vaadin Flow Vulnerabilities
Vaadin Flow vulnerabilities.
Vulnerability Published:
ποΈ Published
- Anytime
Sort By:
ποΈ Published Date
- Descending
Missing Authorization Check in Vaadin Spreadsheet Component
CVE-2026-93547VaadinVaadin5.3MEDIUMPrototype Pollution in Vaadin Charts and Component Base
CVE-2026-91860VaadinVaadin6.3MEDIUMInformation Disclosure in Vaadin Maven and Gradle Plugins by Vaadin
CVE-2026-7860VaadinFlow1.6LOWAuthentication Bypass in Vaadin Framework Versions by Vaadin
CVE-2026-2742VaadinVaadin5.3MEDIUMPath Traversal Vulnerability in Vaadin Affects Node.js Extraction
CVE-2026-2741VaadinVaadin2.3LOWCross-site Scripting Vulnerability in Vaadin Framework by Vaadin
CVE-2025-15022VaadinVaadin4.8MEDIUMUpload Validation Bypass in Vaadin Framework by Vaadin Ltd.
CVE-2025-9467VaadinVaadin5.3MEDIUMPossible information disclosure in non visible components
CVE-2023-25499VaadinVaadin5.7MEDIUMInformation Disclosure Vulnerability in Vaadin Products by Vaadin
CVE-2023-25500VaadinVaadin3.5LOWPossible information disclosure inside TreeGrid component with default data provider
CVE-2022-29567VaadinVaadin5.7MEDIUMUnauthorized property update in CheckboxGroup component in Vaadin 12-14 and 15-20
CVE-2021-33605VaadinVaadin4.3MEDIUMPossible route enumeration in production mode via RouteNotFoundError view in Vaadin 10, 11-14, and 15-19
CVE-2021-31412VaadinVaadin5.3MEDIUMReflected cross-site scripting in development mode handler in Vaadin 14, 15-19
CVE-2021-33604VaadinVaadin2.5LOWInsecure temporary directory usage in frontend build functionality of Vaadin 14 and 15-19
CVE-2021-31411VaadinVaadin6.3MEDIUMServer session is not invalidated when logout() helper method of Authentication module is used in Vaadin 18-19
CVE-2021-31408VaadinVaadin6.3MEDIUMUnauthorized client-side property update in UIDL request handler in Vaadin 10 and 11
CVE-2018-25007VaadinVaadin2.6LOWReflected cross-site scripting in default RouteNotFoundError view in Vaadin 10 and 11-13
CVE-2019-25027VaadinVaadin6.1MEDIUMPotential sensitive data exposure in applications using Vaadin 15
CVE-2020-36319VaadinVaadin3.1LOWDirectory traversal in development mode handler in Vaadin 14 and 15-17
CVE-2020-36321VaadinVaadin5.9MEDIUMTiming side channel vulnerability in UIDL request handler in Vaadin 10, 11-14, and 15-18
CVE-2021-31404VaadinVaadin4MEDIUMRegular expression denial of service (ReDoS) in EmailField component in Vaadin 14 and 15-17
CVE-2021-31405VaadinVaadin7.5HIGHTiming side channel vulnerability in endpoint request handler in Vaadin 15-19
CVE-2021-31406VaadinVaadin4MEDIUMServer classes and resources exposure in OSGi applications using Vaadin 12-14 and 19
CVE-2021-31407VaadinVaadin8.6HIGH