CVE-2026-59306

Summary

Potential for deserialization of untrusted types in Spring Cloud Stream. Spring Cloud Stream 5.0.0 - 5.0.2 Spring Cloud Stream 4.3.0 - 4.3.3 Spring Cloud Stream 4.2.0 - 4.2.6

Affected Software

VendorProductVersion RangeStatus
SpringSpring Cloud Stream5.0.0 <= 5.0.2affected
SpringSpring Cloud Stream4.3.0 <= 4.3.3affected
SpringSpring Cloud Stream4.2.0 <= 4.2.6affected

Weaknesses

  • CWE-502 Deserialization of Untrusted Data

References