VYPR

Maven package

org.apache.camel/camel-sjms2

pkg:maven/org.apache.camel/camel-sjms2

Vulnerabilities (1)

  • CVE-2026-40860CriApr 27, 2026
    affected >= 3.0.0, < 4.14.7fixed 4.14.7

    JmsBinding.extractBodyFromJms() in camel-jms, and the equivalent JmsBinding class in camel-sjms, deserialized the payload of incoming JMS ObjectMessage values via javax.jms.ObjectMessage.getObject() without applying any ObjectInputFilter, class allowlist or class denylist. Becaus