| Titre | Vulnérabilités dans Spring |
| Numéro de Référence | Numéro de Référence 63622804/26 |
| Date de publication | Date de publication 28 avril 2026 |
| Niveau de Risque | Niveau de Risque Important |
| Niveau d'Impact | Niveau d'Impact Important |
CVE-2026-40967 CVE-2026-40978 CVE-2026-40966 CVE-2026-40979
Plusieurs vulnérabilités ont été corrigées dans les versions susmentionnées de Spring AI et Spring gRPC. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges, de provoquer un déni de service, d’injecter des requêtes SQL, de contourner la politique de sécurité, de porter atteinte à la confidentialité des données et de porter atteinte à la confidentialité des données.
Veuillez se référer au bulletin de sécurité Spring du 27 Avril 2026.
Déni de service
Atteinte à la confidentialité des données ;
Atteinte à l’intégrité des données ;
Contournement de la politique de sécurité
Injection SQL
Élévation de privilèges
Bulletin de sécurité Spring du 27 Avril 2026:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved