Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2017-9794Mediumorg.apache.geode:geode-core: Apache Geode gfsh query vulnerabilityCVE-2017-12621Criticalcommons-jelly:commons-jelly: Improper Restriction of XML External Entity Reference in JellyCVE-2014-0043Mediumorg.apache.wicket:wicket-core: Apache Wicket allows attackers to check for third-party librariesCVE-2017-1000093Highorg.jenkins-ci.plugins:pollscm: Jenkins Poll SCM Plugin vulnerable to Cross-Site Request ForgeryCVE-2017-1000094Mediumorg.jenkins-ci.plugins:docker-commons: Jenkins Docker Commons Plugin allows any user with Overall/Read permission to get list of valid credentials IDsCVE-2017-1000092Highorg.jenkins-ci.plugins:git: Cross-Site Request Forgery in Jenkins Git PluginCVE-2017-1000091Mediumorg.jenkins-ci.plugins:github-branch-source: Jenkins GitHub Branch Source Plugin vulnerable to Cross-Site Request ForgeryCVE-2017-1000114Loworg.datadog.jenkins.plugins:datadog: Exposure of Sensitive Information in Jenkins Datadog pluginCVE-2017-1000109Mediumorg.jenkins-ci.plugins:dependency-check-jenkins-plugin: Persistent XSS vulnerability in Jenkins OWASP Dependency-Check PluginCVE-2016-6806Highorg.apache.wicket:wicket-core: Apache Wicket vulnerable to CSRF attacksCVE-2010-2232Highorg.apache.derby:derby: Improper Access Control in Apache DerbyCVE-2016-4430Highorg.apache.struts.xwork:xwork-core: Apache Struts CSRF VulnerabilityCVE-2017-1000090Highorg.jenkins-ci.plugins:role-strategy: CSRF vulnerability in Jenkins Role-based Authorization Strategy Plugin configurationCVE-2017-1000102Mediumorg.jvnet.hudson.plugins:analysis-core: Persistent XSS vulnerability in Static Analysis UtilitiesCVE-2017-1000108Highorg.jenkins-ci.plugins:pipeline-input-step: Jenkins Pipeline: Input Step PluginCVE-2017-1000103Mediumorg.jvnet.hudson.plugins:dry: Persistent XSS vulnerability in Jenkins DRY PluginCVE-2011-4343Highorg.apache.myfaces.core:myfaces-core-module: Apache MyFaces Vulnerable to EL InjectionCVE-2017-1000087Mediumorg.jenkins-ci.plugins:github-branch-source: Jenkins GitHub Branch Source Plugin allows any user with Overall/Read permission to get list of valid credentials IDsCVE-2017-1000085Mediumorg.jenkins-ci.plugins:subversion: Jenkins Subversion Plugin Cross-Site Request Forgery vulnerabilityCVE-2017-1000088Mediumorg.jenkins-ci.plugins:sidebar-link: Persisted XSS Vulnerability in Jenkins Sidebar Link PluginCVE-2017-12620Criticalorg.apache.opennlp:opennlp-tools: Improper Restriction of XML External Entity Reference in Apache OpenNLPCVE-2017-10862Mediumio.really:jwt-scala: Insufficient Data Verification in io.really:jwt-scalaCVE-2015-0250Mediumorg.apache.xmlgraphics:batik: Improper Input Validation in Apache BatikCVE-2017-12623Mediumorg.apache.nifi:nifi: XML External Entity Reference in Apache NiFiCVE-2014-3709Highorg.keycloak:keycloak-services: JBoss Keycloak CSRF Vulnerability

Stop the waste.
Protect your environment with Kodem.