CVE-2026-59284

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
27/08/2026
Last modified:
27/08/2026

Description

There is no allow list for property keys when Spring Cloud Commons writable /actuator/env is enabled.<br /> Spring Cloud Commons 5.0.0 - 5.0.2<br /> Spring Cloud Commons 4.3.0 - 4.3.3<br /> Spring Cloud Commons 4.0.0 - 4.2.6<br /> Spring Cloud Commons 3.1.10 and earlier

References to Advisories, Solutions, and Tools