Spring 終活リソース・ハブ

サポート終了を意味するものではありません。 Spring アプリケーションの安定性、安全性、コンプライアンスを維持するための戦略、リソース、ソリューションをご覧ください。

Spring EOLリソース・ハブ
ありがとうございました!あなたの投稿は受理されました!
おっと!フォームの送信中に何か問題が発生しました。

EOLカレンダー

EOLやLTSの重要なマイルストーンが本番稼動に影響を与える前に、先手を打つことができます。
EOL
LTS入り
OSS新バージョンリリース
ヤン
2月
マー
4月
5月
ジュン
7月
8月
9月
10月
ノヴ
12月
Spring ロゴ
Spring
Spring 3.5.6 (2025年09月18日)
Spring 3.4 (2025年12月31日)
Spring ロゴ
Spring
Apache Tomcatロゴ
Apache Tomcat
Tomcat 11.0.11 (2025年09月05日)
Struts ロゴ
ApacheStruts
Struts 7.0.3 (GA) (2025年03月03日)
Struts 6.7.4 (GA) (2025年03月05日)
Apache Solrのロゴ
Apache Solr
Solr 9.9.0 (2025年7月24日)
アパッチ・タペストリーのロゴ
Apache Tapestry
タペストリー 5.9.0 (2025年2月11日)
Apache Camelのロゴ
Apache Camel
キャメル 4.10.4 (LTS) (2025年4月30日)
キャメル 4.8.7 (LTS) (2025年05月09日)
キャメル 4.12.0 (2025年5月29日)
キャメル 4.10.5 (LTS) (2025年06月03日)
キャメル 4.8.8 (LTS) (2025年6月26日)
キャメル 4.10.6 (LTS) (2025年06月27日)
キャメル 4.13.0 (2025年07月08日)
キャメル 4.14.0 (LTS) (2025年8月19日)
キャメル 4.8.9 (LTS) (2025年9月17日)
アパッチ・スパークのロゴ
Apache Spark
スパーク 4.0.0 (2025年5月23日)
スパーク 3.5.6 (2025年5月29日)
スパーク 4.0.1 (2025年 09月 06日)
アパッチ・コクーンのロゴ
Apache Cocoon
ハイバーネートのロゴ
 Hibernate
Hibernate ORM 7.0.0.Final (2025年5月18日)
Hibernate ORM 7.1.0.Final (2025年08月08日)

Spring 鳥計算ツール

Spring 3.5 からSpring 4 への移行に必要な時間、リスク、および工数を、サポート終了前に見積もります。

この「Spring 3 → 4 移行計算ツール」は、アプリケーションの規模、依存関係、チームの対応能力、および必須のプラットフォームアップグレードに基づいて、実際の移行に必要な工数を見積もるのに役立ちます。これにより、Spring 3.5 のサポート終了に先立って計画を立てることができます。

この見積もりツールの概要、使用方法、Spring サポート終了が近づく中でなぜ重要なのかについては、こちらをクリックして詳細をご覧ください

Spring 移行見積もりツール

ご自身の移住体験について教えてください
少なくとも1件の申請を入力してください
開発者を1名以上入力してください
Spring 活用
✓ 起動 ✓ フレームワーク
アプリケーション固有のアップグレード要件
推定移動時間
0 週間

SpringにおけるCVEの調査

レガシーなSpring その他の一般的なJavaライブラリの既知の脆弱性を監視し、詳細を学ぶ。
重大性
ID
テクノロジー
影響を受けるライブラリ
カテゴリー
影響を受けるバージョン
公開日
ミディアム
Spring
Spring REST
情報露出
>=3.5.0 <=3.5.12, >= 3.6.0 < 3.6.7, >= 3.7.0, < 3.7.3
2026年3月24日
低い
Spring
Spring Contract
情報露出
>=3.1.0 <3.1.10, >=4.0.0 <4.0.5, =4.1.0
2026年3月24日
ミディアム
Spring
Spring 設定
パストラバーサル
<3.1.13, >=4.1.0 <4.1.9, >=4.2.0 < 4.2.6, >=4.3.0 <4.3.2, >5.0.0 <5.0.2
2026年3月24日
高い
Spring
Spring Security
特権のエスカレーション
>= 5.7.0 < 5.7.5, < 5.6.9
2026年3月24日
クリティカル
Spring
Spring Security
誤ったアクセス制御の設定
>=4.0.2 <6.5.9, >=7.0.0 <7.0.4
2026年3月20日
高い
Spring
Spring
認証バイパス
>=3.4.0 <=3.4.14, >=3.5.0 <=3.5.11, >=4.0.0 <=4.0.3
2026年3月20日
高い
Spring
Spring
認証バイパス
>=2.0.0 <3.5.12, >=4.0.0 <4.0.4
2026年3月20日
低い
Spring
Spring
コンテンツ・スプーフィング
>=4.3.0 <=4.3.30, >=5.3.0 <=5.3.46, >=6.1.0 <=6.1.25, >=6.2.0 <=6.2.16, >=7.0.0 <=7.0.5
2026年3月20日
ミディアム
Spring
Spring
パストラバーサル
>=4.2.0 <=6.2.16, >=7.0.0 <=7.0.5
2026年3月20日
高い
Spring
Spring Geode
パストラバーサル
>= 2.0.0 <= 2.7.18, >= 1.7.0 <= 2.2.13
2026年2月20日
ミディアム
Spring
Spring Geode
安全でないパーミッションのディレクトリに一時ファイルが作成される
>= 2.0.0 < 2.7.18, >= 1.7.0 <= 2.2.13
2026年2月19日
高い
Spring
spring
サービス拒否
<3.2.6
2026年2月17日
高い
Spring
Apache Kafka
リモートコード実行
>=2.3.0 <=3.3.2
2025年12月16日
ミディアム
Spring
Apache Kafka
HTTPリクエストの一貫性のない解釈
>=2.3.0 <=3.5.2 >=3.6.0 <=3.6.2 =3.7.0
2025年12月16日
高い
Spring
Apache Kafka
サーバーサイドリクエストフォージェリ
>=3.1.0 <3.9.1
2025年12月16日

ホワイトペーパー

全てを見る
移行、リスク、および長期的なSpring に関する詳細なレポートと技術ブリーフィング。

2025年のJava:
移行、セキュリティー、長期的リスクのナビゲート

CIO、CISO、エンジニアリング・リーダーにとっての問題は、もはやJavaに依存し続けるかどうかではない。このホワイトペーパーでは、移行の現実、現実の侵害の教訓、サプライチェーンのリスク、2025年の企業の意思決定を形成する経済、規制、ベンダーのダイナミクスについて詳細に分析している。
2025年のJava - ホワイトペーパーサムネイル

EOLリスクを排除する準備はできていますか?

今すぐコードベースのスキャンを開始しましょう。数時間ではなく、数分ですべての使用済みパッケージを特定します。
終末期データセットの結果
スタート

送信」をクリックすることで、当社の個人情報保護方針の受領を承認します。

ありがとうございました!あなたの投稿は受理されました!
会社のEメールを入力してください。