VendorsVMwarespring_data_mongodball versions
Vulnerabilities

VMware Spring Data MongoDB

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2022-22980
A Spring Data MongoDB application is vulnerable to SpEL Injection when using @Query or @Aggregation-annotated query methods with SpEL expressions that contain query parameter placeholders for value binding if the input is not sanitized.
Published 2022-06-22 · Modified
9.8EPSS 0.178
CVE-2026-41717
Spring Data MongoDB - SpEL Expression Injection via Annotated Query Parameter Binding
Published 2026-06-09 · Analyzed
8.1EPSS 0.003
CVE-2026-41696
Spring Data MongoDB Bind Parameter Literal Quoting Breakout
Published 2026-06-09 · Analyzed
5.9EPSS 0.003