CVE-2026-90594
wxiaoqi Spring-Cloud-Platform Permission Service PermissionService.java PermissionService.checkUserPermission authorization
CVSS Score
6.3
EPSS Score
0.0%
EPSS Percentile
0th
A vulnerability was identified in wxiaoqi Spring-Cloud-Platform 3.0.1/3.1.0. This vulnerability affects the function PermissionService.checkUserPermission of the file /rpc/service/PermissionService.java of the component Permission Service. The manipulation leads to missing authorization. Remote exploitation of the attack is possible. The exploit is publicly available and might be used. The project was informed of the problem early through an issue report but has not responded yet.
| CWE | CWE-862 CWE-863 |
| Vendor | wxiaoqi |
| Product | spring-cloud-platform |
| Published | Sep 13, 2026 |
| Last Updated | Sep 14, 2026 |
Stay Ahead of the Next One
Get instant alerts for wxiaoqi spring-cloud-platform
Be the first to know when new medium vulnerabilities affecting wxiaoqi spring-cloud-platform are published โ delivered to Slack, Telegram or Discord.
Get Free Alerts โ
Free ยท No credit card ยท 60 sec setup
CVSS v3 Breakdown
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R Attack Vector
Attack Complexity
Privileges Required
User Interaction
Scope
Confidentiality
Integrity
Availability
Affected Versions
wxiaoqi / Spring-Cloud-Platform
3.0.1 3.1.0
References
vuldb.com: https://vuldb.com/vuln/403176 vuldb.com: https://vuldb.com/vuln/403176/cti vuldb.com: https://vuldb.com/cve/CVE-2026-90594 vuldb.com: https://vuldb.com/submit/913788 github.com: https://github.com/wxiaoqi/Spring-Cloud-Platform/issues/64 github.com: https://github.com/user-attachments/files/30627348/poc_vuln1_failopen_authz.zip github.com: https://github.com/wxiaoqi/Spring-Cloud-Platform/
Credits
๐ emiya (VulDB User) VulDB CNA Team