Maven Package Vulnerabilities
All 3,128 Java / JVM artifacts with known CVEs, ranked by live CVE volume — 8,150 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 901.org.apache.poi:poi-scratchpad2 CVEs
- 902.org.apache.polaris:polaris-core2 CVEs
- 903.org.apache.polaris:polaris-runtime-service2 CVEs
- 904.org.apache.portals.jetspeed-2:jetspeed-commons2 CVEs
- 905.org.apache.qpid:proton-j2 CVEs
- 906.org.apache.ranger:ranger-plugins-common2 CVEs
- 907.org.apache.rocketmq:rocketmq-broker2 CVEs
- 908.org.apache.rocketmq:rocketmq-namesrv2 CVEs
- 909.org.apache.sanselan:sanselan2 CVEs
- 910.org.apache.seata:seata-config-core2 CVEs
- 911.org.apache.shardingsphere:shardingsphere2 CVEs
- 912.org.apache.shiro:shiro-jakarta-ee2 CVEs
- 913.org.apache.shiro:shiro-root2 CVEs
- 914.org.apache.sling:org.apache.sling.auth.core2 CVEs
- 915.org.apache.solr:solr-solrj2 CVEs
- 916.org.apache.spark:spark-core_2.9.32 CVEs
- 917.org.apache.spark:spark-parent_2.122 CVEs
- 918.org.apache.storm:storm-client2 CVEs
- 919.org.apache.submarine:submarine-server-core2 CVEs
- 920.org.apache.syncope.client.idrepo:syncope-client-idrepo-common-ui2 CVEs
- 921.org.apache.syncope.client.idrepo:syncope-client-idrepo-console2 CVEs
- 922.org.apache.syncope.core:syncope-core-spring2 CVEs
- 923.org.apache.tika:tika-parser-pdf-module2 CVEs
- 924.org.apache.tiles:tiles-core2 CVEs
- 925.org.apache.tomcat.embed:tomcat-embed-jasper2 CVEs
- 926.org.apache.tomcat.embed:tomcat-embed-websocket2 CVEs
- 927.org.apache.tomcat:tomcat-coyote-ffm2 CVEs
- 928.org.apache.tomcat:tomcat-websocket2 CVEs
- 929.org.apache.uima:uimaj-core2 CVEs
- 930.org.apache.wicket:wicket-parent2 CVEs
- 931.org.apache.wss4j:wss4j-ws-security-dom2 CVEs
- 932.org.apache.zeppelin:zeppelin-jdbc2 CVEs
- 933.org.apache.zeppelin:zeppelin-web2 CVEs
- 934.org.apereo.cas:cas-management-webapp-support2 CVEs
- 935.org.bouncycastle:bcpkix-jdk15on2 CVEs
- 936.org.bouncycastle:bcpkix-jdk15to182 CVEs
- 937.org.bouncycastle:bcprov-debug-jdk142 CVEs
- 938.org.bouncycastle:bcprov-debug-jdk15to182 CVEs
- 939.org.bouncycastle:bcprov-debug-jdk18on2 CVEs
- 940.org.bouncycastle:bcprov-ext-jdk142 CVEs
- 941.org.bouncycastle:bcprov-ext-jdk15to182 CVEs
- 942.org.bouncycastle:bcprov-ext-jdk18on2 CVEs
- 943.org.bouncycastle:bcprov-lts8on2 CVEs
- 944.org.clojure:clojure2 CVEs
- 945.org.codefirst.jenkins.asakusasatellite:asakusa-satellite-plugin2 CVEs
- 946.org.codehaus.jackson:jackson-mapper-asl2 CVEs
- 947.org.codehaus.mevenide:netbeans2 CVEs
- 948.org.codehaus.plexus:plexus-archiver2 CVEs
- 949.org.codelibs.fess:fess2 CVEs
- 950.org.connectbot.sshlib:sshlib2 CVEs
Which Maven packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →