CVE-2026-40971 is a vulnerability tracked across 1 threat cluster and 1 intelligence report mention on ThreatCluster. First observed April 27, 2026; most recent activity April 27, 2026.
Two critical vulnerabilities have been identified in Spring Boot's auto-configuration for Elasticsearch and RabbitMQ. CVE-2026-40970 affects Elasticsearch, while CVE-2026-40971 impacts RabbitMQ. Both vulnerabilities…