CVE-2026-22740
Spring Framework DoS with Multipart Temp Files in WebFlux
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 abr 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A WebFlux server application that processes multipart requests creates temp files for parts larger than 10 K. Under some circumstances, temp files may remain not deleted after the request is fully processed. This allows an attacker to consume available disk space.
Older, unsupported versions are also affected.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
VMware · Spring FrameworkQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →