Skip to content

chore: [DevOps] Fix spring-expression version to avoid CVE-2026-59283 - #1017

Merged
Jonas-Isr merged 1 commit into
mainfrom
CVE-2026-59283
Sep 1, 2026
Merged

chore: [DevOps] Fix spring-expression version to avoid CVE-2026-59283#1017
Jonas-Isr merged 1 commit into
mainfrom
CVE-2026-59283

Conversation

@Jonas-Isr

@Jonas-Isr Jonas-Isr commented Sep 1, 2026

Copy link
Copy Markdown
Member

Context

We pull in a vulnerable version of spring-expression through Spring AI v1. Until we migrate to Spring AI v2, we need to fix that version >= 7.0.9.

Related:

@Jonas-Isr Jonas-Isr self-assigned this Sep 1, 2026
@Jonas-Isr Jonas-Isr added the please-review Request to review a pull-request label Sep 1, 2026
@Jonas-Isr
Jonas-Isr merged commit a594bbd into main Sep 1, 2026
8 checks passed
@Jonas-Isr
Jonas-Isr deleted the CVE-2026-59283 branch September 1, 2026 08:48
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

please-review Request to review a pull-request

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants