Known Vulnerabilities for Vaadin by Vaadin
Listed below are 10 of the newest known vulnerabilities associated with "Vaadin" by "Vaadin".
These CVEs are retrieved based on exact matches on listed software, hardware, and vendor information (CPE data) as well as a keyword search to ensure the newest vulnerabilities with no officially listed software information are still displayed.
Data on known vulnerable versions is also displayed based on information from known CPEs
Known Vulnerabilities
| CVE | Shortened Description | Severity | Publish Date | Last Modified |
|---|---|---|---|---|
| CVE-2026-7860 json | A possible information disclosure vulnerability exists in the Vaadin Maven plugin and Vaadin Gradle plugin that exposes the f... | Not Provided | 2026-05-19 | 2026-09-14 |
| CVE-2026-2742 json | Not Provided | 2026-03-10 | 2026-05-07 | |
| CVE-2026-2741 json | Not Provided | 2026-03-10 | 2026-05-07 | |
| CVE-2025-9467 json | When the Vaadin Upload's start listener is used to validate metadata about an incoming upload, it is possible to bypass the u... | Not Provided | 2025-09-04 | 2026-09-14 |
| CVE-2023-25500 json | Possible information disclosure in Vaadin 10.0.0 to 10.0.23, 11.0.0 to 14.10.1, 15.0.0 to 22.0.28, 23.0.0 to 23.3.13, 24.0.0 ... | Not Provided | 2023-06-22 | 2026-09-14 |
| CVE-2023-25499 json | When adding non-visible components to the UI in server side, content is sent to the browser in Vaadin 10.0.0 through 10.0.22,... | Not Provided | 2023-06-22 | 2026-09-14 |
| CVE-2022-29567 json | The default configuration of a TreeGrid component uses Object::toString as a key on the client-side and server communication ... | Not Provided | 2022-05-24 | 2026-09-14 |
| CVE-2021-33611 json | Missing output sanitization in test sources in org.webjars.bowergithub.vaadin:vaadin-menu-bar versions 1.0.0 through 1.2.0 (V... | 6.1 - MEDIUM | 2021-11-02 | 2021-11-02 |
| CVE-2021-33609 json | Missing check in DataCommunicator class in com.vaadin:vaadin-server versions 8.0.0 through 8.14.0 (Vaadin 8.0.0 through 8.14.... | 4.3 - MEDIUM | 2021-10-13 | 2022-10-27 |
| CVE-2021-33605 json | Improper check in CheckboxGroup in com.vaadin:vaadin-checkbox-flow versions 1.2.0 prior to 2.0.0 (Vaadin 12.0.0 prior to 14.0... | 4.3 - MEDIUM | 2021-08-25 | 2021-09-02 |
Known Affected Configurations (CPE V2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Vaadin | Vaadin | 8.8.2 | |||
| Application | Vaadin | Vaadin | 8.8.1 | |||
| Application | Vaadin | Vaadin | 8.8.0 | |||
| Application | Vaadin | Vaadin | 8.8.0 | |||
| Application | Vaadin | Vaadin | 8.7.2 | |||
| Application | Vaadin | Vaadin | 8.7.1 | |||
| Application | Vaadin | Vaadin | 8.7.0 | |||
| Application | Vaadin | Vaadin | 8.7.0 | |||
| Application | Vaadin | Vaadin | 8.7.0 | |||
| Application | Vaadin | Vaadin | 8.7.0 | |||
| Application | Vaadin | Vaadin | 8.6.4 | |||
| Application | Vaadin | Vaadin | 8.6.3 | |||
| Application | Vaadin | Vaadin | 8.6.2 | |||
| Application | Vaadin | Vaadin | 8.6.1 | |||
| Application | Vaadin | Vaadin | 8.6.0 | |||
| Application | Vaadin | Vaadin | 8.6.0 | |||
| Application | Vaadin | Vaadin | 8.6.0 | |||
| Application | Vaadin | Vaadin | 8.6.0 | |||
| Application | Vaadin | Vaadin | 8.6.0 | |||
| Application | Vaadin | Vaadin | 8.5.2 |