Known vulnerabilities in jackson-databind 2.12.0

Vendor: FasterXML
Version: 2.12.0
Software CPE: cpe:2.3:a:fasterxml:jackson-databind:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting jackson-databind version 2.12.0 jackson-databind 2.12.0 is affected by 7 vulnerabilities: 2 high, 5 medium Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139159 - Deserialization of Untrusted Data
CVE-2026-54512
CWE-502 High
No
No
2.18.8, 2.21.4, 3.1.4 22.07.2026 SB2026072278
SB2026072282
SB2026072283
and 16 more
#VU139158 - Incomplete List of Disallowed Inputs
CVE-2026-54513
CWE-184 High
No
No
2.18.8, 2.21.4, 3.1.4 22.07.2026 SB2026072278
SB2026072282
SB2026072283
and 18 more
#VU139157 - Server-Side Request Forgery (SSRF)
CVE-2026-54514
CWE-918 Medium
No
No
2.18.8, 2.21.4, 3.1.4 22.07.2026 SB2026072278
SB2026072288
SB2026072340
and 6 more
#VU139156 - Improperly Controlled Modification of Dynamically-Determined Object Attributes
CVE-2026-54515
CWE-915 Medium
No
No
2.18.9, 2.21.5, 2.22.1, 3.1.4 22.07.2026 SB2026072278
SB2026072282
SB2026072288
and 8 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
2.12.7.1, 2.13.4.2, 2.14.0 rc1 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
2.12.6.1, 2.13.2.1 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU59148 - Deserialization of Untrusted Data
CVE-2021-46877
CWE-502 Medium
No
No
2.12.6, 2.13.1 03.01.2022 SB2022010326
SB2022010327
SB2022062734
and 37 more