Security Advisory

CVE-2026-47834

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-26 19:22:22
Last updated 2026-08-26 19:45:40
Assigner vmware
CVSS score 4.8
State PUBLISHED

Description

Spring Data JPA's Sort validation can be bypassed when parameters containing crafted payload are accepted from untrusted sources. Spring Data JPA 4.1.0 Spring Data JPA 4.0.0 - 4.0.6 Spring Data JPA 3.5.0 - 3.5.13 Spring Data JPA 3.0.0 - 3.4.15