Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2019-1003084Mediumorg.jenkins-ci.plugins:zephyr-enterprise-test-management: CSRF vulnerability in Zephyr Enterprise Test Management PluginCVE-2019-1003082Mediumorg.jenkins-ci.plugins:gearman-plugin: CSRF vulnerability in Jenkins Gearman PluginCVE-2019-1003086Mediumorg.jenkins-ci.plugins:sinatra-chef-builder: CSRF vulnerability in Jenkins sinatra-chef-builder PluginCVE-2015-3253Criticalorg.codehaus.groovy:groovy: Improper Neutralization of Special Elements in Output Used by a Downstream Component in Apache GroovyCVE-2019-1003090Mediumcom.soasta.jenkins:cloudtest: CSRF vulnerability in Jenkins SOASTA CloudTest PluginCVE-2019-1003098Mediumorg.jenkins-ci.plugins:openid: Jenkins OpenID Plugin CSRF vulnerabilityCVE-2019-1003092Mediumorg.jenkins-ci.plugins:nomad: Cross-site request forgery vulnerability in Jenkins Nomad PluginCVE-2016-5394Mediumorg.apache.sling:org.apache.sling.xss: Cross site scripting in Apache SlingCVE-2016-4000Criticalorg.python:jython-standalone: Deserialization of Untrusted Data in JythonCVE-2015-7501Criticalcommons-collections:commons-collections: Deserialization of Untrusted Data in Apache commons collectionsCVE-2016-1181Highorg.apache.struts:struts-core: Improper Input Validation in Apache StrutsCVE-2016-6814Criticalorg.codehaus.groovy:groovy: Deserialization of Untrusted Data in GroovyCVE-2016-5019Criticalorg.apache.myfaces.trinidad:trinidad: Apache MyFaces Trinidad Deserialization VulnerabilityCVE-2016-1182Highorg.apache.struts:struts-core: Improper Input Validation in Apache StrutsCVE-2017-12610Mediumorg.apache.kafka:kafka-clients: Improper Authentication in Apache KafkaCVE-2019-1003083Mediumorg.jenkins-ci.plugins:gearman-plugin: Missing permission check in Jenkins Gearman PluginCVE-2019-1003099Mediumorg.jenkins-ci.plugins:openid: Jenkins openid Plugin missing permission checkCVE-2019-1003079Mediumorg.jenkins-ci.plugins:labmanager: Missing permission check in Jenkins VMware Lab Manager Slaves PluginCVE-2019-1003085Mediumorg.jenkins-ci.plugins:zephyr-enterprise-test-management: Jenkins Zephyr Enterprise Test Management Plugin missing permission checkCVE-2019-1003081Mediumorg.jenkins-ci.plugins:openshift-deployer: CSRF vulnerability in Jenkins OpenShift Deployer PluginCVE-2019-1003091Mediumcom.soasta.jenkins:cloudtest: Missing permission check in Jenkins SOASTA CloudTest PluginCVE-2019-1003087Mediumorg.jenkins-ci.plugins:sinatra-chef-builder: Missing permission check in Jenkins sinatra-chef-builder PluginCVE-2019-1003093Mediumorg.jenkins-ci.plugins:nomad: Jenkins Nomad Plugin missing permission checkCVE-2019-1003097Mediumcom.ds.tools.hudson:crowd: Jenkins Crowd Integration Plugin stores credentials in plain textCVE-2019-1003096Mediumorg.jenkins-ci.plugins:TestFairy: Jenkins TestFairy Plugin stores credentials in plain text

Stop the waste.
Protect your environment with Kodem.