Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2023-25158Criticalorg.geotools:gt-jdbc: GeoTools OGC Filter SQL Injection VulnerabilitiesCVE-2023-25157Criticalorg.geoserver.community:gs-jdbcconfig: GeoServer OGC Filter SQL Injection VulnerabilitiesCVE-2023-25613Criticalorg.apache.kerby:ldap-backend: Apache Kerby LdapIdentityBackend LDAP Injection vulnerabilityCVE-2023-24998Highcommons-fileupload:commons-fileupload: Apache Commons FileUpload denial of service vulnerabilityCVE-2016-15026Highcom.googlecode.plist:dd-plist: dd-plist XML External Entitly vulnerabilityCVE-2014-125087Criticalcom.jamesmurty.utils:java-xmlbuilder: java-xmlbuilder vulnerable to XML External Entity ReferenceCVE-2023-23926Mediumorg.neo4j.procedure:apoc-core: XML External Entity (XXE) vulnerability in apoc.import.graphmlGHSA-MHGM-52VG-PVVCMediumcom.schibsted.security:strongbox-sdk: Privilege escalation in StrongboxCVE-2023-23850Mediumorg.jenkins-ci.plugins:synopsys-coverity: Synopsys Jenkins Coverity Plugin has Incorrect Default PermissionsCVE-2023-23848Mediumorg.jenkins-ci.plugins:synopsys-coverity: CSRF vulnerability in Jenkins Coverity Plugin allow capturing credentialsCVE-2023-23847Loworg.jenkins-ci.plugins:synopsys-coverity: CSRF vulnerability in Synopsys Jenkins Coverity PluginCVE-2023-25762Mediumorg.jenkins-ci.plugins:pipeline-build-step: Cross-site Scripting in Jenkins Pipeline: Build Step PluginCVE-2023-25761Mediumorg.jenkins-ci.plugins:junit: Cross-site Scripting in Jenkins JUnit PluginCVE-2023-25763Mediumorg.jenkins-ci.plugins:email-ext: Cross-site Scripting in Jenkins Email Extension PluginCVE-2023-25764Mediumorg.jenkins-ci.plugins:email-ext: Cross-site Scripting in Jenkins Email Extension PluginCVE-2023-25766Mediumorg.jenkins-ci.plugins:azure-credentials: Missing Authorization in Jenkins Azure Credentials PluginCVE-2023-25767Highorg.jenkins-ci.plugins:azure-credentials: Cross-Site Request Forgery in Jenkins Azure Credentials PluginCVE-2023-25768Mediumorg.jenkins-ci.plugins:azure-credentials: Missing Authorization in Jenkins Azure Credentials PluginCVE-2023-25765Criticalorg.jenkins-ci.plugins:email-ext: Sandbox escape in Jenkins Email Extension PluginCVE-2022-42735Highorg.apache.shenyu:shenyu-admin: Privilege escalation in Apache ShenYuCVE-2023-25141Highorg.apache.sling:org.apache.sling.jcr.base: Command injection in Apache SlingCVE-2023-24187Highcom.bstek.ureport:ureport2-core: XML External Entity Reference in ureportCVE-2023-24188Criticalcom.bstek.ureport:ureport2-core: Arbitrary file deletion in ureportCVE-2024-23681Highde.tum.in.ase:artemis-java-test-sandbox: Arbitrary code execution in de.tum.in.ase:artemis-java-test-sandboxCVE-2022-4903Criticalcom.codenameone:codenameone-core: CodenameOne Pending Intent vulnerability

Stop the waste.
Protect your environment with Kodem.