
CVE-2026-40970 | Vmware Spring Boot up to 4.0.5 Elasticsearch Auto-configuration certificate validation https://ift.tt/LomOD7w A vulnerability, which was classified as critical, was found in Vmware Spring Boot up to 4.0.5. The impacted element is an unknown function of the com…
Post summary
The post announces a critical CVE (CVE-2026-40970) affecting VMware Spring Boot up to 4.0.5, specifically the Elasticsearch auto‑configuration certificate validation component, but provides no evidence of exploitation or remediation.


