Maven Package Vulnerabilities
All 3,086 Java / JVM artifacts with known CVEs, ranked by live CVE volume — 7,980 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 901.org.apache.tomcat:tomcat-websocket2 CVEs
- 902.org.apache.uima:uimaj-core2 CVEs
- 903.org.apache.wicket:wicket-parent2 CVEs
- 904.org.apache.wss4j:wss4j-ws-security-dom2 CVEs
- 905.org.apache.zeppelin:zeppelin-jdbc2 CVEs
- 906.org.apache.zeppelin:zeppelin-web2 CVEs
- 907.org.apereo.cas:cas-management-webapp-support2 CVEs
- 908.org.bouncycastle:bcpkix-jdk15on2 CVEs
- 909.org.bouncycastle:bcpkix-jdk15to182 CVEs
- 910.org.bouncycastle:bcprov-debug-jdk142 CVEs
- 911.org.bouncycastle:bcprov-debug-jdk15to182 CVEs
- 912.org.bouncycastle:bcprov-debug-jdk18on2 CVEs
- 913.org.bouncycastle:bcprov-ext-jdk142 CVEs
- 914.org.bouncycastle:bcprov-ext-jdk15to182 CVEs
- 915.org.bouncycastle:bcprov-ext-jdk18on2 CVEs
- 916.org.bouncycastle:bcprov-lts8on2 CVEs
- 917.org.clojure:clojure2 CVEs
- 918.org.codefirst.jenkins.asakusasatellite:asakusa-satellite-plugin2 CVEs
- 919.org.codehaus.jackson:jackson-mapper-asl2 CVEs
- 920.org.codehaus.mevenide:netbeans2 CVEs
- 921.org.codehaus.plexus:plexus-archiver2 CVEs
- 922.org.codelibs.fess:fess2 CVEs
- 923.org.connectbot.sshlib:sshlib2 CVEs
- 924.org.continuousassurance.swamp.jenkins:swamp2 CVEs
- 925.org.cyclonedx:cyclonedx-core-java2 CVEs
- 926.org.datadog.jenkins.plugins:datadog2 CVEs
- 927.org.dojotoolkit:dojo2 CVEs
- 928.org.dom4j:dom4j2 CVEs
- 929.org.dspace:dspace-xmlui2 CVEs
- 930.org.eclipse.basyx:basyx.sdk2 CVEs
- 931.org.eclipse.hawkbit:hawkbit-parent2 CVEs
- 932.org.eclipse.jetty.ee10:jetty-ee10-servlets2 CVEs
- 933.org.eclipse.jetty.ee8:jetty-ee8-servlets2 CVEs
- 934.org.eclipse.jetty.ee9:jetty-ee9-servlets2 CVEs
- 935.org.eclipse.jetty.http2:http2-server2 CVEs
- 936.org.geonetwork-opensource:geonetwork2 CVEs
- 937.org.geoserver.extension:gs-wps-core2 CVEs
- 938.org.geoserver:gs-rest2 CVEs
- 939.org.glassfish.jsftemplating:jsftemplating2 CVEs
- 940.org.glassfish.main.admingui:console-cluster-plugin2 CVEs
- 941.org.glassfish:mojarra-parent2 CVEs
- 942.org.gradle:gradle-core2 CVEs
- 943.org.grails:grails-core2 CVEs
- 944.org.grails:grails-databinding2 CVEs
- 945.org.grails.plugins:asset-pipeline2 CVEs
- 946.org.graylog:graylog-parent2 CVEs
- 947.org.hjson:hjson2 CVEs
- 948.org.hl7.fhir.publisher:org.hl7.fhir.publisher.cli2 CVEs
- 949.org.hl7.fhir.publisher:org.hl7.fhir.publisher.core2 CVEs
- 950.org.hswebframework.web:hsweb-commons2 CVEs
Which Maven packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →