Known vulnerabilities in jackson-dataformat-xml

Vendor: FasterXML
Software CPE: cpe:2.3:a:fasterxml:jackson-dataformat-xml:*:*:*:*:*:jackson-databind:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting jackson-dataformat-xml jackson-dataformat-xml is affected by 2 known vulnerabilities: 2 high Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU27704 - Server-Side Request Forgery (SSRF)
CVE-2016-7051
CWE-918 High
No
No
2.7.8, 2.8.4 12.05.2020 SB2017041406
SB2019020720
#VU27703 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2016-3720
CWE-611 High
No
No
2.7.4 12.05.2020 SB2016061003
SB2022101121
SB2021091803
and 7 more