CVE-2026-22731High
Spring Boot Actuator
fastjson
- Affected products
- Affected version
- —
- Status
- Fixed
- Published
- 2026-06-01
- Discovered
- 2026-03-18
This page lists known security vulnerabilities of Cloudwise products, their impact scope and affected service distribution, helping you stay informed and plan upgrades to keep your systems secure.
Last updated: Aug 12, 2026
We are committed to continuously tracking and fixing security vulnerabilities in our products and providing transparent disclosure.
fastjson
Spring Security
fastjson
Apache Kafka
Apache Kafka
Spring Framework
Spring Framework
Spring Security
Spring Web
Spring Framework
| ID | Name | Family | Severity ↓ | Affected Products | Affected Version | Status | Discovered | Published ↕ |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-22731 | Spring Boot Actuator | fastjson | High | DOOPTSB | — | Fixed | 2026-03-18 | 2026-06-01 |
| CVE-2026-22733 | Authentication Bypass under Actuator CloudFoundry endpoints | Spring Security | High | TSB | — | Fixed | 2026-03-18 | 2026-06-01 |
| CVE-2022-25845 | Deserialization of Untrusted Data | fastjson | High | DOOP | — | Fixed | 2022-06-09 | 2026-07-30 |
| CVE-2025-27818 | Apache Kafka Client LdapLoginModule Configuration Code Execution Vulnerability (CVE-2025-27818) | Apache Kafka | High | DOUC | 5.x (kafka-clients 3.8.0) | Fixed | 2025-06-08 | 2026-01-16 |
| CVE-2025-27817 | Apache Kafka Client Arbitrary File Read and SSRF Vulnerability (CVE-2025-27817) | Apache Kafka | High | DOUC | 5.x (kafka-clients 3.8.0) | Fixed | 2025-06-09 | 2026-01-16 |
| CVE-2024-38816 | Spring Framework Conditional Directory Traversal Vulnerability (CVE-2024-38816) | Spring Framework | High | Common Components | 5.x (spring 5.3.39, Nacos) | Fixed | 2024-09-12 | 2026-01-16 |
| CVE-2024-38819 | Spring Framework Conditional Directory Traversal Vulnerability (CVE-2024-38819) | Spring Framework | High | Common Components | 5.x (spring 5.3.39, Nacos) | Fixed | 2024-12-18 | 2026-01-16 |
| CVE-2024-38821 | Spring Security Static Resource Unauthorized Access Vulnerability (CVE-2024-38821) | Spring Security | Medium | CMDBDOCCDOUCITSM | 5.x (spring-security 5.7.12) | Fixed | 2024-10-27 | 2026-01-16 |
| CVE-2024-22243 | Spring Web UriComponentsBuilder URL Parsing Improper Vulnerability (CVE-2024-22243) | Spring Web | Medium | DOCC | 5.x (spring-web 5.3.33) | Fixed | 2024-02-22 | 2026-01-16 |
| CVE-2024-38809 | Spring Framework ETags Parsing Denial of Service Vulnerability (CVE-2024-38809) | Spring Framework | Medium | ITSM | 5.x (spring-core 5.2.6) | Fixed | 2024-09-26 | 2026-01-16 |