Your dependencies cross-checked against the OSV vulnerability database.
-
Serious GHSA-mf92-479x-3373 Spring Security HTTP Headers Are not Written Under Some Conditions
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-22732). Fix: Update that package to its patched version.
-
Worth fixing GHSA-j288-q9x7-2f5v Apache Commons Lang is vulnerable to Uncontrolled Recursion when processing long inputs
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2025-48924). Fix: Update that package to its patched version.
-
Worth fixing GHSA-2fvj-hgj9-j2gr Eclipse Jetty Digest Authentication: ISO-8859-1 lossy encoding allows authentication bypass via character substitution
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-10050). Fix: Update that package to its patched version.
-
Worth fixing GHSA-2fvj-hgj9-j2gr Eclipse Jetty Digest Authentication: ISO-8859-1 lossy encoding allows authentication bypass via character substitution
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-10050). Fix: Update that package to its patched version.
-
Worth fixing GHSA-7p3p-8qv8-m2vh Eclipse Jetty: HTTP Authority/Host mismatch
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-6790). Fix: Update that package to its patched version.
-
Worth fixing GHSA-f4v5-65jj-pcr2 Eclipse Jetty: Cross-Request Leakage for trailers on HTTP/1.1 keep-alive connections
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-10051). Fix: Update that package to its patched version.
-
Worth fixing GHSA-w7x5-g22v-xqhr Eclipse Jetty: Path parameter traversal
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-8384). Fix: Update that package to its patched version.
-
Worth fixing GHSA-93qh-vwrm-c5pw Jenkins: Stored XSS vulnerability in node offline cause description
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-53441). Fix: Update that package to its patched version.
-
Worth fixing GHSA-phhv-63fh-rrc8 Jenkins has a DNS rebinding vulnerability in WebSocket CLI origin validation
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-33002). Fix: Update that package to its patched version.
-
Worth fixing GHSA-r6qv-frpc-q66c Jenkins has a link following vulnerability allows arbitrary file creation
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-33001). Fix: Update that package to its patched version.
-
Worth fixing GHSA-pmhh-3w7g-xqp8 jsoup: Cleaner may expose markup with custom raw-text elements
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-71497). Fix: Update that package to its patched version.
-
Worth fixing GHSA-x2wq-9x2f-fhj7 Spring Security Core has a TOCTOU race condition when One-Time Token login with JdbcOneTimeTokenService is configured
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-22751). Fix: Update that package to its patched version.
-
Worth fixing GHSA-293q-567p-wmwq Spring Security Vulnerable to Unauthorized User Impersonation when Using X.509 Client Certificates
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-47838). Fix: Update that package to its patched version.
-
Worth fixing GHSA-r5w3-xv2f-j59q Spring Framework Algorithmic Denial of Service via SpEL Expressions
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-41850). Fix: Update that package to its patched version.
-
Worth fixing GHSA-wxpp-56q6-5pcg Spring Framework Denial of Service via Unbounded Cache in SpEL
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-41851). Fix: Update that package to its patched version.
-
Worth fixing GHSA-7m2p-62gw-p8qq Spring Framework Server-Side Request Forgery via UriComponentsBuilder
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-41854). Fix: Update that package to its patched version.
-
Minor GHSA-vxf7-qj7q-83fh Spring Security Vulnerable to User Attribute Enumeration when Using DaoAuthenticationProvider
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-22746). Fix: Update that package to its patched version.
-
Minor GHSA-659m-px2c-25wj Spring Framework Denial of Service via AntPathMatcher
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-41848). Fix: Update that package to its patched version.
-
Minor GHSA-9f52-rjqv-25qv Spring Framework Arbitrary Method Invocation in SpEL Expressions
/workdirs/scan-8b1f9606-f294-483f-aab6-97290d3d97fb/pom.xml
A package you depend on has a known security hole (CVE-2026-41852). Fix: Update that package to its patched version.