StackRadar

CVE-2018-14718

Critical

Advisory

Published 4 Jan 2019In the index since 6 Sept 2026
Severity
Critical
worst across findings
CVSS
9.8
base score, highest
EPSS
0.127
96th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
105
of 17,781 indexed, latest versions
Container images
115
deployed by those charts
Fix available
1 of 1
affected package

Arbitrary Code Execution in jackson-databind

Carried by container images the latest versions of 105 of 17,781 indexed charts deploy, on 115 images.

Affected packageAffected versionsFixed inImages
jackson-databindmaven2.0.5, 2.2.3, 2.3.0, 2.3.3+25 more2.6.7.3, 2.7.9.5, 2.8.11.3, 2.9.7115
OSV records
GHSA-645p-88qh-w398

Charts affected

105 by stars
ChartLatestAffected imagesRadar Score
hadoop-deploymenttejaswita-hadoop-helmchart1.0.01 of 1See more

hadoop-deployment tejaswita-hadoop-helmchart 1.0.0

1 of the 1 container images this version deploys carry CVE-2018-14718.

Container imageDigestPackageFixed in
apache/hadoop:3af361b20bec0
jackson-databind@2.4.0
2.6.7.3

Open the chart page →

4,240
ubooquityvhdirkVerified publisher0.1.31 of 1See more

ubooquity vhdirk 0.1.3

1 of the 1 container images this version deploys carry CVE-2018-14718.

Container imageDigestPackageFixed in
linuxserver/ubooquity:2.1.2-ls369932d6759112
jackson-databind@2.8.4
2.8.11.3

Open the chart page →

4,303
queryservicewbstack0.2.11 of 1See more

queryservice wbstack 0.2.1

1 of the 1 container images this version deploys carry CVE-2018-14718.

Container imageDigestPackageFixed in
ghcr.io/wbstack/queryservice:0.3.6_0.6b83b5b81d4b6
jackson-databind@2.6.7
2.6.7.3

Open the chart page →

4,649
drillwearefrank1.3.61 of 3See more

drill wearefrank 1.3.6

1 of the 3 container images this version deploys carry CVE-2018-14718.

Container imageDigestPackageFixed in
apache/drill:1.21.11f96558fd292
jackson-databind@2.4.0
2.6.7.3

Open the chart page →

9,397
is-pattern-1wso2is-pattern15.11.01 of 2See more

is-pattern-1 wso2is-pattern1 5.11.0

1 of the 2 container images this version deploys carry CVE-2018-14718.

Container imageDigestPackageFixed in
massimolauri/wso2is:5.11.0-centose08abf0ce767
jackson-databind@2.5.4
2.6.7.3

Open the chart page →

6,213

Container images carrying it

115 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
gradiant/hdfs:2.7.73b28784ba41f
jackson-databind@2.4.0
2.6.7.3
7
bde2020/hive:2.3.2-postgresql-metastore620267768985
jackson-databind@2.6.5
2.6.7.3
4
gradiant/hbase-base:2.0.1a1ee6de94c04
jackson-databind@2.4.0
2.6.7.3
4
library/solr:8.11.18c5f7881cebb
jackson-databind@2.4.0
2.6.7.3
3
apachepulsar/pulsar-manager:v0.1.0b341ef76a852
jackson-databind@2.9.5
2.9.7
2
danisla/hadoop:2.9.0255ba2dd739b
jackson-databind@2.4.0
2.6.7.3
2
empathyco/elasticsearch:6.6.2-memlockbcf4365ee7ec
jackson-databind@2.8.11
2.8.11.3
2
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
jackson-databind@2.2.3
2.6.7.3
2
gradiant/opentsdb:2.4.0c33d53913869
jackson-databind@2.9.5
2.9.7
2
gradiant/spark:2.4.4-python-alpine97657d56e927
jackson-databind@2.6.7.1
2.6.7.3
2
linuxserver/ubooquity:2.1.2-ls369932d6759112
jackson-databind@2.8.4
2.8.11.3
2
5200710/hadoop:3.2.3-java8092d3088a5fb
jackson-databind@2.4.0
2.6.7.3
1
5200710/hive:3.1.3-postgresql-metastoree34ab066d2ed
jackson-databind@2.4.0
2.6.7.3
1
amazon/opendistro-for-elasticsearch:1.4.06df71eb04639
jackson-databind@2.8.11
2.8.11.3
1
anguda/ant-media:2.5c435285fc241
jackson-databind@2.9.6
2.9.7
1
apache/drill:1.21.11f96558fd292
jackson-databind@2.4.0
2.6.7.3
1
apache/druid:29.0.10cef139b6bf1
jackson-databind@2.4.0
2.6.7.3
1
apache/hadoop:3af361b20bec0
jackson-databind@2.4.0
2.6.7.3
1
apacheignite/ignite:2.7.0d7deab68b8fa
jackson-databind@2.9.6
2.9.7
1
apachepinot/pinot:latest-jdk110018bb04ced7
jackson-databind@2.4.0
2.6.7.3
1
apache/skywalking-oap-server:8.1.0-es7641237e0299b
jackson-databind@2.9.5
2.9.7
1
assistiot/authorization_svr:latestdb9361dad79b
jackson-databind@2.6.0
2.6.7.3
1
assistiot/automated_configuration:latest23f195a7a26a
jackson-databind@2.2.3
2.6.7.3
1
atlassian/crowd:5.2.2ebf761c7d437
jackson-databind@2.3.3
2.6.7.3
1
atlassian/jira-software:8.14.037bc46cbec1a
jackson-databind@2.3.3
2.6.7.3
1
atlassian/jira-software:9.7.264a75aa4ec4e
jackson-databind@2.3.3
2.6.7.3
1
atomix/atomix:3.1.127738ff4f5c63
jackson-databind@2.9.6
2.9.7
1
bivas/presto:0.19605545994f806
jackson-databind@2.8.1
2.8.11.3
1
choerodon/event-store-service:0.8.03c94c97f6f69
jackson-databind@2.8.8
2.8.11.3
1
confluentinc/cp-kafka:5.0.1c87b1c07fb53
jackson-databind@2.9.6
2.9.7
1
craigwillis/c2metadata-bd:latestae317d7e4724
jackson-databind@2.5.0
2.6.7.3
1
datappeal/hive-metastore:lateste38c085a3567
jackson-databind@2.9.5
2.9.7
1
dbanda/livy:0.80ca125e68e53
jackson-databind@2.4.0
2.6.7.3
1
dbanda/spark:2.4.6d0e6367876ae
jackson-databind@2.4.0
2.6.7.3
1
deltaio/delta-sharing-server:0.2.08b75118187c5
jackson-databind@2.4.0
2.6.7.3
1
dremio/dremio-oss:24.1.080ed2e3b7c43
jackson-databind@2.6.3
2.6.7.3
1
egdsandaru/apache-ranger-admin:1.0.0681baa1926f4
jackson-databind@2.4.0
2.6.7.3
1
farberg/apache-knox-docker:1.6.14b4a22487394
jackson-databind@2.4.0
2.6.7.3
1
fimperato/sparkvid-api:1.0.5-RELEASE604012b77841
jackson-databind@2.4.0
2.6.7.3
1
folioci/mod-marccat:latest1b57d690d568
jackson-databind@2.9.4
2.9.7
1
fonoster/routr-edgeport:2.13.6d08a8a574a50
jackson-databind@2.9.6
2.9.7
1
fonoster/routr-requester:2.13.6e0c823506eb2
jackson-databind@2.9.6
2.9.7
1
gchq/accumulo:2.0.1c460bb587d6d
jackson-databind@2.4.0
2.6.7.3
1
geonetwork/gn-cloud-ogc-api-records-service:4.2.8-020c9bb761f67
jackson-databind@2.9.6
2.9.7
1
gocd/gocd-server:v19.3.02da45cb09d57
jackson-databind@2.9.4
2.9.7
1
gradiant/hdfs:3.2.2e3bf364fe713
jackson-databind@2.4.0
2.6.7.3
1
gradiant/jmxproxy:3.4.045eceb1bc55c
jackson-databind@2.9.4
2.9.7
1
graylog2/server:2.4.3-38ff28c66e6c1
jackson-databind@2.8.9
2.8.11.3
1
gridgain/community:8.9.11d32d182a0e6a
jackson-databind@2.4.0
2.6.7.3
1
hazelcast/hazelcast:3.11.2ca7d5589744f
jackson-databind@2.8.7
2.8.11.3
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.