Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2015-0265Mediumorg.apache.ranger:ranger: Apache Ranger Cross-site Scripting vulnerabilityCVE-2015-0266Highorg.apache.ranger:ranger: Apache Ranger allows users to bypass intended access restrictions via direct access to module URLsCVE-2015-5167Mediumorg.apache.ranger:ranger: Apache Ranger allows users to bypass intended access restrictions via the REST APICVE-2016-0735Highorg.apache.ranger:ranger: Apache Ranger Access Restriction BypassCVE-2016-0710Highorg.apache.portals.jetspeed-2:jetspeed: Apache Jetspeed vulnerable to SQL InjectionCVE-2016-0711Mediumorg.apache.portals.jetspeed-2:jetspeed-commons: Apache Jetspeed vulnerable to Cross-site ScriptingCVE-2016-0709Highorg.apache.portals.jetspeed-2:jetspeed: Path Traversal in Apache JetspeedCVE-2016-0712Mediumorg.apache.portals.jetspeed-2:jetspeed: Cross-site Scripting in Apache JetspeedCVE-2013-5679Loworg.owasp.esapi:esapi: Missing Cryptographic Step in OWASP Enterprise Security API for JavaCVE-2011-4344Loworg.jenkins-ci.main:jenkins-core: Jenkins allows Cross-Site Scripting (XSS)CVE-2014-2060Mediumorg.jenkins-ci.main:jenkins-core: Jenkins allows Remote Attackers to Hijack SessionsCVE-2013-7330Mediumorg.jenkins-ci.main:jenkins-core: Jenkins allows attackers to configure restricted projectsCVE-2014-2058Mediumorg.jenkins-ci.main:jenkins-core: Jenkins allows attackers to execute arbitrary jobsCVE-2014-2061Mediumorg.jenkins-ci.main:jenkins-core: Jenkin allows attackers to obtain passwords by reading the HTML source codeCVE-2014-2063Mediumorg.jenkins-ci.main:jenkins-core: Jenkins Vulnerable to ClickjackingCVE-2014-2062Mediumorg.jenkins-ci.main:jenkins-core: Jenkins does not invalidate the API token when a user is deletedCVE-2014-2064Mediumorg.jenkins-ci.main:jenkins-core: Jenkins allows attackers to determine whether a user existsCVE-2014-2066Mediumorg.jenkins-ci.main:jenkins-core: Jenkins session fixation vulnerabilityCVE-2014-2065Mediumorg.jenkins-ci.main:jenkins-core: Jenkins cross-site scripting (XSS) vulnerabilityCVE-2014-3661Mediumorg.jenkins-ci.main:jenkins-core: Jenkins Denial of Service vulnerabilityCVE-2014-2068Loworg.jenkins-ci.main:jenkins-core: Jenkins allows attackers to obtain sensitive informationCVE-2015-7536Mediumorg.jenkins-ci.main:jenkins-core: Improper Neutralization of Input During Web Page Generation in JenkinsCVE-2014-3662Mediumorg.jenkins-ci.main:jenkins-core: Jenkins Exposure of Sensitive Information to an Unauthorized Actor vulnerabilityCVE-2014-3663Mediumorg.jenkins-ci.main:jenkins-core: Jenkins allows remote authenticated users to bypass intended restrictions and create or destroy arbitrary jobsCVE-2014-3665Mediumorg.jenkins-ci.main:jenkins-core: Jenkins improperly ensures trust separation

Stop the waste.
Protect your environment with Kodem.