Vulnerabilities
Last updated 2 hours ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
jackson-databind: Comparable missing from DefaultBaseTypeLimitingValidator's unsafe base types (incomplete PolymorphicTypeValidator denylist) | Medium Risk 5.6 | 4 hours ago | 4 hours ago |
|
|
jackson-databind: Duration XMLGregorianCalendar Unbounded Number Parse DoS | High Risk 7.5 | 4 hours ago | 4 hours ago |
|
|
jackson-databind: Incomplete fix for CVE-2026-54514: eager DNS resolution (SSRF) still present in InetAddress deserialization | Medium Risk 5.3 | 4 hours ago | 4 hours ago |
|
|
jackson-databind: Path Deserialization Missing Scheme Allowlist for FileSystemProvider Resolution | Medium Risk 5.3 | 4 hours ago | 4 hours ago |
|
|
jackson-databind has an array subtype allowlist bypass in BasicPolymorphicTypeValidator (allowIfSubTypeIsArray) | High Risk 8.1 | 3 months ago | 17 days ago |
|
|
jackson-databind: @JsonIgnore on a Record property is bypassed with a PropertyNamingStrategy | Medium Risk 6.5 | 2 months ago | 18 days ago |
|
|
jackson-databind: @JsonView bypassed for @JsonUnwrapped container properties on deserialization | Medium Risk 6.5 | 2 months ago | 18 days ago |
|
|
jackson-databind has case-insensitive deserialization bypasses per-property @JsonIgnoreProperties | Medium Risk 5.3 | 3 months ago | 18 days ago |
|
|
jackson-databind has @JsonView bypass for setterless creator properties | Medium Risk 5.3 | 3 months ago | 18 days ago |
|
|
jackson-databind: Deeply nested JsonNode throws StackOverflowError for toString() | High Risk 7.5 | 3 months ago | 18 days ago |
|
|
jackson-databind: `@JsonView` bypass for creator properties with `@JsonTypeInfo(include=As.EXTERNAL_PROPERTY)` | Medium Risk 6.5 | 2 months ago | 18 days ago |
|
|
jackson-databind has a PolymorphicTypeValidator bypass via generic type parameters that allows arbitrary class instantiation | High Risk 8.1 | 3 months ago | 18 days ago |
|
|
jackson-databind has a @JsonView bypass for unwrapped creator parameters | Medium Risk 6.5 | 3 months ago | 18 days ago |
|
|
jackson-databind's renamed @JsonIgnore'd setters can deserialize via private fields | Medium Risk 5.3 | 3 months ago | 18 days ago |
|
|
jackson-databind: InetSocketAddress deserialization triggers eager DNS resolution (SSRF) | Medium Risk 5.3 | 3 months ago | 18 days ago |
|
|
jackson-databind possible Denial of Service if using JDK serialization to serialize JsonNode | High Risk 7.5 | 3 years ago | 18 days ago |
|
|
Uncontrolled Resource Consumption in Jackson-databind | High Risk 7.5 | 3 years ago | 18 days ago |
|
|
Uncontrolled Resource Consumption in FasterXML jackson-databind | High Risk 7.5 | 3 years ago | 18 days ago |
|
|
Deeply nested json in jackson-databind | High Risk 7.5 | 4 years ago | 18 days ago |
|
|
Polymorphic Typing issue in FasterXML jackson-databind | Critical 9.8 | 7 years ago | 18 days ago |
|
|
Polymorphic deserialization of malicious object in jackson-databind | High Risk 8.0 | 6 years ago | 1 month ago |
|
|
XML External Entity (XXE) Injection in Jackson Databind | High Risk 7.5 | 5 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.8 | 6 years ago | 1 month ago |
|
|
Deserialization of untrusted data in Jackson Databind | High Risk 8.1 | 6 years ago | 1 month ago |
|
|
Server-Side Request Forgery (SSRF) in jackson-databind | Critical 10.0 | 7 years ago | 1 month ago |
|
|
Deserialization of untrusted data in Jackson Databind | High Risk 8.1 | 6 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.8 | 6 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.8 | 6 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.1 | 6 years ago | 1 month ago |
|
|
Deserialization of untrusted data in Jackson Databind | High Risk 8.1 | 6 years ago | 1 month ago |
|
|
Deserialization of Untrusted Data | High Risk 7.5 | 6 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.8 | 6 years ago | 1 month ago |
|
|
Deserialization of Untrusted Data in jackson-databind | Critical 9.8 | 7 years ago | 1 month ago |
|
|
Deserialization of untrusted data in Jackson Databind | High Risk 8.1 | 6 years ago | 1 month ago |
|
|
Deserialization of Untrusted Data in jackson-databind due to polymorphic deserialization | Critical 9.8 | 7 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | Critical 9.8 | 6 years ago | 1 month ago |
|
|
XML External Entity Reference (XXE) in jackson-databind | Critical 9.8 | 7 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.8 | 6 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.1 | 6 years ago | 1 month ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.8 | 6 years ago | 1 month ago |
|
|
jackson-databind vulnerable to unsafe deserialization | High Risk 8.1 | 4 years ago | 2 months ago |
|
|
Unsafe Deserialization in jackson-databind | High Risk 8.1 | 4 years ago | 4 months ago |
|
|
Deserialization of untrusted data in jackson-databind | High Risk 8.1 | 5 years ago | 1 year ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | High Risk 8.8 | 6 years ago | 2 years ago |
|
|
Serialization gadgets exploit in jackson-databind | High Risk 8.1 | 4 years ago | 2 years ago |
|
|
jackson-databind polymorphic typing issue | Critical 9.8 | 6 years ago | 2 years ago |
|
|
jackson-databind mishandles the interaction between serialization gadgets and typing | Critical 9.8 | 6 years ago | 2 years ago |
|
|
jackson-databind polymorphic typing issue | Critical 9.8 | 6 years ago | 2 years ago |
|
|
Arbitrary Code Execution in jackson-databind | Critical 9.8 | 7 years ago | 2 years ago |
|
|
Deserialization of Untrusted Data in jackson-databind | Critical 9.8 | 6 years ago | 2 years ago |
Page 1