Vulnerabilities

Last updated 1 hour ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
com.fasterxml.jackson.core:jackson-databind jackson-databind: Comparable missing from DefaultBaseTypeLimitingValidator's unsafe base types (incomplete PolymorphicTypeValidator denylist) Medium Risk 5.6 3 hours ago 3 hours ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: Duration XMLGregorianCalendar Unbounded Number Parse DoS High Risk 7.5 3 hours ago 3 hours ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: Incomplete fix for CVE-2026-54514: eager DNS resolution (SSRF) still present in InetAddress deserialization Medium Risk 5.3 3 hours ago 3 hours ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: Path Deserialization Missing Scheme Allowlist for FileSystemProvider Resolution Medium Risk 5.3 3 hours ago 3 hours ago
com.fasterxml.jackson.core:jackson-databind jackson-databind has an array subtype allowlist bypass in BasicPolymorphicTypeValidator (allowIfSubTypeIsArray) High Risk 8.1 3 months ago 17 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: @JsonIgnore on a Record property is bypassed with a PropertyNamingStrategy Medium Risk 6.5 2 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: @JsonView bypassed for @JsonUnwrapped container properties on deserialization Medium Risk 6.5 2 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind has case-insensitive deserialization bypasses per-property @JsonIgnoreProperties Medium Risk 5.3 3 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind has @JsonView bypass for setterless creator properties Medium Risk 5.3 3 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: Deeply nested JsonNode throws StackOverflowError for toString() High Risk 7.5 3 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: `@JsonView` bypass for creator properties with `@JsonTypeInfo(include=As.EXTERNAL_PROPERTY)` Medium Risk 6.5 2 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind has a PolymorphicTypeValidator bypass via generic type parameters that allows arbitrary class instantiation High Risk 8.1 3 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind has a @JsonView bypass for unwrapped creator parameters Medium Risk 6.5 3 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind's renamed @JsonIgnore'd setters can deserialize via private fields Medium Risk 5.3 3 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind: InetSocketAddress deserialization triggers eager DNS resolution (SSRF) Medium Risk 5.3 3 months ago 18 days ago
com.fasterxml.jackson.core:jackson-databind jackson-databind possible Denial of Service if using JDK serialization to serialize JsonNode High Risk 7.5 3 years ago 18 days ago
com.fasterxml.jackson.core:jackson-databind Uncontrolled Resource Consumption in Jackson-databind High Risk 7.5 3 years ago 18 days ago
com.fasterxml.jackson.core:jackson-databind Uncontrolled Resource Consumption in FasterXML jackson-databind High Risk 7.5 3 years ago 18 days ago
com.fasterxml.jackson.core:jackson-databind Deeply nested json in jackson-databind High Risk 7.5 4 years ago 18 days ago
com.fasterxml.jackson.core:jackson-databind Polymorphic Typing issue in FasterXML jackson-databind Critical 9.8 7 years ago 18 days ago
com.fasterxml.jackson.core:jackson-databind Polymorphic deserialization of malicious object in jackson-databind High Risk 8.0 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind XML External Entity (XXE) Injection in Jackson Databind High Risk 7.5 5 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.8 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Deserialization of untrusted data in Jackson Databind High Risk 8.1 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Server-Side Request Forgery (SSRF) in jackson-databind Critical 10.0 7 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Deserialization of untrusted data in Jackson Databind High Risk 8.1 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.8 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.8 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.1 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Deserialization of untrusted data in Jackson Databind High Risk 8.1 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Deserialization of Untrusted Data High Risk 7.5 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.8 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Deserialization of Untrusted Data in jackson-databind Critical 9.8 7 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Deserialization of untrusted data in Jackson Databind High Risk 8.1 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind Deserialization of Untrusted Data in jackson-databind due to polymorphic deserialization Critical 9.8 7 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing Critical 9.8 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind XML External Entity Reference (XXE) in jackson-databind Critical 9.8 7 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.8 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.1 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.8 6 years ago 1 month ago
com.fasterxml.jackson.core:jackson-databind jackson-databind vulnerable to unsafe deserialization High Risk 8.1 4 years ago 2 months ago
com.fasterxml.jackson.core:jackson-databind Unsafe Deserialization in jackson-databind High Risk 8.1 4 years ago 4 months ago
com.fasterxml.jackson.core:jackson-databind Deserialization of untrusted data in jackson-databind High Risk 8.1 5 years ago 1 year ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing High Risk 8.8 6 years ago 2 years ago
com.fasterxml.jackson.core:jackson-databind Serialization gadgets exploit in jackson-databind High Risk 8.1 4 years ago 2 years ago
com.fasterxml.jackson.core:jackson-databind jackson-databind polymorphic typing issue Critical 9.8 6 years ago 2 years ago
com.fasterxml.jackson.core:jackson-databind jackson-databind mishandles the interaction between serialization gadgets and typing Critical 9.8 6 years ago 2 years ago
com.fasterxml.jackson.core:jackson-databind jackson-databind polymorphic typing issue Critical 9.8 6 years ago 2 years ago
com.fasterxml.jackson.core:jackson-databind Arbitrary Code Execution in jackson-databind Critical 9.8 7 years ago 2 years ago
com.fasterxml.jackson.core:jackson-databind Deserialization of Untrusted Data in jackson-databind Critical 9.8 6 years ago 2 years ago