CVE-2026-59284
Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
27/08/2026
Last modified:
27/08/2026
Description
There is no allow list for property keys when Spring Cloud Commons writable /actuator/env is enabled.<br />
Spring Cloud Commons 5.0.0 - 5.0.2<br />
Spring Cloud Commons 4.3.0 - 4.3.3<br />
Spring Cloud Commons 4.0.0 - 4.2.6<br />
Spring Cloud Commons 3.1.10 and earlier
Impact
Base Score 3.x
7.60
Severity 3.x
HIGH



