Detekt security rules for Spring Boot: missing @PreAuthorize, CSRF disabled, permissive CORS, SpEL injection, Thymeleaf SSTI, insecure actuator exposure, hardcoded datasource passwords, weak BCrypt rounds, JWT issues, and 45+ more rules.
VersionVulnerabilitiesRepositoryUsagesDate
0.3.x
0.3.0CentralJun 30, 2026
0.2.x
0.2.0CentralJun 24, 2026