Spring Framework UrlHandlerFilter Open Redirect (6.2.0-6.2.19, 7.0.0-7.0.8)
CVE-2026-47883 Published on August 27, 2026

Spring Framework Open Redirect in UrlHandlerFilter
UrlHandlerFilter can be vulnerable to an open redirect when configured with very broadly matching patterns. The issue applies to the filter variants in both Spring MVC and Spring WebFlux. Spring Framework 7.0.0 - 7.0.8 Spring Framework 6.2.0 - 6.2.19

NVD


Products Associated with CVE-2026-47883

Want to know whenever a new CVE is published for VMware Spring Framework? stack.watch will email you.

 

Affected Versions

Spring Framework: