<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Micronaut Security Announcements</title><description>Security announcements and vulnerability fixes from the Micronaut project.</description><link>https://micronaut.io/</link><language>en-US</language><item><title>Micronaut Framework 5.1.5 Released!</title><link>https://micronaut.io/2026/09/11/micronaut-framework-5-1-5/</link><guid isPermaLink="true">https://micronaut.io/2026/09/11/micronaut-framework-5-1-5/</guid><description>Micronaut framework 5.1.5 includes Micronaut Core 5.1.15, which updates Netty to 4.2.18.Final, a release containing several security fixes.</description><pubDate>Fri, 11 Sep 2026 12:04:15 GMT</pubDate><category>release-announcements</category><category>security-announcements</category><category>release</category><category>security</category></item><item><title>Micronaut Framework 5.1.4 Released!</title><link>https://micronaut.io/2026/09/09/micronaut-framework-5-1-4/</link><guid isPermaLink="true">https://micronaut.io/2026/09/09/micronaut-framework-5-1-4/</guid><description>Micronaut framework 5.1.4 includes Micronaut Core 5.1.14 and Micronaut Data 5.1.4, which address several security advisories.</description><pubDate>Wed, 09 Sep 2026 18:21:20 GMT</pubDate><category>release-announcements</category><category>security-announcements</category><category>release</category><category>security</category></item><item><title>Micronaut Framework 5.0.4 Released!</title><link>https://micronaut.io/2026/07/07/micronaut-framework-5-0-4-released/</link><guid isPermaLink="true">https://micronaut.io/2026/07/07/micronaut-framework-5-0-4-released/</guid><description>Micronaut framework 5.0.4 includes Micronaut Core and Netty 4.2.16, which fixes multiple CVEs.</description><pubDate>Tue, 07 Jul 2026 11:04:55 GMT</pubDate><category>release-announcements</category><category>security-announcements</category><category>release</category></item><item><title>Micronaut Framework 4.10.10 Released!</title><link>https://micronaut.io/2026/03/16/micronaut-framework-4-10-10-released/</link><guid isPermaLink="true">https://micronaut.io/2026/03/16/micronaut-framework-4-10-10-released/</guid><description>The Micronaut Foundation is excited to announce the release of Micronaut framework 4.10.10! It contains releases of Micronaut Core, and Micronaut Test. Potential denial of service attacks fixes Today, we published two security advisories that are fixed in Micronaut Core 4.10.10. Thus, strongly recommend that every user update to the latest version of Micronaut. DoS...</description><pubDate>Mon, 16 Mar 2026 10:01:54 GMT</pubDate><category>release-announcements</category><category>security-announcements</category><category>release</category></item><item><title>Micronaut Core: Drive-By Attack on Management Endpoints</title><link>https://micronaut.io/2024/02/08/micronaut-core-management-drive-by/</link><guid isPermaLink="true">https://micronaut.io/2024/02/08/micronaut-core-management-drive-by/</guid><description>The Micronaut® framework engineering team confirmed a security vulnerability in the management module, discovered by Joseph Beeton of Contrast Security, Inc. This vulnerability is assigned the identifier CVE-2024-23639. Summary A susceptible environment is where the application runs locally, management endpoints are enabled but unsecured, and the local host accesses an unrelated but problematic website. This...</description><pubDate>Thu, 08 Feb 2024 21:54:50 GMT</pubDate><category>security-announcements</category><category>security</category></item><item><title>Micronaut Security Oauth2: Improper Access Control Vulnerability</title><link>https://micronaut.io/2023/10/17/micronaut-security-oauth2-improper-access-control-vulnerability/</link><guid isPermaLink="true">https://micronaut.io/2023/10/17/micronaut-security-oauth2-improper-access-control-vulnerability/</guid><description>The Micronaut team confirmed a security vulnerability found in the Micronaut Security Oauth2 dependency, identified and reported by Tommy Li. This vulnerability is assigned the identifier CVE-2023-36820. Summary When using a vulnerable version of micronaut-security-oauth2, the IdTokenClaimsValidator skips aud claim validation if the same authorization server issues the token. Affected Versions Micronaut Security versions greater...</description><pubDate>Tue, 17 Oct 2023 19:09:54 GMT</pubDate><category>security-announcements</category><category>security</category></item></channel></rss>