VYPR

Maven package

com.github.jknack/handlebars-springmvc

pkg:maven/com.github.jknack/handlebars-springmvc

Vulnerabilities (1)

  • CVE-2026-63490HigAug 20, 2026
    affected < 4.5.3fixed 4.5.3

    Handlebars.java provides logic-less and semantic Mustache templates with Java. Prior to 4.5.3, com.github.jknack.handlebars.springmvc.SpringTemplateLoader resolves attacker-influenced Spring MVC view names through Spring ResourceLoader without the path-containment validation used