VYPR

Spring Data MongoDB

by Spring Projects

Source repositories

CVEs (3)

  • CVE-2022-22980CriJun 23, 2022
    risk 0.65cvss 9.8epss 0.18

    A Spring Data MongoDB application is vulnerable to SpEL Injection when using @Query or @Aggregation-annotated query methods with SpEL expressions that contain query parameter placeholders for value binding if the input is not sanitized.

  • CVE-2026-41717HigJun 10, 2026
    risk 0.53cvss 8.1epss 0.00

    Spring Data MongoDB contains a SpEL (Spring Expression Language) expression injection vulnerability. The issue occurs during parameter binding when a user-defined repository query method is annotated with @Query and utilizes a capture-all placeholder. Affected versions: Spring…

  • CVE-2026-41696MedJun 10, 2026
    risk 0.31cvss 5.9epss 0.00

    Spring Data MongoDB repository query methods annotated with @Query that use regex parameter binding perform insufficient validation of the bound parameter. An attacker can supply a crafted string to break out of the intended regular expression quoting. Affected versions: Spring…