5
CVE-2026-40992
- EPSS 0.12%
- Veröffentlicht 11.06.2026 05:03:53
- Zuletzt bearbeitet 04.09.2026 18:05:38
- Erkennungen
Mail Auto-Configuration Does Not Enable SSL Hostname Verification
Spring Boot's Mail auto-configuration does not enable hostname verification. Applications that set the relevant JavaMail property, such as spring.mail.properties.mail.smtp.ssl.checkserveridentity=true, are not affected. Affected versions: Spring Boot 4.0.0 through 4.0.6; 3.5.0 through 3.5.14; 3.4.0 through 3.4.16.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Spring Boot Version >= 3.4.0 < 3.4.17
VMware ≫ Spring Boot Version >= 3.5.0 < 3.5.14.1
VMware ≫ Spring Boot Version >= 4.0.0 < 4.0.6.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.12% | 0.024 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| VMware | 5 | 1.6 | 3.4 |
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
|
CWE-295 Improper Certificate Validation
The product does not validate, or incorrectly validates, a certificate.
https://spring.io/security/cve-2026-40992