VYPR

Dd Trace Java

by Datadog

Source repositories

CVEs (3)

  • CVE-2026-33728CriMar 27, 2026
    risk 0.57cvss 9.8epss 0.01

    dd-trace-java is a Datadog APM client for Java. In versions of dd-trace-java 0.40.0 through prior to 1.60.2, the RMI instrumentation registered a custom endpoint that deserialized incoming data without applying serialization filters. On JDK version 16 and earlier, an attacker…

  • CVE-2026-50270HigSep 14, 2026
    risk 0.42cvss 7.5epss 0.01

    dd-trace-java is a Datadog APM client for Java. Prior to 1.62.0, W3C baggage extraction does not enforce DD_TRACE_BAGGAGE_MAX_ITEMS, which defaults to 64, or DD_TRACE_BAGGAGE_MAX_BYTES, which defaults to 8192, although those limits apply during baggage injection. A remote…

  • CVE-2026-50272HigJul 17, 2026
    risk 0.00cvss 7.5epss 0.01

    dd-trace is the Datadog APM client for Node.js. Prior to 5.100.0, W3C baggage propagation in packages/dd-trace/src/baggage.js and packages/dd-trace/src/opentracing/propagation/text_map.js parsed incoming baggage HTTP headers without enforcing DD_TRACE_BAGGAGE_MAX_ITEMS or…