StackRadar

CVE-2026-77310

Medium

Advisory

Published 28 Sept 2026In the index since 29 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.003
22nd percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
957
of 17,957 indexed, latest versions
Container images
947
deployed by those charts
Fix available
1 of 1
affected package

jackson-databind: Incomplete fix for CVE-2026-54514: eager DNS resolution (SSRF) still present in InetAddress deserialization

Carried by container images the latest versions of 957 of 17,957 indexed charts deploy, on 947 images.

Affected packageAffected versionsFixed inImages
jackson-databindmaven2.0.5, 2.2.3, 2.3.0, 2.3.3+112 more2.18.9, 2.21.5, 2.22.1, 3.1.5+1 more947
OSV records
GHSA-vvgp-rfg2-7rr6
Trending
Rank 4 in indexed charts, since 29 Sept 2026. See the ranking →

Charts affected

957 by stars
ChartLatestAffected imagesRadar Score
ygdrassil-monitoringygdrassilVerified publisher0.4.01 of 10See more

ygdrassil-monitoring ygdrassil 0.4.0

1 of the 10 container images this version deploys carry CVE-2026-77310.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
jackson-databind@2.17.2
2.18.9

Open the chart page →

9,718
zahori-processzahoriVerified publisher1.0.11 of 1See more

zahori-process zahori 1.0.1

1 of the 1 container images this version deploys carry CVE-2026-77310.

Container imageDigestPackageFixed in
zahoriaut/zahori-process:0.1.13351f8a220ed7
jackson-databind@2.15.2
2.18.9

Open the chart page →

3,624
zahori-serverzahoriVerified publisher1.0.12 of 2See more

zahori-server zahori 1.0.1

2 of the 2 container images this version deploys carry CVE-2026-77310.

Container imageDigestPackageFixed in
flyway/flyway:9.14.1-alpine80f12c80502b
jackson-databind@2.13.4.2
2.18.9
zahoriaut/zahori-server:0.1.17b2de13916f3e
jackson-databind@2.14.2
2.18.9

Open the chart page →

6,015
keycloakxzaks2.2.01 of 1See more

keycloakx zaks 2.2.0

1 of the 1 container images this version deploys carry CVE-2026-77310.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.3b8f2a453a17a
jackson-databind@2.13.4.2
2.18.9

Open the chart page →

6,216
jenkinszanise-jenkins-helm-chart0.1.01 of 1See more

jenkins zanise-jenkins-helm-chart 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-77310.

Container imageDigestPackageFixed in
jenkins/jenkins:ltsc1e4c349365f
jackson-databind@3.1.3
3.1.5

Open the chart page →

2,688
language-toolzekker6Verified publisher1.12.11 of 2See more

language-tool zekker6 1.12.1

1 of the 2 container images this version deploys carry CVE-2026-77310.

Container imageDigestPackageFixed in
erikvl87/languagetool:6.7-dockerupdate-3e1ea6a975388
jackson-databind@2.18.0
2.18.9

Open the chart page →

1,539
zipkinzipkinVerified publisher0.5.01 of 1See more

zipkin zipkin 0.5.0

1 of the 1 container images this version deploys carry CVE-2026-77310.

Container imageDigestPackageFixed in
openzipkin/zipkin-slim:3.6.0a69e1057df36
jackson-databind@2.21.2
2.21.5

Open the chart page →

1,305

Container images carrying it

947 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
folioci/mod-circulation-storage:latest6bdddcafbc0f
jackson-databind@2.18.6
2.18.9
1
folioci/mod-codex-ekb:latest235a3fa4adc9
jackson-databind@2.13.2.1
2.18.9
1
folioci/mod-codex-inventory:latest6d53ed758fd1
jackson-databind@2.11.3
2.18.9
1
folioci/mod-codex-mux:latestd4138abfd30d
jackson-databind@2.13.4
2.18.9
1
folioci/mod-configuration:latestdd0cdc89670a
jackson-databind@2.18.6
2.18.9
1
folioci/mod-copycat:latest1513fad2b799
jackson-databind@2.18.6
2.18.9
1
folioci/mod-courses:latest68ca414f5596
jackson-databind@2.18.2
2.18.9
1
folioci/mod-data-export:latest0cc86bf09755
jackson-databind@2.20.2
2.21.5
1
folioci/mod-data-export-spring:latestf1d7caf4544b
jackson-databind@3.0.4
3.1.5
1
folioci/mod-data-export-worker:latest1ad1811c9b37
jackson-databind@3.0.4
3.1.5
1
folioci/mod-data-import-converter-storage:latest3028f333778f
jackson-databind@2.13.4
2.18.9
1
folioci/mod-ebsconet:latest3ae8cb99daa3
jackson-databind@2.20.2
2.21.5
1
folioci/mod-email:latest79ea8e2e7ebf
jackson-databind@2.18.2
2.18.9
1
folioci/mod-erm-usage-harvester:latest2d6767933c59
jackson-databind@2.18.6
2.18.9
1
folioci/mod-event-config:latest0192adad3897
jackson-databind@3.1.4
3.1.5
1
folioci/mod-feesfines:latestfe3a7049f2fb
jackson-databind@2.18.2
2.18.9
1
folioci/mod-finance:latest14450bc15430
jackson-databind@2.21.4
2.21.5
1
folioci/mod-finance-storage:latest4bc4057abaea
jackson-databind@3.1.4
3.1.5
1
folioci/mod-gobi:latestc58c989dac44
jackson-databind@2.20.1
2.21.5
1
folioci/mod-inn-reach:latestcc8584e43382
jackson-databind@3.1.4
3.1.5
1
folioci/mod-inventory-update:latestba84812b4d58
jackson-databind@2.18.2
2.18.9
1
folioci/mod-invoice:latest45b7b13e81e1
jackson-databind@3.1.4
3.1.5
1
folioci/mod-ldp:latestb55696fd9065
jackson-databind@2.15.4
2.18.9
1
folioci/mod-licenses:latestcfd6109bf477
jackson-databind@2.18.7
2.18.9
1
folioci/mod-login:latest88de493f86db
jackson-databind@2.16.1
2.18.9
1
folioci/mod-login-saml:latest5f3358ccaa0f
jackson-databind@2.21.2
2.21.5
1
folioci/mod-marccat:latest1b57d690d568
jackson-databind@2.9.4
2.18.9
1
folioci/mod-notify:latesta8c1a90005fc
jackson-databind@3.1.4
3.1.5
1
folioci/mod-oa:latestae3b069d4ba5
jackson-databind@2.11.1
2.18.9
1
folioci/mod-oai-pmh:latest5cd5ef063f2a
jackson-databind@2.18.2
2.18.9
1
folioci/mod-orders:latestfc4528220fb8
jackson-databind@3.1.4
3.1.5
1
folioci/mod-orders-storage:latestceeaacc3bf16
jackson-databind@3.1.4
3.1.5
1
folioci/mod-organizations:latest7dc9ccf3d937
jackson-databind@2.18.6
2.18.9
1
folioci/mod-organizations-storage:lateste46892405fde
jackson-databind@2.21.4
2.21.5
1
folioci/mod-password-validator:latestb31d75f2bf7b
jackson-databind@3.1.4
3.1.5
1
folioci/mod-patron:latest5f213acfe2f8
jackson-databind@2.18.2
2.18.9
1
folioci/mod-permissions:latest5363e98c6299
jackson-databind@2.18.6
2.18.9
1
folioci/mod-pubsub:latest0a4fa4ad5d72
jackson-databind@2.18.6
2.18.9
1
folioci/mod-remote-storage:latest4f12177123dc
jackson-databind@2.21.4
2.21.5
1
folioci/mod-rtac:latestc959b2d6142f
jackson-databind@2.18.2
2.18.9
1
folioci/mod-sender:latestd88a675dddf0
jackson-databind@2.18.2
2.18.9
1
folioci/mod-serials-management:latest571fa1ffe8c9
jackson-databind@2.11.1
2.18.9
1
folioci/mod-service-interaction:latestf53c327a48e8
jackson-databind@2.11.1
2.18.9
1
folioci/mod-tags:latest6e8beeb70272
jackson-databind@2.21.4
2.21.5
1
folioci/mod-template-engine:latestd105c585da30
jackson-databind@2.18.2
2.18.9
1
folioci/mod-user-import:latest1807734472bd
jackson-databind@2.18.6
2.18.9
1
folioci/mod-users:latest6f60033321b0
jackson-databind@2.21.4
2.21.5
1
folioci/mod-users-bl:latest4e2d96c9340d
jackson-databind@2.18.2
2.18.9
1
fonoster/routr:1.0.0-rc52ca65af17cbc
jackson-databind@2.10.0
2.18.9
1
fonoster/routr-edgeport:2.13.6d08a8a574a50
jackson-databind@2.9.6
2.18.9
1

syft 1.42.1 · advisories as of 29 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.