StackRadar

CVE-2026-18401

Medium

Advisory

Published 28 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.9
base score, highest
EPSS
0.003
24th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
307
of 17,781 indexed, latest versions
Container images
314
deployed by those charts
Fix available
1 of 1
affected package

jackson-core: Number Length Constraint Bypass in Async Parser Leads to Potential DoS Condition

Carried by container images the latest versions of 307 of 17,781 indexed charts deploy, on 314 images.

Affected packageAffected versionsFixed inImages
jackson-coremaven2.15.0, 2.15.2, 2.15.3, 2.15.4+21 more2.18.6, 2.21.1, 3.1.0314
OSV records
GHSA-72hv-8253-57qq

Charts affected

307 by stars
ChartLatestAffected imagesRadar Score
contract-managementfiware3.5.361 of 1See more

contract-management fiware 3.5.36

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/contract-management:3.3.122bcfcf874451
jackson-core@2.17.2
2.18.6

Open the chart page →

2,411
credentials-config-servicefiware2.6.41 of 1See more

credentials-config-service fiware 2.6.4

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/credentials-config-service:3.4.3f2fbced76da8
jackson-core@2.19.2
2.21.1

Open the chart page →

2,293
dss-validation-servicefiware0.0.191 of 1See more

dss-validation-service fiware 0.0.19

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/wi_stefan/dss-validation-service:0.0.18e928db29ee1
jackson-core@2.17.2
2.18.6

Open the chart page →

4,536
trusted-issuers-listfiware0.18.71 of 1See more

trusted-issuers-list fiware 0.18.7

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-list:0.9.13c886ce5c056
jackson-core@2.19.2
2.21.1

Open the chart page →

1,701
trusted-issuers-registryfiware0.13.01 of 1See more

trusted-issuers-registry fiware 0.13.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-registry:0.11.1a8a9ec461034
jackson-core@2.15.0
2.18.6

Open the chart page →

7,087
flyteconnectorflyte2.0.01 of 1See more

flyteconnector flyte 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
jackson-core@2.19.2
2.21.1

Open the chart page →

3,463
edge-connexionfolio-org0.1.51 of 1See more

edge-connexion folio-org 0.1.5

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-connexion:latestb4863d135524
jackson-core@2.18.2
2.18.6

Open the chart page →

1,132
edge-ncipfolio-org0.1.281 of 1See more

edge-ncip folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-ncip:lateste760dbb81d1a
jackson-core@2.18.2
2.18.6

Open the chart page →

820
edge-oai-pmhfolio-org0.1.311 of 1See more

edge-oai-pmh folio-org 0.1.31

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-oai-pmh:latesteedfcbc29792
jackson-core@2.18.2
2.18.6

Open the chart page →

874
edge-patronfolio-org0.1.281 of 1See more

edge-patron folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-patron:latest682b852e056d
jackson-core@2.18.2
2.18.6

Open the chart page →

905
edge-rtacfolio-org0.1.281 of 1See more

edge-rtac folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-rtac:latest15ef73b1abd0
jackson-core@3.0.4
3.1.0

Open the chart page →

1,259
mod-authtokenfolio-org0.1.351 of 1See more

mod-authtoken folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-authtoken:latest995a25a33133
jackson-core@2.16.1
2.18.6

Open the chart page →

1,558
mod-coursesfolio-org0.1.341 of 1See more

mod-courses folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-courses:latest68ca414f5596
jackson-core@2.18.2
2.18.6

Open the chart page →

1,533
mod-data-exportfolio-org0.1.401 of 1See more

mod-data-export folio-org 0.1.40

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export:latest0cc86bf09755
jackson-core@3.0.4
3.1.0

Open the chart page →

1,393
mod-data-export-springfolio-org0.1.41 of 1See more

mod-data-export-spring folio-org 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export-spring:latestf1d7caf4544b
jackson-core@3.0.4
3.1.0

Open the chart page →

1,253
mod-data-export-workerfolio-org0.1.151 of 1See more

mod-data-export-worker folio-org 0.1.15

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export-worker:latest1ad1811c9b37
jackson-core@2.20.2
2.21.1

Open the chart page →

1,214
mod-ebsconetfolio-org0.1.31 of 1See more

mod-ebsconet folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ebsconet:latest3ae8cb99daa3
jackson-core@2.20.2
2.21.1

Open the chart page →

1,203
mod-emailfolio-org0.1.341 of 1See more

mod-email folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-email:latest79ea8e2e7ebf
jackson-core@2.18.2
2.18.6

Open the chart page →

866
mod-eusage-reportsfolio-org0.1.21 of 1See more

mod-eusage-reports folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-eusage-reports:latest15de67587091
jackson-core@2.18.2
2.18.6

Open the chart page →

1,224
mod-feesfinesfolio-org0.1.341 of 1See more

mod-feesfines folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-feesfines:latestfe3a7049f2fb
jackson-core@2.18.2
2.18.6

Open the chart page →

663
mod-gobifolio-org0.1.341 of 1See more

mod-gobi folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-gobi:latestc58c989dac44
jackson-core@2.20.1
2.21.1

Open the chart page →

595
mod-inventory-updatefolio-org0.1.21 of 1See more

mod-inventory-update folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-inventory-update:latestba84812b4d58
jackson-core@2.18.2
2.18.6

Open the chart page →

878
mod-ldpfolio-org0.1.331 of 1See more

mod-ldp folio-org 0.1.33

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ldp:latestb55696fd9065
jackson-core@2.15.4
2.18.6

Open the chart page →

1,938
mod-loginfolio-org0.1.341 of 1See more

mod-login folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-login:latest88de493f86db
jackson-core@2.16.1
2.18.6

Open the chart page →

1,151
mod-ncipfolio-org0.1.341 of 1See more

mod-ncip folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ncip:latest8ed83674352b
jackson-core@2.18.2
2.18.6

Open the chart page →

1,103
mod-oai-pmhfolio-org0.1.341 of 1See more

mod-oai-pmh folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-oai-pmh:latest5cd5ef063f2a
jackson-core@2.18.2
2.18.6

Open the chart page →

962
mod-patronfolio-org0.1.341 of 1See more

mod-patron folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-patron:latest5f213acfe2f8
jackson-core@2.18.2
2.18.6

Open the chart page →

827
mod-remote-storagefolio-org0.1.321 of 1See more

mod-remote-storage folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-remote-storage:latest4f12177123dc
jackson-core@2.17.2
2.18.6

Open the chart page →

571
mod-rtacfolio-org0.1.341 of 1See more

mod-rtac folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-rtac:latestc959b2d6142f
jackson-core@2.18.2
2.18.6

Open the chart page →

665
mod-senderfolio-org0.1.341 of 1See more

mod-sender folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-sender:latestd88a675dddf0
jackson-core@2.18.2
2.18.6

Open the chart page →

818
mod-template-enginefolio-org0.1.341 of 1See more

mod-template-engine folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-template-engine:latestd105c585da30
jackson-core@2.18.2
2.18.6

Open the chart page →

818
mod-users-blfolio-org0.1.351 of 1See more

mod-users-bl folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-users-bl:latest4e2d96c9340d
jackson-core@2.18.2
2.18.6

Open the chart page →

1,321
galoy-depsgaloymoney0.10.201 of 9See more

galoy-deps galoymoney 0.10.20

1 of the 9 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.39.002f6f143fc6d
jackson-core@2.15.3
2.18.6

Open the chart page →

11,961
galoy-depsgaloymoney20.10.201 of 9See more

galoy-deps galoymoney2 0.10.20

1 of the 9 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.39.002f6f143fc6d
jackson-core@2.15.3
2.18.6

Open the chart page →

11,961
skypilotgeek-cookbookVerified publisher0.0.11 of 3See more

skypilot geek-cookbook 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
jackson-core@2.16.1
2.18.6

Open the chart page →

8,923
rocketmqgengxiankun-charts0.3.01 of 1See more

rocketmq gengxiankun-charts 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/rocketmq:5.3.0434d8398f996
jackson-core@2.15.2
2.18.6

Open the chart page →

4,921
geysergeyserVerified publisher0.1.31 of 1See more

geyser geyser 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/joffreybvn/k8s-geyser:0.0.247f36880072e
jackson-core@2.18.0
2.18.6

Open the chart page →

350
opentelemetry-demogpg-dev0.33.84 of 27See more

opentelemetry-demo gpg-dev 0.33.8

4 of the 27 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
jackson-core@2.17.2
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-kafka071a788162e8
jackson-core@2.16.0
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-frauddetectionservice77cefdab4d5c
jackson-core@2.16.1
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-adservicea59e5eead495
jackson-core@2.17.2
2.18.6

Open the chart page →

49,025
gravitino-iceberg-rest-server-helmgravitino-iceberg-rest-server1.3.111 of 1See more

gravitino-iceberg-rest-server-helm gravitino-iceberg-rest-server 1.3.11

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jackson-core@2.18.4.1
2.18.6

Open the chart page →

4,556
grayloggraylogVerified publisher1.0.21 of 4See more

graylog graylog 1.0.2

1 of the 4 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
graylog/graylog:6.1.1019de1aff48c2
jackson-core@2.17.2
2.18.6

Open the chart page →

5,261
cc-spring-appgridgainVerified publisher1.0.61 of 1See more

cc-spring-app gridgain 1.0.6

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
gridgain/cloud-connector:2025.5.15ab838d7d3cb
jackson-core@2.19.4
2.21.1

Open the chart page →

1,691
gridgain9gridgainVerified publisher1.1.101 of 2See more

gridgain9 gridgain 1.1.10

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
gridgain/gridgain9:9.1.1895018390077b
jackson-core@2.19.2
2.21.1

Open the chart page →

3,199
hello-world-apihello-world-api0.0.51 of 1See more

hello-world-api hello-world-api 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
fabioformosa/hello-world-api:latest063873af085c
jackson-core@2.18.3
2.18.6

Open the chart page →

1,417
cruise-controlhelm-cruise-controlVerified publisher2.1.11 of 2See more

cruise-control helm-cruise-control 2.1.1

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/devops-ia/kafka-cruise-control:jdk17-cc2.5.146-iam2.3.8e310642de2e2
jackson-core@2.16.2
2.18.6

Open the chart page →

1,453
ckanhelmforgeVerified publisher1.3.81 of 6See more

ckan helmforge 1.3.8

1 of the 6 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jackson-core@2.18.0
2.18.6

Open the chart page →

9,920
druidhelmforgeVerified publisher1.3.62 of 4See more

druid helmforge 1.3.6

2 of the 4 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/druid:37.0.00116fb802786
jackson-core@2.19.2
2.21.1
library/zookeeper:3.9.5f258365d4882
jackson-core@2.15.2
2.18.6

Open the chart page →

8,541
elasticsearchhelmforgeVerified publisher1.1.81 of 2See more

elasticsearch helmforge 1.1.8

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/elasticsearch:9.5.38d09295845fe
jackson-core@2.19.2
2.21.1

Open the chart page →

280
jenkinshelmforgeVerified publisher1.0.91 of 1See more

jenkins helmforge 1.0.9

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
jenkins/jenkins:2.568.3-lts-jdk21c1e4c349365f
jackson-core@2.20.1
2.21.1

Open the chart page →

2,476
kibanahelmforgeVerified publisher1.1.71 of 3See more

kibana helmforge 1.1.7

1 of the 3 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/elasticsearch:9.5.19656a9ca03f8
jackson-core@2.19.2
2.21.1

Open the chart page →

341
zookeeperhelmforgeVerified publisher1.0.21 of 1See more

zookeeper helmforge 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/zookeeper:3.9.5f258365d4882
jackson-core@2.15.2
2.18.6

Open the chart page →

3,103

Container images carrying it

314 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
featurehub/edge:1.9.198ad426737f6
jackson-core@2.17.2
2.18.6
1
featurehub/mr:1.9.1477d8bf771a9
jackson-core@2.17.2
2.18.6
1
flowable/flowable-rest:7.1.0b7ae287502cd
jackson-core@2.17.2
2.18.6
1
folioci/edge-connexion:latestb4863d135524
jackson-core@2.18.2
2.18.6
1
folioci/edge-ncip:lateste760dbb81d1a
jackson-core@2.18.2
2.18.6
1
folioci/edge-oai-pmh:latesteedfcbc29792
jackson-core@2.18.2
2.18.6
1
folioci/edge-patron:latest682b852e056d
jackson-core@2.18.2
2.18.6
1
folioci/edge-rtac:latest15ef73b1abd0
jackson-core@3.0.4
3.1.0
1
folioci/mod-authtoken:latest995a25a33133
jackson-core@2.16.1
2.18.6
1
folioci/mod-courses:latest68ca414f5596
jackson-core@2.18.2
2.18.6
1
folioci/mod-data-export:latest0cc86bf09755
jackson-core@3.0.4
3.1.0
1
folioci/mod-data-export-spring:latestf1d7caf4544b
jackson-core@3.0.4
3.1.0
1
folioci/mod-data-export-worker:latest1ad1811c9b37
jackson-core@2.20.2
2.21.1
1
folioci/mod-ebsconet:latest3ae8cb99daa3
jackson-core@2.20.2
2.21.1
1
folioci/mod-email:latest79ea8e2e7ebf
jackson-core@2.18.2
2.18.6
1
folioci/mod-eusage-reports:latest15de67587091
jackson-core@2.18.2
2.18.6
1
folioci/mod-feesfines:latestfe3a7049f2fb
jackson-core@2.18.2
2.18.6
1
folioci/mod-gobi:latestc58c989dac44
jackson-core@2.20.1
2.21.1
1
folioci/mod-inventory-update:latestba84812b4d58
jackson-core@2.18.2
2.18.6
1
folioci/mod-ldp:latestb55696fd9065
jackson-core@2.15.4
2.18.6
1
folioci/mod-login:latest88de493f86db
jackson-core@2.16.1
2.18.6
1
folioci/mod-ncip:latest8ed83674352b
jackson-core@2.18.2
2.18.6
1
folioci/mod-oai-pmh:latest5cd5ef063f2a
jackson-core@2.18.2
2.18.6
1
folioci/mod-patron:latest5f213acfe2f8
jackson-core@2.18.2
2.18.6
1
folioci/mod-remote-storage:latest4f12177123dc
jackson-core@2.17.2
2.18.6
1
folioci/mod-rtac:latestc959b2d6142f
jackson-core@2.18.2
2.18.6
1
folioci/mod-sender:latestd88a675dddf0
jackson-core@2.18.2
2.18.6
1
folioci/mod-template-engine:latestd105c585da30
jackson-core@2.18.2
2.18.6
1
folioci/mod-users-bl:latest4e2d96c9340d
jackson-core@2.18.2
2.18.6
1
gdrocha/togglr-backend:1.0.0d5ae64e83d4c
jackson-core@2.15.3
2.18.6
1
geonode/geoserver:2.28.4-latest81b1d431b7e9
jackson-core@2.21.0
2.21.1
1
geoservercloud/geoserver-cloud-gwc:3.0.1.1b04ed89b5d2b
jackson-core@2.21.0
2.21.1
1
geoservercloud/geoserver-cloud-rest:3.0.1.1318254b52f96
jackson-core@2.21.0
2.21.1
1
geoservercloud/geoserver-cloud-wcs:3.0.1.14f077124f591
jackson-core@2.21.0
2.21.1
1
geoservercloud/geoserver-cloud-webui:3.0.1.14f91e3048ac8
jackson-core@2.21.0
2.21.1
1
geoservercloud/geoserver-cloud-wfs:3.0.1.1299f0d6232d1
jackson-core@2.21.0
2.21.1
1
geoservercloud/geoserver-cloud-wms:3.0.1.15164f687ce4d
jackson-core@2.21.0
2.21.1
1
glasskube/operator:0.12.2be5133100d63
jackson-core@2.15.2
2.18.6
1
golenski/fibonacci-msg-relay:1.0.0c863dcb0c513
jackson-core@2.17.2
2.18.6
1
golenski/fibonacci-task-manager:2.0.03a2b36df247b
jackson-core@2.17.2
2.18.6
1
golenski/fibonacci-worker:2.0.0954caf4aaf6a
jackson-core@2.17.2
2.18.6
1
gotson/komga:1.22.0ba892ab3e082
jackson-core@2.18.1
2.18.6
1
graviteeio/ae-engine:3.0.24140932887e0
jackson-core@2.18.3
2.18.6
1
graylog/graylog:6.1.1019de1aff48c2
jackson-core@2.17.2
2.18.6
1
graylog/graylog-enterprise:7.1.88a1f641cd7aa
jackson-core@2.19.2
2.21.1
1
gridgain/cloud-connector:2025.5.15ab838d7d3cb
jackson-core@2.19.4
2.21.1
1
gridgain/community:8.9.11d32d182a0e6a
jackson-core@2.16.0
2.18.6
1
gridgain/gridgain9:9.1.1895018390077b
jackson-core@2.19.2
2.21.1
1
guacamole/guacamole:1.5.50f62f6d17ab3
jackson-core@2.17.0
2.18.6
1
hazelcast/hazelcast:5.3.18fe26efde8e1
jackson-core@2.15.2
2.18.6
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.