Known vulnerabilities in jackson-databind - page 3

Vendor: FasterXML
Software CPE: cpe:2.3:a:fasterxml:jackson-databind:*:*:*:*:*:*:*:*
Total vulnerabilities: 75
Public exploits: 13
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting jackson-databind jackson-databind is affected by 75 known vulnerabilities: 48 high, 22 medium, 5 low Critical High Medium Low

Vulnerabilities (75)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU27032 - Deserialization of Untrusted Data
CVE-2020-11620
CWE-502 High
No
No
2.9.10.4 20.04.2020 SB2020030909
SB2020052628
SB2020073033
and 15 more
#VU27031 - Deserialization of Untrusted Data
CVE-2020-11619
CWE-502 High
No
No
2.9.10.4 20.04.2020 SB2020030909
SB2020052628
SB2020073033
and 15 more
#VU26494 - Deserialization of Untrusted Data
CVE-2020-10673
CWE-502 High
Available
No
2.9.10.4 01.04.2020 SB2020030909
SB2020073033
SB2022060909
and 17 more
#VU26493 - Deserialization of Untrusted Data
CVE-2020-10672
CWE-502 High
No
No
2.9.10.4 01.04.2020 SB2020030909
SB2020073033
SB2022060909
and 16 more
#VU26492 - Deserialization of Untrusted Data
CVE-2020-10969
CWE-502 High
No
No
2.9.10.4 01.04.2020 SB2020030909
SB2020042318
SB2020073033
and 14 more
#VU26490 - Deserialization of Untrusted Data
CVE-2020-11113
CWE-502 High
Available
No
2.9.10.4 01.04.2020 SB2020030909
SB2020042318
SB2020073033
and 16 more
#VU26489 - Deserialization of Untrusted Data
CVE-2020-11112
CWE-502 High
No
No
2.9.10.4 01.04.2020 SB2020030909
SB2020042318
SB2020073033
and 16 more
#VU26488 - Deserialization of Untrusted Data
CVE-2020-11111
CWE-502 High
No
No
2.9.10.4 31.03.2020 SB2020030909
SB2020042318
SB2020073033
and 16 more
#VU25832 - Deserialization of Untrusted Data
CVE-2020-9548
CWE-502 High
Available
No
2.7.9.7, 2.8.11.6, 2.9.10.4 09.03.2020 SB2020030909
SB2020073033
SB2022060909
and 14 more
#VU25831 - Deserialization of Untrusted Data
CVE-2020-9547
CWE-502 High
Available
No
2.7.9.7, 2.8.11.6, 2.9.10.4 09.03.2020 SB2020030909
SB2020073033
SB2022060909
and 13 more
#VU25830 - Deserialization of Untrusted Data
CVE-2020-9546
CWE-502 High
No
No
2.7.9.7, 2.8.11.6, 2.9.10.4 09.03.2020 SB2020030909
SB2020071523
SB2020071620
and 31 more
#VU25469 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-8840
CWE-94 Medium
Available
No
2.8.11.5, 2.9.10.3 19.02.2020 SB2020021921
SB2020022615
SB2020061106
and 18 more
#VU24272 - Improper Access Control
CVE-2019-20330
CWE-284 Low
No
No
2.10.2 14.01.2020 SB2020010309
SB2020032709
SB2020042101
and 18 more
#VU21750 - Improper input validation
CVE-2019-17531
CWE-20 Medium
No
No
2.6.7.3, 2.9.10.1 13.10.2019 SB2019100711
SB2019120206
SB2019121120
and 24 more
#VU21594 - Improper input validation
CVE-2019-17267
CWE-20 Medium
No
No
2.9.10 07.10.2019 SB2019100710
SB2019102422
SB2019120206
and 19 more
#VU21593 - Improper input validation
CVE-2019-16943
CWE-20 Medium
No
No
2.6.7.3, 2.9.10.1 07.10.2019 SB2019100711
SB2019100716
SB2019120206
and 34 more
#VU21580 - Improper input validation
CVE-2019-16942
CWE-20 Medium
No
No
2.6.7.3, 2.9.10.1 07.10.2019 SB2019100711
SB2019100716
SB2019111903
and 23 more
#VU19941 - Exposure of sensitive information to an unauthorized actor
CVE-2019-12086
CWE-200 Medium
No
No
2.9.9 06.08.2019 SB2019052407
SB2019092703
SB2019100116
and 29 more
#VU19933 - Permissions, Privileges, and Access Controls
CVE-2019-14379
CWE-264 High
No
No
2.9.9.2 05.08.2019 SB2019091307
SB2019092703
SB2019100116
and 33 more
#VU19018 - Deserialization of Untrusted Data
CVE-2019-12384
CWE-502 High
No
No
2.9.9 04.07.2019 SB2019091218
SB2019092703
SB2019100116
and 28 more


Showing elements 41 - 60 out of 75