Detekt security rules for Spring Boot: missing @PreAuthorize, CSRF disabled, permissive CORS, SpEL injection, Thymeleaf SSTI, insecure actuator exposure, hardcoded datasource passwords, weak BCrypt rounds, JWT issues, and 45+ more rules.

Latest Versions

2 versions →
VersionVulnerabilitiesUsagesDate
0.3.x
0.3.0
1
Jun 30, 2026
0.2.x
0.2.0
1
Jun 24, 2026
2 versions →