Vulnerabilities in java-json-tools
6 resultsVexday analysis
java-json-tools apresenta baixo volume de risco com apenas 1 CVE registrada, nenhuma sob exploração ativa conhecida. A vulnerabilidade, publicada recentemente (últimos 90 dias) e classificada como CWE-119 (buffer overflow), não atinge nível crítico, mas requer monitoramento por tratar-se de fraqueza de memória em biblioteca de ampla adoção.
CVE-2026-86318MEDIUMjava-json-tools json-patch JsonMergePatchDeserializer.java JsonMergePatch.fromJson stack-based overflowEPSS 0.4%CVE-2026-86319MEDIUMjava-json-tools json-patch Patch Operation JsonPatch.java JsonPatch.apply resource consumptionEPSS 0.4%CVE-2026-86511MEDIUMjava-json-tools jackson-coreutils JacksonUtils.java BigDecimal.toPlainString resource consumptionEPSS 0.4%CVE-2026-86513MEDIUMjava-json-tools jackson-coreutils JSON Pointer parser TreePointer.java TreePointer.tokensFromInput allocation of resourcesEPSS 0.4%CVE-2026-86321MEDIUMjava-json-tools jackson-coreutils URL Validation JsonLoader.java JsonLoader.fromURL server-side request forgeryEPSS 0.4%CVE-2026-86512MEDIUMjava-json-tools json-patch Copy Move Operations CopyOperation.java MoveOperation.apply access controlEPSS 0.2%