Centre de ressources sur la fin de vie au Spring

La fin de vie n'est pas forcément synonyme de fin de support. Découvrez des stratégies, des ressources et des solutions pour que vos applications Spring restent stables, sécurisées et conformes.

Centre de ressources EOL de Spring
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.

Calendrier EOL

Gardez une longueur d'avance sur les étapes critiques EOL et LTS avant qu'elles n'aient un impact sur la production.
EOL
Entre en LTS
Nouvelle version d'OSS
Jan
Fév
Mar
Apr
Mai
Jun
Jul
Août
Sep
Oct
Nov
Déc
Logo Spring Boot
Spring Boot
Spring Boot 3.5.6 (18 septembre 2025)
Spring Boot 3.4 (31 décembre 2025)
Logo Spring Framework
Cadre de travail Spring
Spring Framework 6.2.10 (14 août 2025)
Spring Framework 6.2.11 (11 septembre 2025)
Logo Apache Tomcat
Apache Tomcat
Tomcat 11.0.11 (05 Sep, 2025)
Logo de Struts
Apache Struts
Struts 7.0.3 (GA) (03 mars 2025)
Struts 6.7.4 (GA) (05 mars 2025)
Logo Solr
Apache Solr
Solr 9.9.0 (24 juillet 2025)
Logo Apache Tapestry
Apache Tapestry
Tapestry 5.9.0 (11 février 2025)
Logo Apache Camel
Apache Camel
Camel 4.10.4 (LTS) (30 avril 2025)
Camel 4.8.7 (LTS) (09 mai 2025)
Camel 4.12.0 (29 mai 2025)
Camel 4.10.5 (LTS) (03 juin 2025)
Camel 4.8.8 (LTS) (26 juin 2025)
Camel 4.10.6 (LTS) (27 juin 2025)
Camel 4.13.0 (08 juillet 2025)
Camel 4.14.0 (LTS) (19 août 2025)
Camel 4.8.9 (LTS) (17 septembre 2025)
Logo Apache Spark
Apache Spark
Spark 4.0.0 (23 mai 2025)
Spark 3.5.6 (29 mai 2025)
Spark 4.0.1 (06 Sep, 2025)
Logo Apache Cocoon
Apache Cocoon
Logo Hibernate
Hibernation

Explorer les CVE sur les bibliothèques Java en fin de vie

Surveillez et apprenez-en plus sur les vulnérabilités connues de Spring et d'autres bibliothèques Java populaires.
Sévérité
ID
Technologie
Bibliothèques concernées
Catégorie
Version(s) affectée(s)
Date de publication
Haut
Spring
Spring Passerelle Cloud
Exposition à l'information
>=3.1.0 <=3.1.11, >=4.0.0, >=4.1.0 <=4.1.11, >=4.2.0 <=4.2.5, >=4.3.0 <=4.3.1
21 octobre 2025
Moyen
Spring
Cadre de travail Spring
Falsification des requêtes intersites
>=6.2.0 < 6.2.12, >=6.1.0 < 6.1.24, >=6.0.0 <=6.0.29, >=5.3.0 < 5.3.46, <5.3.0, >4.3.0 <= 4.3.30
21 octobre 2025
Moyen
Spring
Cadre de travail Spring
Abus de privilèges
>=5.3.0 <=5.3.44, >=6.0.0 <=6.0.29, >=6.1.0 <6.1.23, >=6.2.0 <6.2.11
22 septembre 2025
Critique
Spring
Spring Passerelle Cloud
Contrôle d'accès mal configuré
>=3.1.0 <=3.1.9, >=4.0.0 <=4.0.9, >=4.1.0 <=4.1.9, >=4.2.0 <4.2.5, >=4.3.0 <4.3.1
10 septembre 2025
Moyen
Spring
Cadre de travail Spring
Traversée du chemin
>=4.3.0 <=4.3.30, >=5.3.0 <=5.3.43, >=6.0.0 <=6.0.29, >=6.1.0 <=6.1.21, >=6.2.0 <=6.2.9
18 août 2025
Haut
Spring
Spring Passerelle Cloud
Contrebande de requêtes HTTP
<=3.1.10, >= 4.0.0 <= 4.0.10, >=4.1.0 <4.1.8, >=4.2.0 <4.2.3, >4.3.0-{M1, M2, RC1} < 4.3.0
2 juin 2025
Faible
Spring
Cadre de travail Spring
Contournement de l'autorisation
>=4.3.0 <=4.3.30, >=5.3.0 <=5.3.42, >=6.0.0 <=6.0.27, >=6.1.0 <6.1.20, >=6.2.0 <6.2.7
15 mai 2025
Haut
Spring
Sécurité du Spring
Contournement de l'autorisation
>=5.7.0 <5.7.12, >=5.8.0 <5.8.11, >=6.0.0 <6.0.10, >=6.1.0 <6.1.8, >=6.2.0 <6.2.3
8 mai 2025
Moyen
Spring
Spring Boot
Contrôle d'accès mal configuré
<2.7.0, >=2.7.0 <2.7.25, >=3.1.0 <3.1.16, >=3.2.0 <3.2.14, >=3.3.0 <3.3.11, >=3.4.0 <3.4.5
25 avril 2025
Moyen
Spring
Sécurité du Spring
Exposition à l'information
=5.7.16, =5.8.18, =6.0.16, =6.1.14, =6.2.10, =6.3.8, =6.4.4
22 avril 2025
Moyen
Spring
Spring Cloud Config
Contournement de l'autorisation
>=2.2.0 <=2.2.8, >=3.0.0 <=3.0.7, >=3.1.0 <3.1.10, >=4.0.0 <=4.0.5, >=4.1.0 <4.1.6, >=4.2.0 <4.2.1
10 avril 2025
Haut
Spring
Sécurité du Spring
Contournement de l'autorisation
<=5.6.12, >=5.7.0 <5.7.16, >=5.8.0 <5.8.18, >=6.0.0 <=6.0.16, >=6.1.0 <6.1.14, >=6.2.0 <6.2.10, >=6.3.0 <6.3.8, >=6.4.0 <6.4.4
20 mars 2025
Moyen
Spring
Spring pour Apache Kafka
Exécution de code à distance
<2.9.11, >=3.0.0 <3.0.10
3 mars 2025
Faible
Spring
Spring LDAP
Contournement de l'autorisation
<=2.4.3, >=3.0.0 <=3.0.9, >=3.1.0 <=3.1.7, >=3.2.0 <3.2.7
20 novembre 2024
Moyen
Spring
Sécurité du Spring
Contournement de l'autorisation
<=5.7.13, >=5.8.0 <=5.8.15, >=6.0.0 <=6.0.13, >=6.1.0 <=6.1.11, >=6.2.0 <=6.2.7, >=6.3.0 <=6.3.4
19 novembre 2024

Livre blanc en vedette

Voir tout
Rapports approfondis et exposés techniques sur la migration, les risques et la stratégie Java à long terme.

Java en 2025 :
Naviguer dans la migration, la sécurité et les risques à long terme

La question qui se pose aux DSI, RSSI et responsables techniques n'est plus de savoir s'il faut continuer à s'appuyer sur Java. Ce livre blanc fournit une analyse détaillée des réalités de la migration, des leçons tirées des violations du monde réel, du risque de la chaîne d'approvisionnement et des dynamiques économiques, réglementaires et des fournisseurs qui façonneront les décisions des entreprises en 2025.
Java en 2025 - vignette du livre blanc

Prêt à éliminer les risques liés à la fin de vie ?

Commencez à analyser votre base de code dès aujourd'hui. Identifiez chaque paquet en fin de vie en quelques minutes, et non en quelques heures.
Résultats de l'ensemble de données sur la fin de vie
Commencer

En cliquant sur "soumettre", j'accuse réception de notre politique de confidentialité.

Nous vous remercions ! Votre demande a bien été reçue !
Veuillez saisir l'adresse électronique de votre entreprise.