Vulnerabilidades en FasterXML
26 resultadosAnálisis Vexday
FasterXML apresenta 16 vulnerabilidades no histórico, com 10 publicadas nos últimos 90 dias, indicando padrão recente de descobertas; nenhuma está sob exploração ativa (KEV) e não há críticas CVSS, reduzindo a urgência imediata. A fraqueza dominante é CWE-184 (acesso incorreto a acesso controlado), sugerindo falhas de autenticação e autorização nos componentes da empresa.
CVE-2026-59888MEDIUMjackson-databind: @JsonIgnore on a Record property is bypassed with a PropertyNamingStrategyEPSS 0.3%CVE-2026-77310MEDIUMjackson-databind: Eager DNS resolution (SSRF) still present in InetAddress deserialization (Incomplete fix for CVE-2026-54514)EPSS 0.2%CVE-2026-89407HIGHjackson-core: quadratic backtracking in NumberInput.PATTERN_FLOAT via looksLikeValidNumber() enables ReDoSEPSS —CVE-2026-89425HIGHjackson-core: UTF8DataInputJsonParser._reportInvalidToken() does not honor maxErrorTokenLength, allowing unbounded StringBuilder growthEPSS —CVE-2026-91777HIGHjackson-databind: quadratic forward-reference completion in Collection and Map deserializersEPSS —CVE-2026-91776HIGHjackson-databind: unbounded growth of the type id cache in TypeDeserializerBase retains every unknown raw type IDEPSS —