Maven vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2024-22490Mediumcom.ibeetl:beetl: Cross-site Scripting in beetl-bbsCVE-2024-22496Mediumcom.jfinal:jfinal: Cross-site Scripting in JFinalCVE-2023-6927Mediumorg.keycloak:keycloak-core: keycloak-core: open redirect via "form_post.jwt" JARM response modeCVE-2024-22233Highorg.springframework:spring-core: Spring Framework server Web DoS VulnerabilityCVE-2017-20189Criticalorg.clojure:clojure: Clojure classes can be used to craft a serialized object that runs arbitrary code on deserializationCVE-2024-23686Mediumorg.owasp:dependency-check-ant: Insertion of Sensitive Information into Log File in OWASP DependencyCheckCVE-2024-21733Mediumorg.apache.tomcat:tomcat-coyote: Apache Tomcat vulnerable to Generation of Error Message Containing Sensitive InformationCVE-2024-22491Mediumcom.ibeetl:beetl: Stored Cross Site Scripting in beetl-bbsCVE-2023-51282Highnet.mingsoft:ms-mcms: Code injection in mingSoft MCMSCVE-2023-46226Highorg.apache.iotdb:iotdb-core: Remote Code Execution vulnerability in Apache IoTDB via UDFCVE-2023-50290Mediumorg.apache.solr:solr-core: Apache Solr allows read access to host environmet variablesCVE-2023-46749Mediumorg.apache.shiro:shiro-core: Apache Shiro vulnerable to path traversalCVE-2024-22493Mediumcom.jfinal:jfinal: Cross-site Scripting in JFinalCVE-2024-22492Mediumcom.jfinal:jfinal: Cross-site Scripting in JFinalCVE-2023-6149Mediumcom.qualys.plugins:qualys-was: Qualys Jenkins Plugin for WAS XML External Entity vulnerabilityCVE-2023-6148Mediumcom.qualys.plugins:qualys-pc: Qualys Jenkins Plugin for Policy Compliance Cross-site Scripting vulnerabilityCVE-2023-6147Mediumcom.qualys.plugins:qualys-pc: Qualys Jenkins Plugin for Policy Compliance XML External Entity vulnerabilityCVE-2024-21651Highorg.xwiki.platform:xwiki-platform-distribution-war: XWiki vulnerable to Denial of Service attack through attachmentsCVE-2024-21650Criticalorg.xwiki.platform:xwiki-platform-administration-ui: XWiki Remote Code Execution Vulnerability via User RegistrationCVE-2024-21648Highorg.xwiki.platform:xwiki-platform-oldcore: XWiki has no right protection on rollback actionCVE-2023-51441Highorg.apache.axis:axis: Apache Axis Improper Input Validation vulnerabilityCVE-2024-21634Highcom.amazon.ion:ion-java: Ion Java StackOverflow vulnerabilityCVE-2023-51784Criticalorg.apache.inlong:manager-pojo: Apache InLong Manager Remote Code Execution vulnerabilityCVE-2023-51785Highorg.apache.inlong:manager-pojo: Apache InLong Manager Arbitrary File Read VulnerabilityCVE-2023-49299Highorg.apache.dolphinscheduler:dolphinscheduler-master: Apache DolphinScheduler: Arbitrary js execute as root for authenticated users

Stop the waste.
Protect your environment with Kodem.