VYPR

Handlebars

by JKnack

Source repositories

CVEs (2)

  • CVE-2026-63490HigAug 20, 2026
    risk 0.42cvss 7.5epss 0.00

    Handlebars.java provides logic-less and semantic Mustache templates with Java. Prior to 4.5.3, com.github.jknack.handlebars.springmvc.SpringTemplateLoader resolves attacker-influenced Spring MVC view names through Spring ResourceLoader without the path-containment validation…

  • CVE-2026-55760HigJul 8, 2026
    risk 0.42cvss 7.5epss 0.01

    Handlebars.java provides logic-less and semantic Mustache templates with Java. Prior to 4.5.2, applications that pass user-controlled input to Handlebars.compile() using FileTemplateLoader or ClassPathTemplateLoader are vulnerable to path traversal, allowing arbitrary file read…