Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-47877

Spring Security Authorization Server's default consent page renders user-controlled values without HTML entity encoding. Spring Security 7.1.0 Spring Security 7.0.0 - 7.0.6
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 8.5%
CVSS Severity
CVSS v3 Score 8.2
Products affected by CVE-2026-47877


Contact Us

Shodan ® - All rights reserved