Known vulnerabilities in jackson-core

Vendor: FasterXML
Software: jackson-core
Software CPE: cpe:2.3:a:fasterxml:jackson-core:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting jackson-core jackson-core is affected by 7 known vulnerabilities: 6 medium, 1 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU137339 - Allocation of Resources Without Limits or Throttling
CWE-770 Medium
No
No
2.18.8, 2.21.4, 2.22.1, 3.1.4, 3.2.1 12.07.2026 SB2026071204
#VU124821 - Improper input validation
CWE-20 Medium
Available
No
3.1.1 02.04.2026 SB2026040233
#VU123491 - Memory corruption
CVE-2026-29062
CWE-119 Medium
No
No
3.1.0 04.03.2026 SB2026030413
SB2026060232
SB2026060234
and 3 more
#VU123309 - Resource exhaustion
CVE-2026-18401
CWE-400 Medium
No
No
2.18.6, 2.21.1 27.02.2026 SB2026022701
#VU116606 - Information Exposure Through an Error Message
CVE-2025-49128
CWE-209 Low
No
No
2.13.0 06.10.2025 SB2025100621
SB2025100622
SB20251022103
and 7 more
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
2.15.0 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU59148 - Deserialization of Untrusted Data
CVE-2021-46877
CWE-502 Medium
No
No
2.12.6, 2.13.1 03.01.2022 SB2022010326
SB2022010327
SB2022062734
and 37 more