{"apiVersion":"1.0","identifier":"CVE-2026-47836","description":"The base directory (spring.cloud.config.server.svn.basedir) used by the Spring Cloud Config Server to clone SVN repositories to is susceptible to time-of-check-time-of-use (TOCTOU) attacks. Spring Cloud Config 5.0.0 - 5.0.4 Spring Cloud Config 4.3.0 - 4.3.4 Spring Cloud Config 4.0.0 - 4.2.8 Spring Cloud Config 3.1.14 and earlier","publishedAt":"2026-08-26T18:16:33","lastModifiedAt":"2026-08-27T06:17:15","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-47836","cvssScore":7.2,"cvssVector":"CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N","epssProbability":0.0008,"riskScore":0.73,"affectedProduct":"Spring Cloud Config","affectedVersions":"<=5.0.4, <=4.3.4, <=4.2.8, <=3.1.14","vulnerabilityType":"Library","operatingSystems":[],"links":{"self":"https://www.redsauce.net/api/cves/CVE-2026-47836","webPages":{"es":"https://www.redsauce.net/es/cves/CVE-2026-47836","en":"https://www.redsauce.net/en/cves/CVE-2026-47836","fr":"https://www.redsauce.net/fr/cves/CVE-2026-47836","pt":"https://www.redsauce.net/pt/cves/CVE-2026-47836","de":"https://www.redsauce.net/de/cves/CVE-2026-47836","sk":"https://www.redsauce.net/sk/cves/CVE-2026-47836","el":"https://www.redsauce.net/el/cves/CVE-2026-47836"},"source":"https://nvd.nist.gov/vuln/detail/CVE-2026-47836"}}