StackRadar

CVE-2026-41852

Low

Advisory

Published 9 Jun 2026In the index since 5 Sept 2026
Severity
Low
worst across findings
CVSS
3.7
base score, highest
EPSS
0.002
7th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
380
of 17,781 indexed, latest versions
Container images
337
deployed by those charts
Fix available
1 of 1
affected package

Spring Framework Arbitrary Method Invocation in SpEL Expressions

Carried by container images the latest versions of 380 of 17,781 indexed charts deploy, on 337 images.

Affected packageAffected versionsFixed inImages
spring-expressionmaven3.2.18.RELEASE, 4.1.1.RELEASE, 4.2.1.RELEASE, 4.3.1.RELEASE+98 more6.2.19, 7.0.8337
OSV records
GHSA-9f52-rjqv-25qv

Charts affected

380 by stars
ChartLatestAffected imagesRadar Score
logic-ms-helm-chartnotesprojectchart0.1.01 of 2See more

logic-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
vlebediantsev/logic-ms:latestdf8bf38c535b
spring-expression@5.3.21
no fix listed

Open the chart page →

6,852
registration-ms-helm-chartnotesprojectchart0.1.01 of 2See more

registration-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
vlebediantsev/registration-ms-final:latest427af418b75e
spring-expression@5.3.21
no fix listed

Open the chart page →

5,916
user-data-ms-helm-chartnotesprojectchart0.1.01 of 2See more

user-data-ms-helm-chart notesprojectchart 0.1.0

1 of the 2 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
vlebediantsev/user-data-ms-final-final:latest9319437f3c8f
spring-expression@5.3.21
no fix listed

Open the chart page →

5,873
my-bloody-jenkinsodavid0.1.2181 of 1See more

my-bloody-jenkins odavid 0.1.218

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
spring-expression@5.3.39
no fix listed

Open the chart page →

5,826
cdn-remoteopencord0.2.41 of 3See more

cdn-remote opencord 0.2.4

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
omecproject/cdn-antmedia:1.0.0b4ae7d0d6b74
spring-expression@4.3.6.RELEASE
no fix listed

Open the chart page →

63,223
ves-agentopencord1.0.21 of 1See more

ves-agent opencord 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
opencord/ves-agent:1.0.04187e2a8c918
spring-expression@5.0.6.RELEASE
no fix listed

Open the chart page →

6,350
bpjstk-serviceopenshift1.0.05 of 6See more

bpjstk-service openshift 1.0.0

5 of the 6 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
andrianrf/backoffice-be:latest6036614803d4
spring-expression@5.3.27
no fix listed
andrianrf/bpjstk-service:latest46abe878d9d8
spring-expression@5.2.9.RELEASE
no fix listed
andrianrf/bpjstk-simulator:latestb63fdb51d39d
spring-expression@5.2.9.RELEASE
no fix listed
andrianrf/iso-client:latestba560086ce15
spring-expression@5.2.9.RELEASE
no fix listed
andrianrf/iso-server:latest7da47f525c7d
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

34,671
fineractopenshift0.1.11 of 4See more

fineract openshift 0.1.1

1 of the 4 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
apache/fineract:1.12.1a83cf1980609
spring-expression@6.2.5
6.2.19

Open the chart page →

7,792
redhat-springboot-restopenshift0.0.11 of 1See more

redhat-springboot-rest openshift 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
quay.io/snowdrop/spring-boot-rest-http-example:2.7b1a054613715
spring-expression@5.3.31
no fix listed

Open the chart page →

3,063
smsf-configurationopenshift1.0.41 of 1See more

smsf-configuration openshift 1.0.4

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
gurolakman/smsf-configuration:1.0.49abb3882bcbd
spring-expression@5.3.18
no fix listed

Open the chart page →

13,607
smsf-dispatcheropenshift1.0.41 of 1See more

smsf-dispatcher openshift 1.0.4

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
gurolakman/smsf-dispatcher:1.0.46537e8ed8de8
spring-expression@5.3.18
no fix listed

Open the chart page →

11,738
smsf-momtopenshift1.0.41 of 1See more

smsf-momt openshift 1.0.4

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
gurolakman/smsf-momt:1.0.4ce23b20a8a17
spring-expression@5.3.18
no fix listed

Open the chart page →

13,568
smsf-registrationopenshift1.0.41 of 1See more

smsf-registration openshift 1.0.4

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
gurolakman/smsf-registration:1.0.4b22e746edd5d
spring-expression@5.3.18
no fix listed

Open the chart page →

13,551
ussigw-configurationopenshift1.0.41 of 1See more

ussigw-configuration openshift 1.0.4

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
gurolakman/ussigw-configuration:1.0.4bf18525c5ad9
spring-expression@5.3.18
no fix listed

Open the chart page →

13,455
ussigw-coreopenshift1.0.41 of 1See more

ussigw-core openshift 1.0.4

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
gurolakman/ussigw-core:1.0.48739565c3ea2
spring-expression@5.3.18
no fix listed

Open the chart page →

13,100
operatonoperatonVerified publisher1.0.51 of 1See more

operaton operaton 1.0.5

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
operaton/operaton:1.0.0-beta-4b35867ffe4d8
spring-expression@6.2.5
6.2.19

Open the chart page →

2,003
issuegenopsmxVerified publisher1.0.21 of 1See more

issuegen opsmx 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
opsmx11/issuegen:v2.1.05c50ca123d88
spring-expression@5.1.10.RELEASE
no fix listed

Open the chart page →

26,339
p4p40.1.01 of 7See more

p4 p4 0.1.0

1 of the 7 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
mastercloudapps/planner:v1.2340a950b311b2
spring-expression@5.3.13
no fix listed

Open the chart page →

27,537
myappp4-helm0.1.01 of 6See more

myapp p4-helm 0.1.0

1 of the 6 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
fjvela/urjc-fjvela-worker:1.0.170cebf67bd66
spring-expression@5.2.1.RELEASE
no fix listed

Open the chart page →

19,720
pagespages1.0.01 of 3See more

pages pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-10.1.01 of 1See more

pages pages-1 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:1.04d2eb25b9225
spring-expression@5.3.4
no fix listed

Open the chart page →

10,392
pagespages101.0.01 of 3See more

pages pages10 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages1111.0.01 of 3See more

pages pages111 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages21.0.01 of 3See more

pages pages2 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-alexchmielu1.0.01 of 3See more

pages pages-alexchmielu 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-alps1.0.01 of 3See more

pages pages-alps 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-alstom1.0.01 of 3See more

pages pages-alstom 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-ambala1.0.01 of 3See more

pages pages-ambala 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-andromeda1.0.01 of 3See more

pages pages-andromeda 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespagesbadami1.0.01 of 3See more

pages pagesbadami 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-blackburn1.0.01 of 3See more

pages pages-blackburn 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-botes1.0.01 of 3See more

pages pages-botes 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-brian1.0.01 of 3See more

pages pages-brian 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-buckll1.0.01 of 3See more

pages pages-buckll 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-camden1.0.01 of 3See more

pages pages-camden 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-camden7711.0.01 of 3See more

pages pages-camden771 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-diarmuidkeane1.0.01 of 3See more

pages pages-diarmuidkeane 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-draco1.0.01 of 3See more

pages pages-draco 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-ellora1.0.01 of 3See more

pages pages-ellora 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-finchley1.0.01 of 3See more

pages pages-finchley 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-fornax1.0.01 of 3See more

pages pages-fornax 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-harsh1.0.01 of 3See more

pages pages-harsh 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespagesk1.0.01 of 3See more

pages pagesk 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-microservice-ashim1.0.01 of 3See more

pages pages-microservice-ashim 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-mihai1.0.01 of 3See more

pages pages-mihai 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-nivesh1.0.01 of 3See more

pages pages-nivesh 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespagessandeepgudu1.0.01 of 3See more

pages pagessandeepgudu 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-shubhanker1.0.01 of 3See more

pages pages-shubhanker 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-ssharma09091.0.01 of 3See more

pages pages-ssharma0909 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190
pagespages-sucharitha1.0.01 of 3See more

pages pages-sucharitha 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-41852.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
spring-expression@5.2.7.RELEASE
no fix listed

Open the chart page →

20,190

Container images carrying it

337 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
lavandadelpatio/tmdb:0.0.2f36af885e915
spring-expression@5.3.5
no fix listed
1
library/sonarqube:9.1.0-datacenter-search7e43ff493a47
spring-expression@5.3.7
no fix listed
1
library/sonarqube:9.1.0-datacenter-appa9bc5a3a1fc3
spring-expression@5.3.7
no fix listed
1
linuxserver/airsonic-advanced:11.1.4d286a7f55a59
spring-expression@6.1.12
no fix listed
1
linuxserver/unifi-controller:8.0.240ae315a3a456
spring-expression@5.3.22
no fix listed
1
linuxserver/unifi-controller:7.3.83ab105cc50322
spring-expression@5.3.18
no fix listed
1
linuxserver/unifi-network-application:10.6.101-ls144b6ce6968ee45
spring-expression@6.2.18
6.2.19
1
lourdesmorente/new-planner:1.0.0608745878cdb
spring-expression@5.3.13
no fix listed
1
magento/magento-cloud-docker-opensearch:2.5-1.4.059fb6f0f1461
spring-expression@5.3.22
no fix listed
1
massimolauri/wso2is:5.11.0-centose08abf0ce767
spring-expression@5.1.2.RELEASE
no fix listed
1
microcks/microcks:0.8.0e3a3e0c67b09
spring-expression@4.3.20.RELEASE
no fix listed
1
molynx/planner:v1441c9f52f092
spring-expression@5.3.13
no fix listed
1
nacos/nacos-server:v3.0.20e951a1d07bb
spring-expression@6.2.5
6.2.19
1
nacos/nacos-server:v3.0.130a39cb0c54d
spring-expression@6.2.5
6.2.19
1
nacos/nacos-server:1.4.1fe6e5688cdf3
spring-expression@5.1.18.RELEASE
no fix listed
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
spring-expression@5.3.39
no fix listed
1
omecproject/cdn-antmedia:1.0.0b4ae7d0d6b74
spring-expression@4.3.6.RELEASE
no fix listed
1
openbas/platform:2.0.5d986d80b0a75
spring-expression@6.1.16
no fix listed
1
opencord/ves-agent:1.0.04187e2a8c918
spring-expression@5.0.6.RELEASE
no fix listed
1
openkm/openkm-ce:6.3.113bc465a7461b
spring-expression@3.2.18.RELEASE
no fix listed
1
opensearchproject/data-prepper:2.8.057c25fa01d3c
spring-expression@5.3.28
no fix listed
1
openzipkin/zipkin:2.24197a9692f6a9
spring-expression@5.3.31
no fix listed
1
openzipkin/zipkin:2.21.060c3970df479
spring-expression@5.2.5.RELEASE
no fix listed
1
openzipkin/zipkin-gcp:0.15.2b5d51d1144e2
spring-expression@5.2.0.RELEASE
no fix listed
1
openzipkin/zipkin-slim:3.6.0a69e1057df36
spring-expression@6.2.17
6.2.19
1
operaton/operaton:1.0.0-beta-4b35867ffe4d8
spring-expression@6.2.5
6.2.19
1
opsmx11/issuegen:v2.1.05c50ca123d88
spring-expression@5.1.10.RELEASE
no fix listed
1
oscarsotosanchez/planner:v1.0730c00a099b8
spring-expression@5.3.1
no fix listed
1
paulczar/spring-helloworld:latestc7140cecd5f7
spring-expression@5.1.5.RELEASE
no fix listed
1
pcarrascoponce/planner:v1.0981fc482442c
spring-expression@5.3.13
no fix listed
1
platform9community/admin-server:latestde3fa9b70df1
spring-expression@5.2.7.RELEASE
no fix listed
1
platform9community/api-gateway:latest40a4970de568
spring-expression@5.2.7.RELEASE
no fix listed
1
platform9community/customers-service:latest2089811e5cc6
spring-expression@5.2.7.RELEASE
no fix listed
1
platform9community/vets-service:latestd1165c94dfb3
spring-expression@5.2.7.RELEASE
no fix listed
1
platform9community/visits-service:latest8d11b50368c6
spring-expression@5.2.7.RELEASE
no fix listed
1
polyakov/hapi-fhir-jpaserver-example:latestdbcef69146b8
spring-expression@4.3.1.RELEASE
no fix listed
1
rabeh/apibootspring:1.0941007b6946e
spring-expression@6.1.1
no fix listed
1
razzy10/product-service:latest702e411956db
spring-expression@6.2.10
6.2.19
1
redestroyder/authorization-service:0.0.1740364a619fd
spring-expression@5.3.15
no fix listed
1
redestroyder/business-service:0.0.1db03499a0726
spring-expression@5.3.15
no fix listed
1
refar/apm-api:v5.7.1241373fa2972
spring-expression@5.2.8.RELEASE
no fix listed
1
refar/apm-operator-server:v5.7.1e5490f050f9f
spring-expression@5.2.8.RELEASE
no fix listed
1
remche/shinyproxy:2.6.18bcda8a04d3b
spring-expression@5.3.18
no fix listed
1
reportportal/service-api:5.7.29df41f8fb320
spring-expression@5.2.4.RELEASE
no fix listed
1
reportportal/service-authorization:5.7.09e73114dbd15
spring-expression@5.2.4.RELEASE
no fix listed
1
reportportal/service-jobs:5.15.299d27d58d6b4
spring-expression@6.2.18
6.2.19
1
reportportal/service-jobs:5.7.2dc166c58485a
spring-expression@5.3.4
no fix listed
1
richardchesterwood/k8s-fleetman-api-gateway:release2518f946b9f05
spring-expression@4.3.7.RELEASE
no fix listed
1
richardchesterwood/k8s-fleetman-position-simulator:release20b540a28f5a6
spring-expression@4.3.2.RELEASE
no fix listed
1
richardchesterwood/k8s-fleetman-position-tracker:release336c43961214c
spring-expression@4.3.2.RELEASE
no fix listed
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.