보안공지높음KISA 공식정보

Spring 제품 보안 업데이트 권고

VMware社는 자사 제품에서 발생하는 다수의 취약점을 해결한 보안 업데이트 발표 [1]~[22] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

게시일 2026.06.17조회 0연결 확인 CVE 8원문 확인 2026.07.20 04:42

1개요

  • VMware社는 자사 제품에서 발생하는 다수의 취약점을 해결한 보안 업데이트 발표 [1]~[22]
  • 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

2설명

  • Micrometer에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40983) [1][23]
  • Micrometer에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40984) [2][24]
  • Spring Integration에서 발생하는 Path Traversal 취약점(CVE-2026-40987) [3][25]
  • Spring Security에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-40988) [4][26]
  • Spring Security에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-40993) [5][27]
  • Spring Web Services에서 발생하는 Insecure Default Initialization of Resource 취약점(CVE-2026-40994) [6][28]
  • Spring Web Services에서 발생하는 Improper Restriction of XML External Entity Reference 취약점(CVE-2026-40998) [7][29]
  • Spring Web Services에서 발생하는 Server-Side Request Forgery (SSRF) 취약점(CVE-2026-40999) [8][30]
  • Spring Security에서 발생하는 Cross-site Scripting (XSS) 취약점(CVE-2026-41003) [9][31]
  • Spring HATEOAS에서 발생하는 Improper Access Control 취약점(CVE-2026-41006) [10][32]
  • Spring HATEOAS에서 발생하는 Allocation of Resources Without Limits or Throttling 취약점(CVE-2026-41007) [11][33]
  • Spring Data Commons에서 발생하는 Uncontrolled Resource Consumption 취약점(CVE-2026-41695) [12][34]
  • Spring for GraphQL에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41699) [13][35]
  • Spring for GraphQL에서 발생하는 Origin Validation Error 취약점(CVE-2026-41700) [14][36]
  • Spring Data Commons에서 발생하는 Allocation of Resources Without Limits or Throttling 취약점(CVE-2026-41716) [15][37]
  • Spring Data MongoDB에서 발생하는 Expression Language Injection 취약점(CVE-2026-41717) [16][38]
  • Spring LDAP에서 발생하는 Improper Authentication 취약점(CVE-2026-41720) [17][39]
  • Spring Data REST에서 발생하는 Improper Access Control 취약점(CVE-2026-41728) [18][40]
  • Spring Data REST에서 발생하는 Expression Language Injection 취약점(CVE-2026-41729) [19][41]
  • Spring for Apache Kafka에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41731) [20][42]
  • Spring for Apache Pulsar에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-41732) [21][43]
  • Spring for GraphQL에서 발생하는 Improper Access Control 취약점(CVE-2026-41856) [22][44]

3영향을 받는 제품 및 해결 방안

  • ※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]~[22]
취약점제품명영향받는 버전해결 버전
CVE-2026-40983Micrometer1.16.6 미만1.16.6 이상
CVE-2026-40983Micrometer1.15.12 미만1.15.12 이상
CVE-2026-40984Micrometer1.16.6 미만1.16.6 이상
CVE-2026-40984Micrometer1.15.12 미만1.15.12 이상
CVE-2026-40984Micrometer1.14.16 미만1.14.16 이상
CVE-2026-40984Micrometer1.13.19 미만1.13.19 이상
CVE-2026-40984Micrometer1.9.18 미만1.9.18 이상
CVE-2026-40987Spring Integration7.0.5 미만7.0.5 이상
CVE-2026-40987Spring Integration7.0.4.1 미만7.0.4.1 이상
CVE-2026-40987Spring Integration6.5.9 미만6.5.9 이상
CVE-2026-40987Spring Integration6.5.8.1 미만6.5.8.1 이상
CVE-2026-40987Spring Integration6.4.12 미만6.4.12 이상
CVE-2026-40987Spring Integration6.3.15 미만6.3.15 이상
CVE-2026-40987Spring Integration5.5.21 미만5.5.21 이상
CVE-2026-40988Spring Security7.0.6 미만7.0.6 이상
CVE-2026-40988Spring Security6.5.11 미만6.5.11 이상
CVE-2026-40988Spring Security6.4.17 미만6.4.17 이상
CVE-2026-40988Spring Security6.3.17 미만6.3.17 이상
CVE-2026-40988Spring Security5.8.26 미만5.8.26 이상
CVE-2026-40988Spring Security5.7.24 미만5.7.24 이상
CVE-2026-40993Spring Security7.0.6 미만7.0.6 이상
CVE-2026-40994Spring Web Services5.0.2 미만5.0.2 이상
CVE-2026-40994Spring Web Services5.0.1.1 미만5.0.1.1 이상
CVE-2026-40994Spring Web Services4.1.4 미만4.1.4 이상
CVE-2026-40994Spring Web Services4.1.3.1 미만4.1.3.1 이상
CVE-2026-40994Spring Web Services4.0.19 미만4.0.19 이상
CVE-2026-40994Spring Web Services3.1.9 미만3.1.9 이상
CVE-2026-40998Spring Web Services5.0.2 미만5.0.2 이상
CVE-2026-40998Spring Web Services5.0.1.1 미만5.0.1.1 이상
CVE-2026-40998Spring Web Services4.1.4 미만4.1.4 이상
CVE-2026-40998Spring Web Services4.1.3.1 미만4.1.3.1 이상
CVE-2026-40998Spring Web Services4.0.19 미만4.0.19 이상
CVE-2026-40998Spring Web Services3.1.9 미만3.1.9 이상
CVE-2026-40999Spring Web Services5.0.2 미만5.0.2 이상
CVE-2026-40999Spring Web Services5.0.1.1 미만5.0.1.1 이상
CVE-2026-40999Spring Web Services4.1.4 미만4.1.4 이상
CVE-2026-40999Spring Web Services4.1.3.1 미만4.1.3.1 이상
CVE-2026-40999Spring Web Services4.0.19 미만4.0.19 이상
CVE-2026-40999Spring Web Services3.1.9 미만3.1.9 이상
CVE-2026-41003Spring Security7.0.6 미만7.0.6 이상
CVE-2026-41003Spring Security6.5.11 미만6.5.11 이상
CVE-2026-41003Spring Security6.4.17 미만6.4.17 이상
CVE-2026-41003Spring Security6.3.17 미만6.3.17 이상
CVE-2026-41003Spring Security5.8.26 미만5.8.26 이상
CVE-2026-41003Spring Security5.7.24 미만5.7.24 이상
CVE-2026-41006Spring HATEOAS3.0.4 미만3.0.4 이상
CVE-2026-41006Spring HATEOAS2.5.3 미만2.5.3 이상
CVE-2026-41006Spring HATEOAS2.4.2 미만2.4.2 이상
CVE-2026-41006Spring HATEOAS2.3.5 미만2.3.5 이상
CVE-2026-41006Spring HATEOAS1.5.7 미만1.5.7 이상
CVE-2026-41007Spring HATEOAS3.0.4 미만3.0.4 이상
CVE-2026-41007Spring HATEOAS2.5.3 미만2.5.3 이상
CVE-2026-41007Spring HATEOAS2.4.2 미만2.4.2 이상
CVE-2026-41007Spring HATEOAS2.3.5 미만2.3.5 이상
CVE-2026-41007Spring HATEOAS1.5.7 미만1.5.7 이상
CVE-2026-41695Spring Data Commons4.0.6 미만4.0.6 이상
CVE-2026-41695Spring Data Commons3.5.12 미만3.5.12 이상
CVE-2026-41695Spring Data Commons3.4.15 미만3.4.15 이상
CVE-2026-41699Spring for GraphQL2.0.4 미만2.0.4 이상
CVE-2026-41699Spring for GraphQL1.4.6 미만1.4.6 이상
CVE-2026-41699Spring for GraphQL1.3.9 미만1.3.9 이상
CVE-2026-41700Spring for GraphQL2.0.4 미만2.0.4 이상
CVE-2026-41700Spring for GraphQL1.4.6 미만1.4.6 이상
CVE-2026-41700Spring for GraphQL1.3.9 미만1.3.9 이상
CVE-2026-41700Spring for GraphQL1.0.7 미만1.0.7 이상
CVE-2026-41716Spring Data Commons4.0.6 미만4.0.6 이상
CVE-2026-41716Spring Data Commons3.5.12 미만3.5.12 이상
CVE-2026-41716Spring Data Commons3.4.15 미만3.4.15 이상
CVE-2026-41716Spring Data Commons3.3.17 미만3.3.17 이상
CVE-2026-41716Spring Data Commons2.7.20 미만2.7.20 이상
CVE-2026-41717Spring Data MongoDB5.0.6 미만5.0.6 이상
CVE-2026-41717Spring Data MongoDB4.5.12 미만4.5.12 이상
CVE-2026-41717Spring Data MongoDB4.4.15 미만4.4.15 이상
CVE-2026-41717Spring Data MongoDB4.3.17 미만4.3.17 이상
CVE-2026-41717Spring Data MongoDB4.2.16 미만4.2.16 이상
CVE-2026-41717Spring Data MongoDB4.1.15 미만4.1.15 이상
CVE-2026-41717Spring Data MongoDB4.0.16 미만4.0.16 이상
CVE-2026-41717Spring Data MongoDB3.4.20 미만3.4.20 이상
CVE-2026-41720Spring LDAP4.0.4 미만4.0.4 이상
CVE-2026-41720Spring LDAP3.3.8 미만3.3.8 이상
CVE-2026-41720Spring LDAP3.2.18 미만3.2.18 이상
CVE-2026-41720Spring LDAP2.4.5 미만2.4.5 이상
CVE-2026-41728Spring Data REST5.0.6 미만5.0.6 이상
CVE-2026-41728Spring Data REST4.5.12 미만4.5.12 이상
CVE-2026-41728Spring Data REST4.4.15 미만4.4.15 이상
CVE-2026-41728Spring Data REST4.3.17 미만4.3.17 이상
CVE-2026-41728Spring Data REST3.7.20 미만3.7.20 이상
CVE-2026-41729Spring Data REST5.0.6 미만5.0.6 이상
CVE-2026-41729Spring Data REST4.5.12 미만4.5.12 이상
CVE-2026-41729Spring Data REST4.4.15 미만4.4.15 이상
CVE-2026-41729Spring Data REST4.3.17 미만4.3.17 이상
CVE-2026-41729Spring Data REST3.7.20 미만3.7.20 이상
CVE-2026-41731Spring for Apache Kafka4.0.6 미만4.0.6 이상
CVE-2026-41731Spring for Apache Kafka3.3.16 미만3.3.16 이상
CVE-2026-41731Spring for Apache Kafka3.2.14 미만3.2.14 이상
CVE-2026-41731Spring for Apache Kafka2.9.14 미만2.9.14 이상
CVE-2026-41731Spring for Apache Kafka2.8.12 미만2.8.12 이상
CVE-2026-41732Spring for Apache Pulsar2.0.6 미만2.0.6 이상
CVE-2026-41732Spring for Apache Pulsar1.2.18 미만1.2.18 이상
CVE-2026-41732Spring for Apache Pulsar1.1.18 미만1.1.18 이상
CVE-2026-41856Spring for GraphQL2.0.4 미만2.0.4 이상
CVE-2026-41856Spring for GraphQL1.4.6 미만1.4.6 이상
CVE-2026-41856Spring for GraphQL1.3.9 미만1.3.9 이상
CVE-2026-41856Spring for GraphQL1.0.7 미만1.0.7 이상

4문의사항

  • 한국인터넷진흥원 사이버민원센터 : 국번없이 118

5확인된 관련 CVE와 조치가이드

KISA 원문에 CVE 번호가 직접 표시되고, 시큐포커스 공개 취약점 DB에서도 확인된 항목만 연결합니다.

6참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.