VYPR

Maven package

org.apache.jackrabbit/jackrabbit-spi-commons

pkg:maven/org.apache.jackrabbit/jackrabbit-spi-commons

Vulnerabilities (1)

  • CVE-2025-53689HigJul 14, 2025
    affected >= 2.20.0, < 2.20.17fixed 2.20.17

    Blind XXE Vulnerabilities in jackrabbit-spi-commons and jackrabbit-core in Apache Jackrabbit < 2.23.2 due to usage of an unsecured document build to load privileges. Users are recommended to upgrade to versions 2.20.17 (Java 8), 2.22.1 (Java 11) or 2.23.2 (Java 11, beta versions