Root has patched CVE-2026-40976 in the io.root.org.springframework.boot:spring-boot package for Root:Maven. Multiple fixed versions available.
{ "source": "Root", "severity": "HIGH", "distro_version": "", "distro": "maven" }
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2026-40976.json"
[ "4.0.5-root.io.1", "4.0.5-root.io.2", "4.0.6-root.io.1" ]
true
"4.0.6"
"root.io.1"
3.0
[ "4.0.5-aikido.2", "4.0.6-aikido.1" ]
"4.0.6-aikido.1"
""
2.0