MODERATEMaven

Vaadin Vulnerable to Authentication Bypass When Accessing the /VAADIN Endpoint Without a Trailing Slash

Vaadin Vulnerable to Authentication Bypass When Accessing the /VAADIN Endpoint Without a Trailing Slash

CVE-2026-2742Published 6 months agoUpdated 5 days agoSource: OSV

Affected packages

  • com.vaadin:flow-serverbefore 14.14.1
  • com.vaadin:vaadin25.0.0 → 25.0.2

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.