CVE-2026-59284

There is no allow list for property keys when Spring Cloud Commons writable /actuator/env is enabled. Spring Cloud Commons 5.0.0 - 5.0.2 Spring Cloud Commons 4.3.0 - 4.3.3 Spring Cloud Commons 4.0.0 - 4.2.6 Spring Cloud Commons 3.1.10 and earlier
References
Link Resource
https://spring.io/security/cve-2026-59284 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:spring_cloud_commons:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-27 20:17

Updated : 2026-09-01 13:54


NVD link : CVE-2026-59284

Mitre link : CVE-2026-59284

CVE.ORG link : CVE-2026-59284


JSON object : View

Products Affected

broadcom

  • spring_cloud_commons
CWE
CWE-915

Improperly Controlled Modification of Dynamically-Determined Object Attributes