Maven Package Vulnerabilities

All 3,128 Java / JVM artifacts with known CVEs, ranked by live CVE volume — 8,150 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 901.org.apache.poi:poi-scratchpad2 CVEs
  2. 902.org.apache.polaris:polaris-core2 CVEs
  3. 903.org.apache.polaris:polaris-runtime-service2 CVEs
  4. 904.org.apache.portals.jetspeed-2:jetspeed-commons2 CVEs
  5. 905.org.apache.qpid:proton-j2 CVEs
  6. 906.org.apache.ranger:ranger-plugins-common2 CVEs
  7. 907.org.apache.rocketmq:rocketmq-broker2 CVEs
  8. 908.org.apache.rocketmq:rocketmq-namesrv2 CVEs
  9. 909.org.apache.sanselan:sanselan2 CVEs
  10. 910.org.apache.seata:seata-config-core2 CVEs
  11. 911.org.apache.shardingsphere:shardingsphere2 CVEs
  12. 912.org.apache.shiro:shiro-jakarta-ee2 CVEs
  13. 913.org.apache.shiro:shiro-root2 CVEs
  14. 914.org.apache.sling:org.apache.sling.auth.core2 CVEs
  15. 915.org.apache.solr:solr-solrj2 CVEs
  16. 916.org.apache.spark:spark-core_2.9.32 CVEs
  17. 917.org.apache.spark:spark-parent_2.122 CVEs
  18. 918.org.apache.storm:storm-client2 CVEs
  19. 919.org.apache.submarine:submarine-server-core2 CVEs
  20. 920.org.apache.syncope.client.idrepo:syncope-client-idrepo-common-ui2 CVEs
  21. 921.org.apache.syncope.client.idrepo:syncope-client-idrepo-console2 CVEs
  22. 922.org.apache.syncope.core:syncope-core-spring2 CVEs
  23. 923.org.apache.tika:tika-parser-pdf-module2 CVEs
  24. 924.org.apache.tiles:tiles-core2 CVEs
  25. 925.org.apache.tomcat.embed:tomcat-embed-jasper2 CVEs
  26. 926.org.apache.tomcat.embed:tomcat-embed-websocket2 CVEs
  27. 927.org.apache.tomcat:tomcat-coyote-ffm2 CVEs
  28. 928.org.apache.tomcat:tomcat-websocket2 CVEs
  29. 929.org.apache.uima:uimaj-core2 CVEs
  30. 930.org.apache.wicket:wicket-parent2 CVEs
  31. 931.org.apache.wss4j:wss4j-ws-security-dom2 CVEs
  32. 932.org.apache.zeppelin:zeppelin-jdbc2 CVEs
  33. 933.org.apache.zeppelin:zeppelin-web2 CVEs
  34. 934.org.apereo.cas:cas-management-webapp-support2 CVEs
  35. 935.org.bouncycastle:bcpkix-jdk15on2 CVEs
  36. 936.org.bouncycastle:bcpkix-jdk15to182 CVEs
  37. 937.org.bouncycastle:bcprov-debug-jdk142 CVEs
  38. 938.org.bouncycastle:bcprov-debug-jdk15to182 CVEs
  39. 939.org.bouncycastle:bcprov-debug-jdk18on2 CVEs
  40. 940.org.bouncycastle:bcprov-ext-jdk142 CVEs
  41. 941.org.bouncycastle:bcprov-ext-jdk15to182 CVEs
  42. 942.org.bouncycastle:bcprov-ext-jdk18on2 CVEs
  43. 943.org.bouncycastle:bcprov-lts8on2 CVEs
  44. 944.org.clojure:clojure2 CVEs
  45. 945.org.codefirst.jenkins.asakusasatellite:asakusa-satellite-plugin2 CVEs
  46. 946.org.codehaus.jackson:jackson-mapper-asl2 CVEs
  47. 947.org.codehaus.mevenide:netbeans2 CVEs
  48. 948.org.codehaus.plexus:plexus-archiver2 CVEs
  49. 949.org.codelibs.fess:fess2 CVEs
  50. 950.org.connectbot.sshlib:sshlib2 CVEs

Which Maven packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →