Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2023-26477Criticalorg.xwiki.platform:xwiki-platform-flamingo-theme-ui: org.xwiki.platform:xwiki-platform-flamingo-theme-ui Eval Injection vulnerabilityCVE-2023-26470Mediumorg.xwiki.platform:xwiki-platform-oldcore: XWiki Platform subject to Uncontrolled Resource ConsumptionCVE-2023-26471Criticalorg.xwiki.platform:xwiki-platform-rendering-async-macro: XWiki Platform users may execute anything with superadmin right through comments and async macroCVE-2023-26055Criticalorg.xwiki.commons:xwiki-commons-xml: XWiki Platform may allow privilege escalation to programming rights via user's first nameCVE-2023-26472Criticalorg.xwiki.platform:xwiki-platform-icon-ui: XWiki Platform vulnerable to privilege escalation via async macro and IconThemeSheet from the user profileCVE-2023-26474Criticalorg.xwiki.platform:xwiki-platform-oldcore: XWiki Platform vulnerable to privilege escalation via properties with wiki syntax that are executed with wrong authorCVE-2023-26476Highorg.xwiki.platform:xwiki-platform-livetable-ui: XWiki Platform packages Expose Sensitive Information to an Unauthorized ActorCVE-2023-26473Mediumorg.xwiki.platform:xwiki-platform-web: Unprivileged XWiki Platform users can make arbitrary select queries using DatabaseListProperty and suggest.vmCVE-2023-0264Highorg.keycloak:keycloak-services: Keycloak vulnerable to user impersonation via stolen UUID codeCVE-2023-26475Criticalorg.xwiki.platform:xwiki-platform-annotation-ui: xwiki-platform vulnerable to Remote Code Execution in AnnotationsCVE-2022-1274Mediumorg.keycloak:keycloak-services: HTML Injection in Keycloak Admin REST APICVE-2022-4137Highorg.keycloak:keycloak-parent: Keycloak Cross-site Scripting on OpenID connect login serviceCVE-2022-1438Mediumorg.keycloak:keycloak-services: Keycloak vulnerable to Cross-site ScriptingCVE-2023-0481Lowio.quarkus.resteasy.reactive:resteasy-reactive-common: RestEasy Reactive implementation of Quarkus allows Creation of Temporary File With Insecure PermissionsGHSA-9VX8-F5C4-862XMediumorg.neo4j.procedure:apoc: XML External Entity (XXE) vulnerability in apoc.import.graphmlCVE-2023-0044Mediumio.quarkus:quarkus-vertx-http: Cross-site Scripting in QuarkusCVE-2022-4492Criticalio.undertow:undertow-core: Undertow client not checking server identity presented by server certificate in https connectionsCVE-2023-0815Mediumorg.opennms:opennms: OpenNMS has potential Insertion of Sensitive Information into Log File vulnerabilityCVE-2023-0868Mediumorg.opennms:opennms-webapp: OpenNMS Meridian and Horizon vulnerable to Cross-site ScriptingCVE-2023-0869Mediumorg.opennms:opennms-web-api: Cross Site Scripting in OpenNMSCVE-2023-0867Mediumorg.opennms:opennms: OpenNMS Meridian and Horizon vulnerable to Cross-site ScriptingCVE-2023-25621Mediumorg.apache.sling:org.apache.sling.i18n: Improper Privilege Management in Apache SlingCVE-2023-25570Highcom.ctrip.framework.apollo:apollo: Apollo has potential access control security issue in eurekaCVE-2023-25569Mediumcom.ctrip.framework.apollo:apollo: apollo-portal has potential CSRF issueCVE-2023-0846Mediumorg.opennms:opennms: OpenNMS Horizon and Meridian vulnerable to Cross-site Scripting

Stop the waste.
Protect your environment with Kodem.