Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2016-0792Highorg.jenkins-ci.main:jenkins-core: Jenkins allows Deserialization of Untrusted Data via an XML FileCVE-2016-0791Criticalorg.jenkins-ci.main:jenkins-core: Exposure of Sensitive Information in Jenkins CoreCVE-2016-3721Mediumorg.jenkins-ci.main:jenkins-core: Jenkins allows Remote Users to Inject Build ParametersCVE-2016-3723Mediumorg.jenkins-ci.main:jenkins-core: Exposure of Sensitive Information in Jenkins CoreCVE-2016-3724Mediumorg.jenkins-ci.main:jenkins-core: Jenkins Exposes Sensitive Information from Job ConfigurationCVE-2016-3725Mediumorg.jenkins-ci.main:jenkins-core: Missing permissions check in Jenkins CoreCVE-2016-3722Mediumorg.jenkins-ci.main:jenkins-core: Incorrect Authorization in Jenkins CoreCVE-2016-3726Highorg.jenkins-ci.main:jenkins-core: Jenkins affected by Open Redirect VulnerabilityCVE-2016-3727Mediumorg.jenkins-ci.main:jenkins-core: Jenkins Exposes Sensitive Information via API URLCVE-2017-12630Mediumorg.apache.drill:drill-common: Apache Drill vulnerable to Cross-site ScriptingCVE-2017-15700Highorg.apache.sling:org.apache.sling.auth.core: Apache Sling Authentication Service vulnerabilityCVE-2011-4858Mediumorg.apache.tomcat:tomcat: Improper Input Validation in Apache TomcatCVE-2013-2186Highcommons-fileupload:commons-fileupload: Arbitrary file write in Apache Commons FileuploadCVE-2014-3607Mediumedu.vt.middleware:vt-ldap: Improper Certificate Validation in vt-ldapCVE-2017-12622Highorg.apache.geode:geode-core: Apache Geode gfsh authorization vulnerabilityCVE-2017-9796Mediumorg.apache.geode:geode-core: Apache Geode OQL bind parameter vulnerabilityCVE-2017-15717Mediumorg.apache.sling:org.apache.sling.xss: Cross-site Scripting in Apache Sling XSS Protection APICVE-2012-3353Highorg.apache.sling:org.apache.sling.jcr.contentloader: Apache Sling JCR ContentLoader XmlReader Arbitrary File LoadCVE-2017-3158Highorg.apache.guacamole:guacamole-common: Apache Guacamole Race Condition vulnerabilityCVE-2018-1000008Highorg.jvnet.hudson.plugins:pmd: XXE vulnerability in Jenkins PMD PluginCVE-2018-1000010Highorg.jvnet.hudson.plugins:dry: XXE vulnerability in Jenkins DRY PluginCVE-2018-1000009Highorg.jvnet.hudson.plugins:checkstyle: XXE vulnerability in Jenkins Checkstyle PluginCVE-2018-1000011Highorg.jvnet.hudson.plugins.findbugs:library: XML External Entity Reference in Jenkins FindBugs PluginCVE-2018-1000013Highorg.jenkins-ci.plugins:release: CSRF vulnerability in Jenkins Release pluginCVE-2018-1000014Highorg.jenkins-ci.plugins:translation: CSRF vulnerability in Jenkins Translation Assistance plugin

Stop the waste.
Protect your environment with Kodem.