Your dependencies cross-checked against the OSV vulnerability database.
-
Serious GHSA-vmfg-rjjm-rjrj QOS.ch Logback vulnerable to Deserialization of Untrusted Data
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2017-5929). Fix: Update that package to its patched version.
-
Serious GHSA-hwj3-m3p6-hj38 dom4j allows External Entities by default which might enable XXE attacks
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2020-10683). Fix: Update that package to its patched version.
-
Serious GHSA-77xx-rxvh-q682 HyperSQL DataBase vulnerable to remote code execution when processing untrusted input
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2022-41853). Fix: Update that package to its patched version.
-
Worth fixing GHSA-vmq6-5m68-f53m logback serialization vulnerability
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2023-6378). Fix: Update that package to its patched version.
-
Worth fixing GHSA-6phf-73q6-gh87 Insecure Deserialization in Apache Commons Beanutils
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2019-10086). Fix: Update that package to its patched version.
-
Worth fixing GHSA-p66x-2cv9-qq3v Arbitrary code execution in Apache Commons BeanUtils
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2014-0114). Fix: Update that package to its patched version.
-
Worth fixing GHSA-wxr5-93ph-8wr9 Apache Commons Improper Access Control vulnerability
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2025-48734). Fix: Update that package to its patched version.
-
Worth fixing GHSA-6pcc-3rfx-4gpm Dom4j contains a XML Injection vulnerability
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2018-1000632). Fix: Update that package to its patched version.
-
Worth fixing GHSA-269g-pwp5-87pp TemporaryFolder on unix-like systems does not limit access to created files
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2020-15250). Fix: Update that package to its patched version.
-
Worth fixing GHSA-2xxh-f8r3-hvvr Improper Access Control in MySQL Connectors Java
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2017-3523). Fix: Update that package to its patched version.
-
Worth fixing GHSA-4vrv-ch96-6h42 Improper Privilege Management in MySQL Connectors Java
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2018-3258). Fix: Update that package to its patched version.
-
Worth fixing GHSA-g76j-4cxx-23h9 Improper Handling of Insufficient Permissions or Privileges in MySQL Connectors Java
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2022-21363). Fix: Update that package to its patched version.
-
Worth fixing GHSA-jcq3-cprp-m333 Privilege escalation in mysql-connector-jav
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2019-2692). Fix: Update that package to its patched version.
-
Worth fixing GHSA-m6vm-37g8-gqvh MySQL Connectors takeover vulnerability
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2023-22102). Fix: Update that package to its patched version.
-
Worth fixing GHSA-pwh7-92h3-mqr6 Exposure of Sensitive Information to an Unauthorized Actor in Oracle MySQL Connectors Java
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2017-3586). Fix: Update that package to its patched version.
-
Worth fixing GHSA-qq48-m4jx-xqh8 "Deserialization errors in MyBatis"
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2020-26945). Fix: Update that package to its patched version.
-
Minor GHSA-cjcf-wm2p-59h5 Exposure of Sensitive Information to an Unauthorized Actor in Oracle MySQL Connectors Java
/workdirs/scan-29504919-4186-4a37-95f0-57c1124b983f/pom.xml
A package you depend on has a known security hole (CVE-2017-3589). Fix: Update that package to its patched version.