Podle kanadského Cyber Centre jsou k 20. srpen 2026 postiženy zranitelnosti v řadě produktů Spring, včetně Spring AI, Spring Security, Spring Cloud Config, Spring Data REST, Spring Cloud Gateway, Spring Cloud Commons, Spring for GraphQL, Spring Integration a Spring Authorization Server. Cyber Centre doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.
Zdroj uvádí, že bezpečnostní aktualizace řeší několik nových zranitelností v Springu, open-source Java frameworku pro vývoj podnikových aplikací, včetně jedné kritické a 13 závažných zranitelností.
Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.