Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2017-1000361Highorg.opendaylight.controller:releasepom: OpenDaylight Controller DoSCVE-2017-1000245Criticalorg.jvnet.hudson.plugins:ssh: Jenkins SSH Plugin user passwords for encrypted SSH keys stored in plaintextCVE-2017-1000221Mediumorg.opencastproject:opencast-kernel: Opencast has Incorrect Permission AssignmentCVE-2017-1000106Highio.jenkins.blueocean:blueocean: Improper Authentication in Jenkins Blue Ocean PluginCVE-2017-1000107Highorg.jenkins-ci.plugins:script-security: Sandbox bypass in Jenkins Script Security Plugin sandbox bypassCVE-2017-1000084Mediumorg.jenkins-ci.plugins:parameterized-trigger: Parameterized Trigger Plugin fails to check Item/Build permissionCVE-2017-1000110Mediumio.jenkins.blueocean:blueocean: Improper Authentication in Jenkins Blue Ocean PluginCVE-2017-1000104Mediumorg.jenkins-ci.plugins:config-file-provider: Improper Privilege Management in Jenkins Config File Provider PluginCVE-2017-1000096Highorg.jenkins-ci.plugins.workflow:workflow-cps: Arbitrary code execution due to incomplete sandbox protection in Jenkins PipelineCVE-2017-1000095Mediumorg.jenkins-ci.plugins:script-security: Unsafe methods in the default list of approved signatures in Jenkins Script Security PluginCVE-2017-1000089Mediumorg.jenkins-ci.plugins:pipeline-build-step: Jenkins Build Step Plugin fails to check Item/Build permissionCVE-2011-1483Loworg.jboss.ws:jbossws-common: JBossWS vulnerable to uncontrolled recursionCVE-2016-0750Highorg.infinispan:infinispan-core: Infinispan: Deserialization of untrusted data in the Hot Rod Java client via automatic byte-array deserializationCVE-2016-9589Highorg.wildfly:wildfly-undertow: Red Hat Wildfly DoSCVE-2017-12159Highorg.keycloak:keycloak-parent: Keycloak CSRF VulnerabilityCVE-2017-12158Mediumorg.keycloak:keycloak-parent: Keycloak Reflected XSSCVE-2017-12165Highio.undertow:undertow-core: Undertow Request Smuggling vulnerabilityCVE-2017-12197Mediumorg.kohsuke:libpam4j: Improper Input Validation in libpam4jCVE-2017-12196Mediumio.undertow:undertow-core: Incorrect Authorization in UndertowCVE-2017-2602Mediumorg.jenkins-ci.main:jenkins-core: Incomplete List of Disallowed Inputs in JenkinsCVE-2017-2598Mediumorg.jenkins-ci.main:jenkins-core: Inadequate Encryption Strength in JenkinsCVE-2017-2600Mediumorg.jenkins-ci.main:jenkins-core: Exposure of Sensitive Information to an Unauthorized Actor in JenkinsCVE-2017-2594Highio.hawt:project: Path Traversal in io.hawt:projectCVE-2017-2589Criticalio.hawt:project: Insecure cookie sharing in HawtioCVE-2017-2603Loworg.jenkins-ci.main:jenkins-core: Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

Stop the waste.
Protect your environment with Kodem.