Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2025-27533Mediumorg.apache.activemq:activemq-openwire-legacy: Apache ActiveMQ: Unchecked buffer length can cause excessive memory allocationCVE-2025-2901Mediumorg.jboss.hal:hal-console: HAL Cross Site Scripting (XSS) vulnerability of user input when storing it in a data storeCVE-2025-4388Mediumcom.liferay:com.liferay.marketplace.app.manager.web: Liferay Portal Reflected XSS in marketplace-app-manager-webCVE-2025-46762Highorg.apache.parquet:parquet-avro: Apache Parquet Java: Potential malicious code execution from trusted packages in the parquet-avro module when reading an Avro schema from a…CVE-2025-45616Criticalcom.baidu.mapp:brcc-core: BRCC Incorrect Access Control vulnerabilityCVE-2025-2905Criticalorg.wso2.am:am-distribution-parent: WSO2 API Manager XML External Entity (XXE) vulnerabilityCVE-2024-52979Mediumorg.elasticsearch:elasticsearch: Elasticsearch Uncontrolled Resource Consumption VulnerabilityCVE-2025-3910Mediumorg.keycloak:keycloak-services: Keycloak vulnerable to two factor authentication bypassCVE-2025-3501Highorg.keycloak:keycloak-services: Keycloak hostname verificationCVE-2025-46558Criticalorg.xwiki.contrib.markdown:syntax-markdown-commonmark12: org.xwiki.contrib.markdown:syntax-markdown-commonmark12 vulnerable to XSS via Markdown contentCVE-2025-46557Highorg.xwiki.platform:xwiki-platform-security-authentication-ui: Any user with view access to the XWiki space can change the authenticatorCVE-2025-46554Mediumorg.xwiki.platform:xwiki-platform-rest-server: XWiki missing authorization when accessing the wiki level attachments list and metadata via REST APICVE-2025-32974Criticalorg.xwiki.platform:xwiki-platform-security-requiredrights-default: org.xwiki.platform:xwiki-platform-security-requiredrights-default required rights analysis doesn't consider TextAreas with default content…CVE-2025-32973Criticalorg.xwiki.platform:xwiki-platform-component-wiki: org.xwiki.platform:xwiki-platform-component-wiki provides no warning when granting XWiki.ComponentClass programming rightCVE-2025-32972Loworg.xwiki.platform:xwiki-platform-lesscss-script: The lesscss script service allows cache clearing without programming rightCVE-2025-32971Loworg.xwiki.platform:xwiki-platform-search-solr-api: Solr script service doesn't take dropped programming right into accountCVE-2025-32970Mediumorg.xwiki.platform:xwiki-platform-wysiwyg-api: org.xwiki.platform:xwiki-platform-wysiwyg-api Open Redirect vulnerabilityCVE-2025-31651Loworg.apache.tomcat:tomcat-catalina: Apache Tomcat Rewrite rule bypassCVE-2025-31650Mediumorg.apache.tomcat:tomcat-coyote: Apache Tomcat Denial of Service via invalid HTTP priority headerCVE-2025-22235Highorg.springframework.boot:spring-boot: Spring Boot EndpointRequest.to() creates wrong matcher if actuator endpoint is not exposedCVE-2025-3985Mediumorg.apereo.cas:cas-management-webapp-support: Apereo CAS has inefficient regular expression complexityCVE-2025-3986Mediumorg.apereo.cas:cas-server-core-configuration-metadata-repository: Apereo CAS has inefficient regular expression complexityCVE-2025-3984Loworg.apereo.cas:cas-management-webapp-support: Apereo CAS code injection vulnerabilityCVE-2025-27820Highorg.apache.httpcomponents.client5:httpclient5: Apache HttpClient disables domain checksCVE-2025-32969Criticalorg.xwiki.platform:xwiki-platform-rest-server: org.xwiki.platform:xwiki-platform-rest-server allows SQL injection in query endpoint of REST API

Stop the waste.
Protect your environment with Kodem.