StackRadar

CVE-2026-18401

Medium

Advisory

Published 28 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.9
base score, highest
EPSS
0.003
24th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
307
of 17,781 indexed, latest versions
Container images
314
deployed by those charts
Fix available
1 of 1
affected package

jackson-core: Number Length Constraint Bypass in Async Parser Leads to Potential DoS Condition

Carried by container images the latest versions of 307 of 17,781 indexed charts deploy, on 314 images.

Affected packageAffected versionsFixed inImages
jackson-coremaven2.15.0, 2.15.2, 2.15.3, 2.15.4+21 more2.18.6, 2.21.1, 3.1.0314
OSV records
GHSA-72hv-8253-57qq

Charts affected

307 by stars
ChartLatestAffected imagesRadar Score
contract-managementfiware3.5.361 of 1See more

contract-management fiware 3.5.36

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/contract-management:3.3.122bcfcf874451
jackson-core@2.17.2
2.18.6

Open the chart page →

2,411
credentials-config-servicefiware2.6.41 of 1See more

credentials-config-service fiware 2.6.4

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/credentials-config-service:3.4.3f2fbced76da8
jackson-core@2.19.2
2.21.1

Open the chart page →

2,293
dss-validation-servicefiware0.0.191 of 1See more

dss-validation-service fiware 0.0.19

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/wi_stefan/dss-validation-service:0.0.18e928db29ee1
jackson-core@2.17.2
2.18.6

Open the chart page →

4,536
trusted-issuers-listfiware0.18.71 of 1See more

trusted-issuers-list fiware 0.18.7

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-list:0.9.13c886ce5c056
jackson-core@2.19.2
2.21.1

Open the chart page →

1,701
trusted-issuers-registryfiware0.13.01 of 1See more

trusted-issuers-registry fiware 0.13.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-registry:0.11.1a8a9ec461034
jackson-core@2.15.0
2.18.6

Open the chart page →

7,087
flyteconnectorflyte2.0.01 of 1See more

flyteconnector flyte 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
jackson-core@2.19.2
2.21.1

Open the chart page →

3,463
edge-connexionfolio-org0.1.51 of 1See more

edge-connexion folio-org 0.1.5

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-connexion:latestb4863d135524
jackson-core@2.18.2
2.18.6

Open the chart page →

1,132
edge-ncipfolio-org0.1.281 of 1See more

edge-ncip folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-ncip:lateste760dbb81d1a
jackson-core@2.18.2
2.18.6

Open the chart page →

820
edge-oai-pmhfolio-org0.1.311 of 1See more

edge-oai-pmh folio-org 0.1.31

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-oai-pmh:latesteedfcbc29792
jackson-core@2.18.2
2.18.6

Open the chart page →

874
edge-patronfolio-org0.1.281 of 1See more

edge-patron folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-patron:latest682b852e056d
jackson-core@2.18.2
2.18.6

Open the chart page →

905
edge-rtacfolio-org0.1.281 of 1See more

edge-rtac folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-rtac:latest15ef73b1abd0
jackson-core@3.0.4
3.1.0

Open the chart page →

1,259
mod-authtokenfolio-org0.1.351 of 1See more

mod-authtoken folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-authtoken:latest995a25a33133
jackson-core@2.16.1
2.18.6

Open the chart page →

1,558
mod-coursesfolio-org0.1.341 of 1See more

mod-courses folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-courses:latest68ca414f5596
jackson-core@2.18.2
2.18.6

Open the chart page →

1,533
mod-data-exportfolio-org0.1.401 of 1See more

mod-data-export folio-org 0.1.40

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export:latest0cc86bf09755
jackson-core@3.0.4
3.1.0

Open the chart page →

1,393
mod-data-export-springfolio-org0.1.41 of 1See more

mod-data-export-spring folio-org 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export-spring:latestf1d7caf4544b
jackson-core@3.0.4
3.1.0

Open the chart page →

1,253
mod-data-export-workerfolio-org0.1.151 of 1See more

mod-data-export-worker folio-org 0.1.15

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export-worker:latest1ad1811c9b37
jackson-core@2.20.2
2.21.1

Open the chart page →

1,214
mod-ebsconetfolio-org0.1.31 of 1See more

mod-ebsconet folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ebsconet:latest3ae8cb99daa3
jackson-core@2.20.2
2.21.1

Open the chart page →

1,203
mod-emailfolio-org0.1.341 of 1See more

mod-email folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-email:latest79ea8e2e7ebf
jackson-core@2.18.2
2.18.6

Open the chart page →

866
mod-eusage-reportsfolio-org0.1.21 of 1See more

mod-eusage-reports folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-eusage-reports:latest15de67587091
jackson-core@2.18.2
2.18.6

Open the chart page →

1,224
mod-feesfinesfolio-org0.1.341 of 1See more

mod-feesfines folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-feesfines:latestfe3a7049f2fb
jackson-core@2.18.2
2.18.6

Open the chart page →

663
mod-gobifolio-org0.1.341 of 1See more

mod-gobi folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-gobi:latestc58c989dac44
jackson-core@2.20.1
2.21.1

Open the chart page →

595
mod-inventory-updatefolio-org0.1.21 of 1See more

mod-inventory-update folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-inventory-update:latestba84812b4d58
jackson-core@2.18.2
2.18.6

Open the chart page →

878
mod-ldpfolio-org0.1.331 of 1See more

mod-ldp folio-org 0.1.33

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ldp:latestb55696fd9065
jackson-core@2.15.4
2.18.6

Open the chart page →

1,938
mod-loginfolio-org0.1.341 of 1See more

mod-login folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-login:latest88de493f86db
jackson-core@2.16.1
2.18.6

Open the chart page →

1,151
mod-ncipfolio-org0.1.341 of 1See more

mod-ncip folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ncip:latest8ed83674352b
jackson-core@2.18.2
2.18.6

Open the chart page →

1,103
mod-oai-pmhfolio-org0.1.341 of 1See more

mod-oai-pmh folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-oai-pmh:latest5cd5ef063f2a
jackson-core@2.18.2
2.18.6

Open the chart page →

962
mod-patronfolio-org0.1.341 of 1See more

mod-patron folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-patron:latest5f213acfe2f8
jackson-core@2.18.2
2.18.6

Open the chart page →

827
mod-remote-storagefolio-org0.1.321 of 1See more

mod-remote-storage folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-remote-storage:latest4f12177123dc
jackson-core@2.17.2
2.18.6

Open the chart page →

571
mod-rtacfolio-org0.1.341 of 1See more

mod-rtac folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-rtac:latestc959b2d6142f
jackson-core@2.18.2
2.18.6

Open the chart page →

665
mod-senderfolio-org0.1.341 of 1See more

mod-sender folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-sender:latestd88a675dddf0
jackson-core@2.18.2
2.18.6

Open the chart page →

818
mod-template-enginefolio-org0.1.341 of 1See more

mod-template-engine folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-template-engine:latestd105c585da30
jackson-core@2.18.2
2.18.6

Open the chart page →

818
mod-users-blfolio-org0.1.351 of 1See more

mod-users-bl folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-users-bl:latest4e2d96c9340d
jackson-core@2.18.2
2.18.6

Open the chart page →

1,321
galoy-depsgaloymoney0.10.201 of 9See more

galoy-deps galoymoney 0.10.20

1 of the 9 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.39.002f6f143fc6d
jackson-core@2.15.3
2.18.6

Open the chart page →

11,961
galoy-depsgaloymoney20.10.201 of 9See more

galoy-deps galoymoney2 0.10.20

1 of the 9 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.39.002f6f143fc6d
jackson-core@2.15.3
2.18.6

Open the chart page →

11,961
skypilotgeek-cookbookVerified publisher0.0.11 of 3See more

skypilot geek-cookbook 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
jackson-core@2.16.1
2.18.6

Open the chart page →

8,923
rocketmqgengxiankun-charts0.3.01 of 1See more

rocketmq gengxiankun-charts 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/rocketmq:5.3.0434d8398f996
jackson-core@2.15.2
2.18.6

Open the chart page →

4,921
geysergeyserVerified publisher0.1.31 of 1See more

geyser geyser 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/joffreybvn/k8s-geyser:0.0.247f36880072e
jackson-core@2.18.0
2.18.6

Open the chart page →

350
opentelemetry-demogpg-dev0.33.84 of 27See more

opentelemetry-demo gpg-dev 0.33.8

4 of the 27 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
jackson-core@2.17.2
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-kafka071a788162e8
jackson-core@2.16.0
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-frauddetectionservice77cefdab4d5c
jackson-core@2.16.1
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-adservicea59e5eead495
jackson-core@2.17.2
2.18.6

Open the chart page →

49,025
gravitino-iceberg-rest-server-helmgravitino-iceberg-rest-server1.3.111 of 1See more

gravitino-iceberg-rest-server-helm gravitino-iceberg-rest-server 1.3.11

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jackson-core@2.18.4.1
2.18.6

Open the chart page →

4,556
grayloggraylogVerified publisher1.0.21 of 4See more

graylog graylog 1.0.2

1 of the 4 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
graylog/graylog:6.1.1019de1aff48c2
jackson-core@2.17.2
2.18.6

Open the chart page →

5,261
cc-spring-appgridgainVerified publisher1.0.61 of 1See more

cc-spring-app gridgain 1.0.6

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
gridgain/cloud-connector:2025.5.15ab838d7d3cb
jackson-core@2.19.4
2.21.1

Open the chart page →

1,691
gridgain9gridgainVerified publisher1.1.101 of 2See more

gridgain9 gridgain 1.1.10

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
gridgain/gridgain9:9.1.1895018390077b
jackson-core@2.19.2
2.21.1

Open the chart page →

3,199
hello-world-apihello-world-api0.0.51 of 1See more

hello-world-api hello-world-api 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
fabioformosa/hello-world-api:latest063873af085c
jackson-core@2.18.3
2.18.6

Open the chart page →

1,417
cruise-controlhelm-cruise-controlVerified publisher2.1.11 of 2See more

cruise-control helm-cruise-control 2.1.1

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/devops-ia/kafka-cruise-control:jdk17-cc2.5.146-iam2.3.8e310642de2e2
jackson-core@2.16.2
2.18.6

Open the chart page →

1,453
ckanhelmforgeVerified publisher1.3.81 of 6See more

ckan helmforge 1.3.8

1 of the 6 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jackson-core@2.18.0
2.18.6

Open the chart page →

9,920
druidhelmforgeVerified publisher1.3.62 of 4See more

druid helmforge 1.3.6

2 of the 4 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/druid:37.0.00116fb802786
jackson-core@2.19.2
2.21.1
library/zookeeper:3.9.5f258365d4882
jackson-core@2.15.2
2.18.6

Open the chart page →

8,541
elasticsearchhelmforgeVerified publisher1.1.81 of 2See more

elasticsearch helmforge 1.1.8

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/elasticsearch:9.5.38d09295845fe
jackson-core@2.19.2
2.21.1

Open the chart page →

280
jenkinshelmforgeVerified publisher1.0.91 of 1See more

jenkins helmforge 1.0.9

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
jenkins/jenkins:2.568.3-lts-jdk21c1e4c349365f
jackson-core@2.20.1
2.21.1

Open the chart page →

2,476
kibanahelmforgeVerified publisher1.1.71 of 3See more

kibana helmforge 1.1.7

1 of the 3 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/elasticsearch:9.5.19656a9ca03f8
jackson-core@2.19.2
2.21.1

Open the chart page →

341
zookeeperhelmforgeVerified publisher1.0.21 of 1See more

zookeeper helmforge 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/zookeeper:3.9.5f258365d4882
jackson-core@2.15.2
2.18.6

Open the chart page →

3,103

Container images carrying it

314 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
aktosecurity/akto-api-protection:localbcd7382c9c1b
jackson-core@2.16.1
2.18.6
1
aktosecurity/data-ingestion-service213aded7adc5
jackson-core@2.16.1
2.18.6
1
aktosecurity/data-ingestion-service:1.4.946ed5bcb04b2
jackson-core@2.16.1
2.18.6
1
aktosecurity/source-code-analyser:a-1703-merge274042ed7a53
jackson-core@2.16.1
2.18.6
1
alfresco/alfresco-activemq:5.18.7-jre17-rockylinux85472f88d9b0b
jackson-core@2.18.2
2.18.6
1
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jackson-core@2.18.4.1
2.18.6
1
apache/hertzbeat:1.8.075d48a62748f
jackson-core@2.18.2
2.18.6
1
apache/hertzbeat-collector:1.8.0a2bab1be574c
jackson-core@2.18.2
2.18.6
1
apache/kafka:4.1.0bff074a5d005
jackson-core@2.19.0
2.21.1
1
apache/kafka:3.9.0fbc7d7c428e3
jackson-core@2.16.2
2.18.6
1
apache/nifi-registry:1.27.063b8e3e40742
jackson-core@2.17.1
2.18.6
1
apache/ranger:2.7.076c176e8a0e4
jackson-core@2.17.0
2.18.6
1
apache/rocketmq:5.3.0434d8398f996
jackson-core@2.15.2
2.18.6
1
apache/tika:2.9.0.092d055a84e9e
jackson-core@2.15.2
2.18.6
1
apache/tika:3.2.2.0-fullffab324253ed
jackson-core@2.19.2
2.21.1
1
apicurio/apicurio-studio-api:0.2.62.Final302d202ed149
jackson-core@2.15.2
2.18.6
1
apicurio/apicurio-studio-ui:0.2.62.Final349c845270c2
jackson-core@2.15.2
2.18.6
1
apicurio/apicurio-studio-ws:0.2.62.Final27a91978a388
jackson-core@2.15.2
2.18.6
1
athou/commafeed:6.2.0-postgresql5e388351df1a
jackson-core@2.20.1
2.21.1
1
atlassian/bitbucket:10.2.705933f2b1cfd
jackson-core@2.18.2
2.18.6
1
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
jackson-core@2.16.1
2.18.6
1
bitnamilegacy/elasticsearch:8.12.215d4647fd491
jackson-core@2.15.0
2.18.6
1
bitnamilegacy/elasticsearch:8.12.1-debian-11-r29cfd2df1294d
jackson-core@2.15.0
2.18.6
1
bitnamilegacy/elasticsearch:9.0.1-debian-12-r0e6f6ddcce2f1
jackson-core@2.15.0
2.18.6
1
bitnamilegacy/keycloak:24.0.4cc599cbd15ff
jackson-core@2.16.1
2.18.6
1
bitnamilegacy/keycloak:26.3.3-debian-12-r0da3df0976a9f
jackson-core@2.18.2
2.18.6
1
bitnamilegacy/opensearch:2.18.0-debian-12-r0d8440eb6b290
jackson-core@2.17.2
2.18.6
1
bitnamilegacy/zookeeper:3.7.2-debian-11-r5cbf54314c401
jackson-core@2.15.2
2.18.6
1
blackducksoftware/blackduck-alert:8.4.090cca32de2cc
jackson-core@2.17.3
2.18.6
1
bluerange/bluerange:26.1.307c8f73b55df
jackson-core@2.18.3
2.18.6
1
camunda/camunda-bpm-platform:latestbcc5bb0542df
jackson-core@2.15.2
2.18.6
1
camunda/zeebe:8.4.5ab5abc09e407
jackson-core@2.16.1
2.18.6
1
castlemock/castlemock:latestb7f3f1527ba9
jackson-core@2.18.3
2.18.6
1
cbioportal/cbioportal:6.4.1-web-shenandoah08debbd2dbf9
jackson-core@2.19.2
2.21.1
1
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jackson-core@2.18.0
2.18.6
1
cmosborn/metabase-arm64:0.50.286ec0a8878ad2
jackson-core@2.17.0
2.18.6
1
commerceexperts/searchhub-smartsuggest-service:1.3.0341eebe7239b
jackson-core@2.15.3
2.18.6
1
conductoross/conductor:3.31.09fba127693e6
jackson-core@2.17.0
2.18.6
1
confluentinc/cp-kafka:7.8.0-3-ubi8adc392d28a1e
jackson-core@2.16.0
2.18.6
1
confluentinc/cp-zookeeper:7.8.0-3-ubi85ca5f3269814
jackson-core@2.16.0
2.18.6
1
consensys/teku:25.4.1bf6ecd2ea716
jackson-core@2.18.3
2.18.6
1
dbeaver/cloudbeaver:26.1.287ab86d00f8c
jackson-core@2.15.2
2.18.6
1
dzikoysk/reposilite:3.5.264128c2d7a6ba
jackson-core@2.20.0
2.21.1
1
eclipseaerios/entrypoint-balancer:1.3.043cd999a008d
jackson-core@2.15.4
2.18.6
1
eclipseaerios/management-portal-backend:1.2.215fba526a4f8
jackson-core@2.15.4
2.18.6
1
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
jackson-core@2.18.0
2.18.6
1
erudikaltd/scoold:1.66.0949c56b57e8f
jackson-core@3.0.4
3.1.0
1
esperotech/yaade:latest24d2d692d948
jackson-core@2.15.3
2.18.6
1
fabioformosa/hello-world-api:latest063873af085c
jackson-core@2.18.3
2.18.6
1
featurehub/dacha2:1.9.1c8d5551b5e40
jackson-core@2.17.2
2.18.6
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.