StackRadar

CVE-2026-18401

Medium

Advisory

Published 28 Feb 2026In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
6.9
base score, highest
EPSS
0.003
24th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
307
of 17,781 indexed, latest versions
Container images
314
deployed by those charts
Fix available
1 of 1
affected package

jackson-core: Number Length Constraint Bypass in Async Parser Leads to Potential DoS Condition

Carried by container images the latest versions of 307 of 17,781 indexed charts deploy, on 314 images.

Affected packageAffected versionsFixed inImages
jackson-coremaven2.15.0, 2.15.2, 2.15.3, 2.15.4+21 more2.18.6, 2.21.1, 3.1.0314
OSV records
GHSA-72hv-8253-57qq

Charts affected

307 by stars
ChartLatestAffected imagesRadar Score
contract-managementfiware3.5.361 of 1See more

contract-management fiware 3.5.36

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/contract-management:3.3.122bcfcf874451
jackson-core@2.17.2
2.18.6

Open the chart page →

2,411
credentials-config-servicefiware2.6.41 of 1See more

credentials-config-service fiware 2.6.4

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/credentials-config-service:3.4.3f2fbced76da8
jackson-core@2.19.2
2.21.1

Open the chart page →

2,293
dss-validation-servicefiware0.0.191 of 1See more

dss-validation-service fiware 0.0.19

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/wi_stefan/dss-validation-service:0.0.18e928db29ee1
jackson-core@2.17.2
2.18.6

Open the chart page →

4,536
trusted-issuers-listfiware0.18.71 of 1See more

trusted-issuers-list fiware 0.18.7

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-list:0.9.13c886ce5c056
jackson-core@2.19.2
2.21.1

Open the chart page →

1,701
trusted-issuers-registryfiware0.13.01 of 1See more

trusted-issuers-registry fiware 0.13.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/fiware/trusted-issuers-registry:0.11.1a8a9ec461034
jackson-core@2.15.0
2.18.6

Open the chart page →

7,087
flyteconnectorflyte2.0.01 of 1See more

flyteconnector flyte 2.0.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
jackson-core@2.19.2
2.21.1

Open the chart page →

3,463
edge-connexionfolio-org0.1.51 of 1See more

edge-connexion folio-org 0.1.5

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-connexion:latestb4863d135524
jackson-core@2.18.2
2.18.6

Open the chart page →

1,132
edge-ncipfolio-org0.1.281 of 1See more

edge-ncip folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-ncip:lateste760dbb81d1a
jackson-core@2.18.2
2.18.6

Open the chart page →

820
edge-oai-pmhfolio-org0.1.311 of 1See more

edge-oai-pmh folio-org 0.1.31

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-oai-pmh:latesteedfcbc29792
jackson-core@2.18.2
2.18.6

Open the chart page →

874
edge-patronfolio-org0.1.281 of 1See more

edge-patron folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-patron:latest682b852e056d
jackson-core@2.18.2
2.18.6

Open the chart page →

905
edge-rtacfolio-org0.1.281 of 1See more

edge-rtac folio-org 0.1.28

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/edge-rtac:latest15ef73b1abd0
jackson-core@3.0.4
3.1.0

Open the chart page →

1,259
mod-authtokenfolio-org0.1.351 of 1See more

mod-authtoken folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-authtoken:latest995a25a33133
jackson-core@2.16.1
2.18.6

Open the chart page →

1,558
mod-coursesfolio-org0.1.341 of 1See more

mod-courses folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-courses:latest68ca414f5596
jackson-core@2.18.2
2.18.6

Open the chart page →

1,533
mod-data-exportfolio-org0.1.401 of 1See more

mod-data-export folio-org 0.1.40

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export:latest0cc86bf09755
jackson-core@3.0.4
3.1.0

Open the chart page →

1,393
mod-data-export-springfolio-org0.1.41 of 1See more

mod-data-export-spring folio-org 0.1.4

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export-spring:latestf1d7caf4544b
jackson-core@3.0.4
3.1.0

Open the chart page →

1,253
mod-data-export-workerfolio-org0.1.151 of 1See more

mod-data-export-worker folio-org 0.1.15

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-data-export-worker:latest1ad1811c9b37
jackson-core@2.20.2
2.21.1

Open the chart page →

1,214
mod-ebsconetfolio-org0.1.31 of 1See more

mod-ebsconet folio-org 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ebsconet:latest3ae8cb99daa3
jackson-core@2.20.2
2.21.1

Open the chart page →

1,203
mod-emailfolio-org0.1.341 of 1See more

mod-email folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-email:latest79ea8e2e7ebf
jackson-core@2.18.2
2.18.6

Open the chart page →

866
mod-eusage-reportsfolio-org0.1.21 of 1See more

mod-eusage-reports folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-eusage-reports:latest15de67587091
jackson-core@2.18.2
2.18.6

Open the chart page →

1,224
mod-feesfinesfolio-org0.1.341 of 1See more

mod-feesfines folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-feesfines:latestfe3a7049f2fb
jackson-core@2.18.2
2.18.6

Open the chart page →

663
mod-gobifolio-org0.1.341 of 1See more

mod-gobi folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-gobi:latestc58c989dac44
jackson-core@2.20.1
2.21.1

Open the chart page →

595
mod-inventory-updatefolio-org0.1.21 of 1See more

mod-inventory-update folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-inventory-update:latestba84812b4d58
jackson-core@2.18.2
2.18.6

Open the chart page →

878
mod-ldpfolio-org0.1.331 of 1See more

mod-ldp folio-org 0.1.33

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ldp:latestb55696fd9065
jackson-core@2.15.4
2.18.6

Open the chart page →

1,938
mod-loginfolio-org0.1.341 of 1See more

mod-login folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-login:latest88de493f86db
jackson-core@2.16.1
2.18.6

Open the chart page →

1,151
mod-ncipfolio-org0.1.341 of 1See more

mod-ncip folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-ncip:latest8ed83674352b
jackson-core@2.18.2
2.18.6

Open the chart page →

1,103
mod-oai-pmhfolio-org0.1.341 of 1See more

mod-oai-pmh folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-oai-pmh:latest5cd5ef063f2a
jackson-core@2.18.2
2.18.6

Open the chart page →

962
mod-patronfolio-org0.1.341 of 1See more

mod-patron folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-patron:latest5f213acfe2f8
jackson-core@2.18.2
2.18.6

Open the chart page →

827
mod-remote-storagefolio-org0.1.321 of 1See more

mod-remote-storage folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-remote-storage:latest4f12177123dc
jackson-core@2.17.2
2.18.6

Open the chart page →

571
mod-rtacfolio-org0.1.341 of 1See more

mod-rtac folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-rtac:latestc959b2d6142f
jackson-core@2.18.2
2.18.6

Open the chart page →

665
mod-senderfolio-org0.1.341 of 1See more

mod-sender folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-sender:latestd88a675dddf0
jackson-core@2.18.2
2.18.6

Open the chart page →

818
mod-template-enginefolio-org0.1.341 of 1See more

mod-template-engine folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-template-engine:latestd105c585da30
jackson-core@2.18.2
2.18.6

Open the chart page →

818
mod-users-blfolio-org0.1.351 of 1See more

mod-users-bl folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
folioci/mod-users-bl:latest4e2d96c9340d
jackson-core@2.18.2
2.18.6

Open the chart page →

1,321
galoy-depsgaloymoney0.10.201 of 9See more

galoy-deps galoymoney 0.10.20

1 of the 9 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.39.002f6f143fc6d
jackson-core@2.15.3
2.18.6

Open the chart page →

11,961
galoy-depsgaloymoney20.10.201 of 9See more

galoy-deps galoymoney2 0.10.20

1 of the 9 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.39.002f6f143fc6d
jackson-core@2.15.3
2.18.6

Open the chart page →

11,961
skypilotgeek-cookbookVerified publisher0.0.11 of 3See more

skypilot geek-cookbook 0.0.1

1 of the 3 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
berkeleyskypilot/skypilot-nightly:latest8da2f3cda472
jackson-core@2.16.1
2.18.6

Open the chart page →

8,923
rocketmqgengxiankun-charts0.3.01 of 1See more

rocketmq gengxiankun-charts 0.3.0

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/rocketmq:5.3.0434d8398f996
jackson-core@2.15.2
2.18.6

Open the chart page →

4,921
geysergeyserVerified publisher0.1.31 of 1See more

geyser geyser 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/joffreybvn/k8s-geyser:0.0.247f36880072e
jackson-core@2.18.0
2.18.6

Open the chart page →

350
opentelemetry-demogpg-dev0.33.84 of 27See more

opentelemetry-demo gpg-dev 0.33.8

4 of the 27 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
jackson-core@2.17.2
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-kafka071a788162e8
jackson-core@2.16.0
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-frauddetectionservice77cefdab4d5c
jackson-core@2.16.1
2.18.6
ghcr.io/open-telemetry/demo:1.12.0-adservicea59e5eead495
jackson-core@2.17.2
2.18.6

Open the chart page →

49,025
gravitino-iceberg-rest-server-helmgravitino-iceberg-rest-server1.3.111 of 1See more

gravitino-iceberg-rest-server-helm gravitino-iceberg-rest-server 1.3.11

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jackson-core@2.18.4.1
2.18.6

Open the chart page →

4,556
grayloggraylogVerified publisher1.0.21 of 4See more

graylog graylog 1.0.2

1 of the 4 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
graylog/graylog:6.1.1019de1aff48c2
jackson-core@2.17.2
2.18.6

Open the chart page →

5,261
cc-spring-appgridgainVerified publisher1.0.61 of 1See more

cc-spring-app gridgain 1.0.6

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
gridgain/cloud-connector:2025.5.15ab838d7d3cb
jackson-core@2.19.4
2.21.1

Open the chart page →

1,691
gridgain9gridgainVerified publisher1.1.101 of 2See more

gridgain9 gridgain 1.1.10

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
gridgain/gridgain9:9.1.1895018390077b
jackson-core@2.19.2
2.21.1

Open the chart page →

3,199
hello-world-apihello-world-api0.0.51 of 1See more

hello-world-api hello-world-api 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
fabioformosa/hello-world-api:latest063873af085c
jackson-core@2.18.3
2.18.6

Open the chart page →

1,417
cruise-controlhelm-cruise-controlVerified publisher2.1.11 of 2See more

cruise-control helm-cruise-control 2.1.1

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ghcr.io/devops-ia/kafka-cruise-control:jdk17-cc2.5.146-iam2.3.8e310642de2e2
jackson-core@2.16.2
2.18.6

Open the chart page →

1,453
ckanhelmforgeVerified publisher1.3.81 of 6See more

ckan helmforge 1.3.8

1 of the 6 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jackson-core@2.18.0
2.18.6

Open the chart page →

9,920
druidhelmforgeVerified publisher1.3.62 of 4See more

druid helmforge 1.3.6

2 of the 4 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
apache/druid:37.0.00116fb802786
jackson-core@2.19.2
2.21.1
library/zookeeper:3.9.5f258365d4882
jackson-core@2.15.2
2.18.6

Open the chart page →

8,541
elasticsearchhelmforgeVerified publisher1.1.81 of 2See more

elasticsearch helmforge 1.1.8

1 of the 2 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/elasticsearch:9.5.38d09295845fe
jackson-core@2.19.2
2.21.1

Open the chart page →

280
jenkinshelmforgeVerified publisher1.0.91 of 1See more

jenkins helmforge 1.0.9

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
jenkins/jenkins:2.568.3-lts-jdk21c1e4c349365f
jackson-core@2.20.1
2.21.1

Open the chart page →

2,476
kibanahelmforgeVerified publisher1.1.71 of 3See more

kibana helmforge 1.1.7

1 of the 3 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/elasticsearch:9.5.19656a9ca03f8
jackson-core@2.19.2
2.21.1

Open the chart page →

341
zookeeperhelmforgeVerified publisher1.0.21 of 1See more

zookeeper helmforge 1.0.2

1 of the 1 container images this version deploys carry CVE-2026-18401.

Container imageDigestPackageFixed in
library/zookeeper:3.9.5f258365d4882
jackson-core@2.15.2
2.18.6

Open the chart page →

3,103

Container images carrying it

314 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
hazelcast/management-center:5.3.2f9d34300d330
jackson-core@2.15.2
2.18.6
1
hivemq/hivemq-edge:2026.13aba306d1f089
jackson-core@2.19.2
2.21.1
1
huajuan6848/env-view-server:0.0.1-SNAPSHOTa303f3d9f6e0
jackson-core@2.15.2
2.18.6
1
intelloop/atlas-cmms-backend:v1.5.14c61bc3dd3f8
jackson-core@2.15.4
2.18.6
1
javaaurelio/dadosfake_web_springboot:latest8541a3cd021a
jackson-core@2.15.3
2.18.6
1
jenkins/jenkins:2.462.2-jdk1795313257a8cd
jackson-core@2.17.1
2.18.6
1
jenkins/jenkins:2.440.3-jdk17de4fea113221
jackson-core@2.16.1
2.18.6
1
kafkace/kafka:v3.7.1-63ba8d27adc206bf5a4
jackson-core@2.16.2
2.18.6
1
kafkakraft/kafka-connect:3.7.0062d697db7e5
jackson-core@2.16.0
2.18.6
1
kafkakraft/kafka-controller:3.7.0f261ad288fce
jackson-core@2.16.0
2.18.6
1
kafkakraft/kafkakraft:3.7.02e4b593b878b
jackson-core@2.16.0
2.18.6
1
keyfactor/signserver-ce:7.3.2798fbbe00283
jackson-core@2.17.0
2.18.6
1
kvalitetsit/stakit-backend:0.3.0f0af0ba589af
jackson-core@2.17.1
2.18.6
1
lavandadelpatio/tmdb:latestded9377636e9
jackson-core@2.15.3
2.18.6
1
library/cassandra:4.0093ee8ee5eb2
jackson-core@2.19.2
2.21.1
1
library/couchdb:3.4.22817ad50b5c5
jackson-core@2.17.2
2.18.6
1
library/elasticsearch:8.17.32cc40b15dff8
jackson-core@2.15.0
2.18.6
1
library/elasticsearch:8.15.0310b9fc03b06
jackson-core@2.15.0
2.18.6
1
library/elasticsearch:9.5.38d09295845fe
jackson-core@2.19.2
2.21.1
1
library/elasticsearch:9.5.19656a9ca03f8
jackson-core@2.19.2
2.21.1
1
library/logstash:9.1.233eae14f0867
jackson-core@2.16.2
2.18.6
1
library/neo4j:2026.02.25ab4ab0358cf
jackson-core@2.20.1
2.21.1
1
library/neo4j:5.18.18f01f7bb053e
jackson-core@2.16.1
2.18.6
1
library/sonarqube:10.7.0-community0842dcd4c8f8
jackson-core@2.17.1
2.18.6
1
library/zookeeper:3.8-temurin55d1e5b2e601
jackson-core@2.15.2
2.18.6
1
library/zookeeper:3.9.5cab8944a33a1
jackson-core@2.15.2
2.18.6
1
library/zookeeper:3.9.4dfa9ba46d14b
jackson-core@2.15.2
2.18.6
1
linuxserver/airsonic-advanced:11.1.4d286a7f55a59
jackson-core@2.17.2
2.18.6
1
maksimkavalenka/microservices-learning.resource-processor:latest64a25afb8748
jackson-core@2.15.2
2.18.6
1
maksimkavalenka/microservices-learning.resource-service:latest13ad9bb170a0
jackson-core@2.15.2
2.18.6
1
maksimkavalenka/microservices-learning.song-service:latest2bcdac368b07
jackson-core@2.15.2
2.18.6
1
merlos/zookeeper:3.9.3a38fc7e09ed7
jackson-core@2.15.2
2.18.6
1
metabase/metabase:v0.53.4.17807bc5cad17
jackson-core@2.17.1
2.18.6
1
nacos/nacos-server:v3.0.20e951a1d07bb
jackson-core@2.18.3
2.18.6
1
nacos/nacos-server:v3.0.130a39cb0c54d
jackson-core@2.18.3
2.18.6
1
odavid/my-bloody-jenkins:2.462.3-306e7ab3bbc948e
jackson-core@2.17.2
2.18.6
1
olvid/bot-daemon:2.0.1e0e6b165d879
jackson-core@2.15.2
2.18.6
1
openbas/platform:2.0.5d986d80b0a75
jackson-core@2.17.3
2.18.6
1
opensearchproject/data-prepper:2.8.057c25fa01d3c
jackson-core@2.17.0
2.18.6
1
opensearchproject/opensearch:2.15.01963b3ece46d
jackson-core@2.17.1
2.18.6
1
opensearchproject/opensearch:2.14.0466a49f379bb
jackson-core@2.17.0
2.18.6
1
opensearchproject/opensearch:3.1.0474ea3fdf25d
jackson-core@2.18.2
2.18.6
1
opensearchproject/opensearch:2.12.0645d3d9390ad
jackson-core@2.16.1
2.18.6
1
opensearchproject/opensearch:2.19.269588c664014
jackson-core@2.18.2
2.18.6
1
opensearchproject/opensearch:3.3.2798cf28e226a
jackson-core@2.16.2
2.18.6
1
opensearchproject/opensearch:2.10.0c8f3ebd2a934
jackson-core@2.15.2
2.18.6
1
openzipkin/zipkin:2.24197a9692f6a9
jackson-core@2.16.0
2.18.6
1
operaton/operaton:1.0.0-beta-4b35867ffe4d8
jackson-core@2.18.3
2.18.6
1
payara/micro:7.2026.2-jdk25fb44b8ce1cb2
jackson-core@2.21.0
2.21.1
1
payara/server-full:7.2026.2-jdk2531f1253f0cf8
jackson-core@2.21.0
2.21.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.