StackRadar

CVE-2025-48924

Medium

Advisory

Published 11 Jul 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.5
base score, highest
EPSS
0.023
82nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
631
of 17,781 indexed, latest versions
Container images
684
deployed by those charts
Fix available
2 of 3
affected packages

Apache Commons Lang is vulnerable to Uncontrolled Recursion when processing long inputs

Carried by container images the latest versions of 631 of 17,781 indexed charts deploy, on 684 images.

Affected packageAffected versionsFixed inImages
commons-lang3maven3.0, 3.1, 3.2, 3.2.1+17 more3.18.0599
commons-langmaven2.1, 2.2, 2.4, 2.5+1 moreno fix listed307
libcommons-lang3-javadeb3.8-23.8-2ubuntu0.1~esm11
OSV records
GHSA-j288-q9x7-2f5vUBUNTU-CVE-2025-48924
Also known as
USN-8364-1

Charts affected

631 by stars
ChartLatestAffected imagesRadar Score
mintakafiware0.4.71 of 1See more

mintaka fiware 0.4.7

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
fiware/mintaka:latestefc6793388cc
commons-lang3@3.9
3.18.0

Open the chart page →

7,019
scorpio-brokerfiware0.3.310 of 10See more

scorpio-broker fiware 0.3.3

10 of the 10 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
scorpiobroker/scorpio:RegistrySubscriptionManager_2.1.001e11d800459
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:eureka-server_2.1.03f05a113a4be
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:AtContextServer_2.1.05073ceef2fa0
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:gateway_2.1.062dae3dd0eeb
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:RegistryManager_2.1.0a2cfcf0947fd
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:QueryManager_2.1.0b742a53b2803
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:HistoryManager_2.1.0b7fe27a06ff5
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:config-server_1.1.0c46c1517e523
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:SubscriptionManager_2.1.0e08036670d66
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:EntityManager_2.1.0f02e8a429a08
commons-lang@2.6
no fix listed

Open the chart page →

55,600
scorpiobrokerfiware0.1.210 of 10See more

scorpiobroker fiware 0.1.2

10 of the 10 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
scorpiobroker/scorpio:RegistrySubscriptionManager_2.1.001e11d800459
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:eureka-server_2.1.03f05a113a4be
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:AtContextServer_2.1.05073ceef2fa0
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:gateway_2.1.062dae3dd0eeb
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:RegistryManager_2.1.0a2cfcf0947fd
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:QueryManager_2.1.0b742a53b2803
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:HistoryManager_2.1.0b7fe27a06ff5
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:config-server_1.1.0c46c1517e523
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:SubscriptionManager_2.1.0e08036670d66
commons-lang@2.6
no fix listed
scorpiobroker/scorpio:EntityManager_2.1.0f02e8a429a08
commons-lang@2.6
no fix listed

Open the chart page →

55,600
scorpio-broker-aaiofiware0.4.151 of 1See more

scorpio-broker-aaio fiware 0.4.15

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
scorpiobroker/scorpio:scorpio-aaio_2.1.0db55012043df
commons-lang@2.6
no fix listed

Open the chart page →

5,286
tm-forum-apifiware0.17.1519 of 19See more

tm-forum-api fiware 0.17.15

19 of the 19 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
quay.io/fiware/tmforum-account:1.18.06b25aac03414
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-agreement:1.18.081e7025dc16d
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-customer-bill-management:1.18.0dee901f1f75d
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-customer-management:1.18.0d3519cebecd0
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-party-catalog:1.18.07d6969a7393a
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-party-role:1.18.052db89f17863
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-product-catalog:1.18.0e409338726da
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-product-inventory:1.18.03a5d6dd30f1d
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-product-ordering-management:1.18.042c81c291f6f
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-quote:1.18.0d9ca3a334352
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-resource-catalog:1.18.0b0d853627c59
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-resource-function-activation:1.18.062a5acb63fd1
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-resource-inventory:1.18.0553b4a47730b
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-resource-order-management:1.18.0dd1778ad6203
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-service-catalog:1.18.074b0fad9e155
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-service-inventory:1.18.04be54e8cb5c0
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-service-order-management:1.18.0d2091785d544
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-software-management:1.18.01b74a2f7ba67
commons-lang3@3.12.0
3.18.0
quay.io/fiware/tmforum-usage-management:1.18.042f190c42926
commons-lang3@3.12.0
3.18.0

Open the chart page →

35,112
trusted-issuers-listfiware0.18.71 of 1See more

trusted-issuers-list fiware 0.18.7

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-list:0.9.13c886ce5c056
commons-lang3@3.17.0
3.18.0

Open the chart page →

1,701
trusted-issuers-registryfiware0.13.01 of 1See more

trusted-issuers-registry fiware 0.13.0

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-registry:0.11.1a8a9ec461034
commons-lang3@3.9
3.18.0

Open the chart page →

7,087
my-chartfleet-web-app0.1.03 of 6See more

my-chart fleet-web-app 0.1.0

3 of the 6 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
richardchesterwood/k8s-fleetman-api-gateway:release2518f946b9f05
commons-lang@2.6
commons-lang3@3.1
no fix listed
3.18.0
richardchesterwood/k8s-fleetman-position-simulator:release20b540a28f5a6
commons-lang3@3.7
3.18.0
richardchesterwood/k8s-fleetman-queue:release2f7f8d5951155
commons-lang3@3.12.0
3.18.0

Open the chart page →

24,296
base-depflofree-chartVerified publisher1.0.11 of 1See more

base-dep flofree-chart 1.0.1

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
flofree/base-project:2.1.16b6486c5f81e
commons-lang3@3.12.0
3.18.0

Open the chart page →

2,797
flyteconnectorflyte2.0.01 of 1See more

flyteconnector flyte 2.0.0

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
commons-lang@2.6
commons-lang3@3.17.0
no fix listed
3.18.0

Open the chart page →

3,463
edge-caiasoftfolio-org0.1.321 of 1See more

edge-caiasoft folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/edge-caiasoft:latestc3cfa89eee2f
commons-lang3@3.12.0
3.18.0

Open the chart page →

525
edge-connexionfolio-org0.1.51 of 1See more

edge-connexion folio-org 0.1.5

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/edge-connexion:latestb4863d135524
commons-lang3@3.17.0
3.18.0

Open the chart page →

1,132
edge-dematicfolio-org0.1.331 of 1See more

edge-dematic folio-org 0.1.33

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/edge-dematic:latest48c9b1d180d4
commons-lang3@3.12.0
3.18.0

Open the chart page →

525
edge-inn-reachfolio-org0.1.41 of 1See more

edge-inn-reach folio-org 0.1.4

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/edge-inn-reach:latestc64e4d9dd3fc
commons-lang3@3.12.0
3.18.0

Open the chart page →

525
edge-ncipfolio-org0.1.281 of 1See more

edge-ncip folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/edge-ncip:lateste760dbb81d1a
commons-lang3@3.17.0
3.18.0

Open the chart page →

820
edge-patronfolio-org0.1.281 of 1See more

edge-patron folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/edge-patron:latest682b852e056d
commons-lang3@3.17.0
3.18.0

Open the chart page →

905
edge-rtacfolio-org0.1.281 of 1See more

edge-rtac folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/edge-rtac:latest15ef73b1abd0
commons-lang3@3.12.0
3.18.0

Open the chart page →

1,259
mod-agreementsfolio-org0.1.321 of 1See more

mod-agreements folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-agreements:latest29c3f233a498
commons-lang@2.6
commons-lang3@3.12.0
no fix listed
3.18.0

Open the chart page →

1,874
mod-auditfolio-org0.1.361 of 1See more

mod-audit folio-org 0.1.36

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-audit:latest88f40730ed45
commons-lang@2.6
no fix listed

Open the chart page →

267
mod-authtokenfolio-org0.1.351 of 1See more

mod-authtoken folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-authtoken:latest995a25a33133
commons-lang3@3.16.0
3.18.0

Open the chart page →

1,558
mod-calendarfolio-org0.1.341 of 1See more

mod-calendar folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-calendar:latest22f65982efd7
commons-lang3@3.12.0
3.18.0

Open the chart page →

415
mod-circulationfolio-org0.1.351 of 1See more

mod-circulation folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-circulation:latest3eecd2ac2d8a
commons-lang@2.6
no fix listed

Open the chart page →

497
mod-circulation-storagefolio-org0.1.351 of 1See more

mod-circulation-storage folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-circulation-storage:latest6bdddcafbc0f
commons-lang@2.6
no fix listed

Open the chart page →

658
mod-codex-ekbfolio-org0.1.341 of 1See more

mod-codex-ekb folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-codex-ekb:latest235a3fa4adc9
commons-lang@2.6
commons-lang3@3.4
no fix listed
3.18.0

Open the chart page →

2,113
mod-codex-inventoryfolio-org0.1.341 of 1See more

mod-codex-inventory folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-codex-inventory:latest6d53ed758fd1
commons-lang3@3.3.2
3.18.0

Open the chart page →

1,901
mod-codex-muxfolio-org0.1.341 of 1See more

mod-codex-mux folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-codex-mux:latestd4138abfd30d
commons-lang3@3.7
3.18.0

Open the chart page →

1,755
mod-copycatfolio-org0.1.31 of 1See more

mod-copycat folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-copycat:latest1513fad2b799
commons-lang3@3.12.0
3.18.0

Open the chart page →

1,466
mod-coursesfolio-org0.1.341 of 1See more

mod-courses folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-courses:latest68ca414f5596
commons-lang3@3.17.0
3.18.0

Open the chart page →

1,533
mod-data-exportfolio-org0.1.401 of 1See more

mod-data-export folio-org 0.1.40

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-data-export:latest0cc86bf09755
commons-lang3@3.12.0
3.18.0

Open the chart page →

1,393
mod-data-export-springfolio-org0.1.41 of 1See more

mod-data-export-spring folio-org 0.1.4

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-data-export-spring:latestf1d7caf4544b
commons-lang3@3.12.0
3.18.0

Open the chart page →

1,253
mod-data-export-workerfolio-org0.1.151 of 1See more

mod-data-export-worker folio-org 0.1.15

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-data-export-worker:latest1ad1811c9b37
commons-lang3@3.12.0
3.18.0

Open the chart page →

1,214
mod-data-import-converter-storagefolio-org0.1.341 of 1See more

mod-data-import-converter-storage folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-data-import-converter-storage:latest3028f333778f
commons-lang3@3.9
3.18.0

Open the chart page →

2,488
mod-ebsconetfolio-org0.1.31 of 1See more

mod-ebsconet folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-ebsconet:latest3ae8cb99daa3
commons-lang3@3.12.0
3.18.0

Open the chart page →

1,203
mod-feesfinesfolio-org0.1.341 of 1See more

mod-feesfines folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-feesfines:latestfe3a7049f2fb
commons-lang3@3.17.0
3.18.0

Open the chart page →

663
mod-financefolio-org0.1.341 of 1See more

mod-finance folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-finance:latest14450bc15430
commons-lang@2.6
no fix listed

Open the chart page →

534
mod-inn-reachfolio-org0.1.71 of 1See more

mod-inn-reach folio-org 0.1.7

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-inn-reach:latestcc8584e43382
commons-lang3@3.12.0
3.18.0

Open the chart page →

512
mod-invoicefolio-org0.1.351 of 1See more

mod-invoice folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-invoice:latest45b7b13e81e1
commons-lang@2.6
no fix listed

Open the chart page →

568
mod-invoice-storagefolio-org0.1.341 of 1See more

mod-invoice-storage folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-invoice-storage:latest0bc720abcb78
commons-lang@2.6
no fix listed

Open the chart page →

225
mod-licensesfolio-org0.1.321 of 1See more

mod-licenses folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-licenses:latestcfd6109bf477
commons-lang@2.6
commons-lang3@3.12.0
no fix listed
3.18.0

Open the chart page →

1,760
mod-loginfolio-org0.1.341 of 1See more

mod-login folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-login:latest88de493f86db
commons-lang3@3.17.0
3.18.0

Open the chart page →

1,151
mod-login-samlfolio-org0.1.341 of 1See more

mod-login-saml folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-login-saml:latest5f3358ccaa0f
commons-lang3@3.17.0
3.18.0

Open the chart page →

1,088
mod-marccatfolio-org0.1.301 of 1See more

mod-marccat folio-org 0.1.30

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-marccat:latest1b57d690d568
commons-lang@2.6
commons-lang3@3.7
no fix listed
3.18.0

Open the chart page →

6,988
mod-ncipfolio-org0.1.341 of 1See more

mod-ncip folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-ncip:latest8ed83674352b
commons-lang@2.5
commons-lang3@3.12.0
no fix listed
3.18.0

Open the chart page →

1,103
mod-notesfolio-org0.1.341 of 1See more

mod-notes folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-notes:latest998ac4782e0d
commons-lang3@3.12.0
3.18.0

Open the chart page →

156
mod-oafolio-org0.1.21 of 1See more

mod-oa folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-oa:latestae3b069d4ba5
commons-lang@2.6
commons-lang3@3.12.0
no fix listed
3.18.0

Open the chart page →

1,733
mod-oai-pmhfolio-org0.1.341 of 1See more

mod-oai-pmh folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-oai-pmh:latest5cd5ef063f2a
commons-lang@2.6
no fix listed

Open the chart page →

962
mod-ordersfolio-org0.1.341 of 1See more

mod-orders folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-orders:latestfc4528220fb8
commons-lang@2.6
no fix listed

Open the chart page →

456
mod-orders-storagefolio-org0.1.351 of 1See more

mod-orders-storage folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-orders-storage:latestceeaacc3bf16
commons-lang@2.6
no fix listed

Open the chart page →

442
mod-password-validatorfolio-org0.1.341 of 1See more

mod-password-validator folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-password-validator:latestb31d75f2bf7b
commons-lang3@3.12.0
3.18.0

Open the chart page →

394
mod-patron-blocksfolio-org0.1.341 of 1See more

mod-patron-blocks folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2025-48924.

Container imageDigestPackageFixed in
folioci/mod-patron-blocks:latestde7318069a67
commons-lang@2.6
no fix listed

Open the chart page →

359

Container images carrying it

684 by charts deploying them

A fixed version is listed for 2 of the 3 affected packages.

Container imageDigestPackageFixed inUsed by
airbyte/connector-rollout-worker:2.0.2-alpha-c905e75d42813fcc191
commons-lang3@3.14.0
3.18.0
1
airbyte/cron:0.40.17caf4f551c546
commons-lang@2.6
commons-lang3@3.11
no fix listed
3.18.0
1
airbyte/cron:2.2.0d97b67a1346d
commons-lang3@3.14.0
3.18.0
1
airbyte/worker:2.2.08060b88b29c8
commons-lang3@3.14.0
3.18.0
1
airsonicadvanced/airsonic-advanced:latestf7cbafac2806
commons-lang@2.6
commons-lang3@3.12.0
no fix listed
3.18.0
1
aktosecurity/akto-api-protection:localbcd7382c9c1b
commons-lang3@3.12.0
3.18.0
1
aktosecurity/data-ingestion-service213aded7adc5
commons-lang3@3.8.1
3.18.0
1
aktosecurity/data-ingestion-service:1.4.946ed5bcb04b2
commons-lang3@3.8.1
3.18.0
1
aktosecurity/mini-runtime:1.72.15498e3e35ecc2
commons-lang3@3.13.0
3.18.0
1
aktosecurity/source-code-analyser:a-1703-merge274042ed7a53
commons-lang3@3.12.0
3.18.0
1
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
commons-lang3@3.14.0
3.18.0
1
amazon/opendistro-for-elasticsearch:1.4.06df71eb04639
commons-lang@2.4
commons-lang3@3.4
no fix listed
3.18.0
1
andrianrf/backoffice-be:latest6036614803d4
commons-lang3@3.12.0
3.18.0
1
andrianrf/iso-client:latestba560086ce15
commons-lang3@3.12.0
3.18.0
1
andrianrf/iso-server:latest7da47f525c7d
commons-lang3@3.12.0
3.18.0
1
anguda/ant-media:2.5c435285fc241
commons-lang3@3.9
3.18.0
1
apache/activemq-artemis:2.37.0bae523439ee3
commons-lang3@3.16.0
3.18.0
1
apache/bookkeeper:4.14.5a7d9970c148f
commons-lang@2.6
commons-lang3@3.6
no fix listed
3.18.0
1
apache/camel-k:1.10.43bb13d14f64a
commons-lang3@3.8.1
3.18.0
1
apache/drill:1.21.11f96558fd292
commons-lang@2.6
commons-lang3@3.9
no fix listed
3.18.0
1
apache/druid:29.0.10cef139b6bf1
commons-lang@2.5
commons-lang3@3.12.0
no fix listed
3.18.0
1
apache/gravitino-iceberg-rest:1.3.080136ae753ee
commons-lang@2.6
commons-lang3@3.12.0
no fix listed
3.18.0
1
apache/hadoop:3af361b20bec0
commons-lang@2.6
commons-lang3@3.12.0
no fix listed
3.18.0
1
apache/hertzbeat:1.8.075d48a62748f
commons-lang@2.6
commons-lang3@3.17.0
no fix listed
3.18.0
1
apache/hertzbeat-collector:1.8.0a2bab1be574c
commons-lang@2.6
commons-lang3@3.17.0
no fix listed
3.18.0
1
apacheignite/ignite:2.7.0d7deab68b8fa
commons-lang@2.6
no fix listed
1
apache/iotdb:0.11.28647309f95d1
commons-lang@2.6
commons-lang3@3.8.1
no fix listed
3.18.0
1
apache/iotdb:0.13.3-nodeafa47bf1692a
commons-lang@2.6
commons-lang3@3.8.1
no fix listed
3.18.0
1
apache/kafka:3.9.0fbc7d7c428e3
commons-lang3@3.12.0
3.18.0
1
apache/nifi-registry:1.14.0090b7f87ec7f
commons-lang3@3.5
3.18.0
1
apache/nifi-registry:1.27.063b8e3e40742
commons-lang3@3.14.0
3.18.0
1
apache/nifi-registry:0.8.0974efa2f21da
commons-lang3@3.5
3.18.0
1
apachepinot/pinot:latest-jdk110018bb04ced7
commons-lang@2.6
commons-lang3@3.5
no fix listed
3.18.0
1
apache/polaris:lateste66366e783f1
commons-lang@2.6
no fix listed
1
apachepulsar/pulsar:3.1.016f9fdab3fa6
commons-lang@2.6
commons-lang3@3.11
no fix listed
3.18.0
1
apachepulsar/pulsar:2.10.03b262ab7a7d9
commons-lang@2.6
commons-lang3@3.11
no fix listed
3.18.0
1
apachepulsar/pulsar:2.6.14db6ff0b4045
commons-lang@2.6
commons-lang3@3.6
no fix listed
3.18.0
1
apachepulsar/pulsar:3.0.79c9947de139d
commons-lang@2.6
commons-lang3@3.11
no fix listed
3.18.0
1
apachepulsar/pulsar:2.9.0d056c89b7131
commons-lang@2.6
commons-lang3@3.11
no fix listed
3.18.0
1
apachepulsar/pulsar:2.8.2d538416d5afe
commons-lang@2.6
commons-lang3@3.11
no fix listed
3.18.0
1
apache/ranger:2.7.076c176e8a0e4
commons-lang@2.6
commons-lang3@3.14.0
no fix listed
3.18.0
1
apache/rocketmq:5.3.0434d8398f996
commons-lang@2.6
commons-lang3@3.12.0
no fix listed
3.18.0
1
apache/rocketmq:4.9.35ac2a4e0f627
commons-lang3@3.4
3.18.0
1
apache/rocketmq-exporter:0.0.2c8fb51195444
commons-lang3@3.12.0
3.18.0
1
apacherocketmq/rocketmq-dashboard:1.0.024799aff6cf8
commons-lang3@3.4
3.18.0
1
apache/shenyu-admin:2.5.1e2be712fc4f4
commons-lang3@3.12.0
3.18.0
1
apache/shenyu-bootstrap:2.5.11bd5756f6273
commons-lang@2.6
commons-lang3@3.11
no fix listed
3.18.0
1
apache/skywalking-oap-server:9.2.0133d35d2c263
commons-lang3@3.12.0
3.18.0
1
apache/skywalking-oap-server:8.1.0-es7641237e0299b
commons-lang@2.4
commons-lang3@3.7
no fix listed
3.18.0
1
apache/skywalking-oap-server:8.9.1b4ec8c18d079
commons-lang3@3.12.0
3.18.0
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.