Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2024-21534Criticalorg.webjars.npm:jsonpath-plus: JSONPath Plus Remote Code Execution (RCE) VulnerabilityCVE-2024-28168Mediumorg.apache.xmlgraphics:fop-core: Apache XML Graphics FOP XML External Entity Reference ('XXE') vulnerabilityCVE-2024-9621Mediumio.quarkiverse.cxf:quarkus-cxf: Quarkus CXF logs passwords and other secretsCVE-2024-9622Mediumorg.jboss.resteasy:resteasy-netty4-cdi: HTTP Request Smuggling Leading to Client Timeouts in resteasy-netty4CVE-2024-47855Mediumorg.kordamp.json:json-lib-core: JSON-lib mishandles an unbalanced comment stringCVE-2024-47554Highcommons-io:commons-io: Apache Commons IO: Possible denial of service attack on untrusted input to XmlStreamReaderCVE-2024-47561Criticalorg.apache.avro:avro: Apache Avro Java SDK: Arbitrary Code Execution when reading Avro Data (Java SDK)CVE-2024-47807Criticalorg.jenkins-ci.plugins:oic-auth: Jenkins OpenId Connect Authentication Plugin lacks issuer claim validationCVE-2024-47806Criticalorg.jenkins-ci.plugins:oic-auth: Jenkins OpenId Connect Authentication Plugin lacks audience claim validationCVE-2024-47803Mediumorg.jenkins-ci.main:jenkins-core: Jenkins exposes multi-line secrets through error messagesCVE-2024-47805Mediumorg.jenkins-ci.plugins:credentials: Jenkins Credentials plugin reveals encrypted values of credentials to users with Extended Read permissionCVE-2024-47804Mediumorg.jenkins-ci.main:jenkins-core: Jenkins item creation restriction bypass vulnerabilityCVE-2024-9329Mediumorg.glassfish.main.admin:rest-service: Eclipse Glassfish improperly handles http parametersCVE-2024-45772Mediumorg.apache.lucene:lucene-replicator: Deserialization of Untrusted Data vulnerability in Apache Lucene Replicator.CVE-2024-47197Loworg.apache.maven.plugins:maven-archetype-plugin: Maven Archetype Plugin: Maven Archetype integration-test may package local settings into the published artifact, possibly containing…CVE-2024-23454Loworg.apache.hadoop:hadoop-common: Apache Hadoop: Temporary File Local Information DisclosureCVE-2024-39928Highorg.apache.linkis:linkis-engineplugin-spark: Apache Linkis Spark EngineConn: Commons Lang's RandomStringUtils Random string security vulnerabilityCVE-2024-38809Mediumorg.springframework:spring-web: Spring Framework DoS via conditional HTTP requestCVE-2024-46985Highio.dataease:common: DataEase has an XML External Entity Reference vulnerabilityCVE-2024-46997Criticalio.dataease:common: DataEase's H2 datasource has a remote command execution riskCVE-2024-7254Highcom.google.protobuf:protobuf-java: protobuf-java has potential Denial of Service issueCVE-2024-46984Highde.gematik.refv.commons:commons: Gematik Referenzvalidator has an XXE vulnerability that can lead to a Server Side Request Forgery attackCVE-2024-46983Highcom.alipay.sofa:hessian: SOFA Hessian Remote Command Execution (RCE) VulnerabilityCVE-2024-46979Mediumorg.xwiki.platform:xwiki-platform-notifications-ui: org.xwiki.platform:xwiki-platform-notifications-ui leaks data of notification filters of usersCVE-2024-46978Highorg.xwiki.platform:xwiki-platform-notifications-ui: org.xwiki.platform:xwiki-platform-notifications-ui is missing checks for notification filter preferences editions

Stop the waste.
Protect your environment with Kodem.