StackRadar

CVE-2026-89407

High

Advisory

Published 1 Oct 2026In the index since 2 Oct 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.006
48th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
464
of 17,985 indexed, latest versions
Container images
493
deployed by those charts
Fix available
1 of 1
affected package

jackson-core: ReDoS: quadratic backtracking in NumberInput.PATTERN_FLOAT via looksLikeValidNumber()

Carried by container images the latest versions of 464 of 17,985 indexed charts deploy, on 493 images.

Affected packageAffected versionsFixed inImages
jackson-coremaven2.17.0, 2.17.1, 2.17.2, 2.17.3+37 more2.18.11, 2.21.7, 2.22.3, 3.1.7+1 more493
OSV records
GHSA-p6pp-m3f8-5c89

Charts affected

464 by stars
ChartLatestAffected imagesRadar Score
mod-invoicefolio-org0.1.351 of 1See more

mod-invoice folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-invoice:latest45b7b13e81e1
jackson-core@3.1.4
3.1.7

Open the chart page →

571
mod-invoice-storagefolio-org0.1.341 of 1See more

mod-invoice-storage folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-invoice-storage:latest0bc720abcb78
jackson-core@3.1.5
3.1.7

Open the chart page →

226
mod-kb-ebsco-javafolio-org0.1.351 of 1See more

mod-kb-ebsco-java folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-kb-ebsco-java:latestfe66c7497864
jackson-core@3.1.6
3.1.7

Open the chart page →

0
mod-licensesfolio-org0.1.321 of 1See more

mod-licenses folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-licenses:latestcfd6109bf477
jackson-core@3.1.3
3.1.7

Open the chart page →

1,787
mod-login-samlfolio-org0.1.341 of 1See more

mod-login-saml folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-login-saml:latest5f3358ccaa0f
jackson-core@2.21.2
2.21.7

Open the chart page →

1,097
mod-ncipfolio-org0.1.341 of 1See more

mod-ncip folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-ncip:latest8ed83674352b
jackson-core@2.18.2
2.18.11

Open the chart page →

1,111
mod-notesfolio-org0.1.341 of 1See more

mod-notes folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-notes:latest998ac4782e0d
jackson-core@3.1.5
3.1.7

Open the chart page →

157
mod-notifyfolio-org0.1.341 of 1See more

mod-notify folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-notify:latesta8c1a90005fc
jackson-core@3.1.4
3.1.7

Open the chart page →

272
mod-oafolio-org0.1.21 of 1See more

mod-oa folio-org 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-oa:latestae3b069d4ba5
jackson-core@2.18.7
2.18.11

Open the chart page →

1,735
mod-oai-pmhfolio-org0.1.341 of 1See more

mod-oai-pmh folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-oai-pmh:latest5cd5ef063f2a
jackson-core@2.18.2
2.18.11

Open the chart page →

966
mod-ordersfolio-org0.1.341 of 1See more

mod-orders folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-orders:latestfc4528220fb8
jackson-core@3.1.4
3.1.7

Open the chart page →

458
mod-orders-storagefolio-org0.1.351 of 1See more

mod-orders-storage folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-orders-storage:latestceeaacc3bf16
jackson-core@2.22.0
2.22.3

Open the chart page →

443
mod-organizationsfolio-org0.1.341 of 1See more

mod-organizations folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-organizations:latest7dc9ccf3d937
jackson-core@2.18.6
2.18.11

Open the chart page →

814
mod-organizations-storagefolio-org0.1.341 of 1See more

mod-organizations-storage folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-organizations-storage:lateste46892405fde
jackson-core@2.21.4
2.21.7

Open the chart page →

670
mod-password-validatorfolio-org0.1.341 of 1See more

mod-password-validator folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-password-validator:latestb31d75f2bf7b
jackson-core@3.1.4
3.1.7

Open the chart page →

395
mod-patronfolio-org0.1.341 of 1See more

mod-patron folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-patron:latest5f213acfe2f8
jackson-core@2.18.2
2.18.11

Open the chart page →

832
mod-patron-blocksfolio-org0.1.341 of 1See more

mod-patron-blocks folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-patron-blocks:latestde7318069a67
jackson-core@2.21.5
2.21.7

Open the chart page →

360
mod-permissionsfolio-org0.1.351 of 1See more

mod-permissions folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-permissions:latest5363e98c6299
jackson-core@2.18.6
2.18.11

Open the chart page →

1,223
mod-pubsubfolio-org0.1.341 of 1See more

mod-pubsub folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-pubsub:latest0a4fa4ad5d72
jackson-core@2.18.6
2.18.11

Open the chart page →

1,017
mod-quick-marcfolio-org0.1.351 of 1See more

mod-quick-marc folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-quick-marc:latest4d70ebda4d00
jackson-core@2.21.5
2.21.7

Open the chart page →

63
mod-remote-storagefolio-org0.1.321 of 1See more

mod-remote-storage folio-org 0.1.32

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-remote-storage:latest4f12177123dc
jackson-core@2.17.2
2.18.11

Open the chart page →

572
mod-rtacfolio-org0.1.341 of 1See more

mod-rtac folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-rtac:latestc959b2d6142f
jackson-core@2.18.2
2.18.11

Open the chart page →

669
mod-searchfolio-org0.1.351 of 1See more

mod-search folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-search:latest44d7ee9acdf6
jackson-core@3.1.5
3.1.7

Open the chart page →

1,561
mod-senderfolio-org0.1.341 of 1See more

mod-sender folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-sender:latestd88a675dddf0
jackson-core@2.18.2
2.18.11

Open the chart page →

822
mod-serials-managementfolio-org0.1.11 of 1See more

mod-serials-management folio-org 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-serials-management:latest571fa1ffe8c9
jackson-core@2.18.7
2.18.11

Open the chart page →

1,735
mod-service-interactionfolio-org0.1.61 of 1See more

mod-service-interaction folio-org 0.1.6

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-service-interaction:latestf53c327a48e8
jackson-core@2.18.7
2.18.11

Open the chart page →

1,735
mod-source-record-managerfolio-org0.1.371 of 1See more

mod-source-record-manager folio-org 0.1.37

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-source-record-manager:latesta940caf026ee
jackson-core@3.1.5
3.1.7

Open the chart page →

59
mod-source-record-storagefolio-org0.1.371 of 1See more

mod-source-record-storage folio-org 0.1.37

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-source-record-storage:latesta1434881eeb7
jackson-core@3.1.6
3.1.7

Open the chart page →

11
mod-tagsfolio-org0.1.341 of 1See more

mod-tags folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-tags:latest6e8beeb70272
jackson-core@3.1.4
3.1.7

Open the chart page →

343
mod-template-enginefolio-org0.1.341 of 1See more

mod-template-engine folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-template-engine:latestd105c585da30
jackson-core@2.18.2
2.18.11

Open the chart page →

822
mod-user-importfolio-org0.1.341 of 1See more

mod-user-import folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-user-import:latest1807734472bd
jackson-core@2.18.6
2.18.11

Open the chart page →

1,223
mod-usersfolio-org0.1.341 of 1See more

mod-users folio-org 0.1.34

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-users:latest6f60033321b0
jackson-core@2.21.4
2.21.7

Open the chart page →

432
mod-users-blfolio-org0.1.351 of 1See more

mod-users-bl folio-org 0.1.35

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/mod-users-bl:latest4e2d96c9340d
jackson-core@2.18.2
2.18.11

Open the chart page →

1,329
okapifolio-org0.3.311 of 1See more

okapi folio-org 0.3.31

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
folioci/okapi:latestdf29ac807a45
jackson-core@2.21.5
2.21.7

Open the chart page →

48
geysergeyserVerified publisher0.1.31 of 1See more

geyser geyser 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
ghcr.io/joffreybvn/k8s-geyser:0.0.247f36880072e
jackson-core@2.18.0
2.18.11

Open the chart page →

477
opentelemetry-demogpg-dev0.33.84 of 27See more

opentelemetry-demo gpg-dev 0.33.8

4 of the 27 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
opensearchproject/opensearch:2.18.07f6fa1efee8f
jackson-core@2.17.2
2.18.11
ghcr.io/open-telemetry/demo:1.12.0-kafka071a788162e8
jackson-core@2.17.1
2.18.11
ghcr.io/open-telemetry/demo:1.12.0-frauddetectionservice77cefdab4d5c
jackson-core@2.17.1
2.18.11
ghcr.io/open-telemetry/demo:1.12.0-adservicea59e5eead495
jackson-core@2.17.2
2.18.11

Open the chart page →

53,077
gravitino-iceberg-rest-server-helmgravitino-iceberg-rest-server1.3.111 of 1See more

gravitino-iceberg-rest-server-helm gravitino-iceberg-rest-server 1.3.11

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jackson-core@2.18.4.1
2.18.11

Open the chart page →

5,165
grayloggraylogVerified publisher1.0.21 of 4See more

graylog graylog 1.0.2

1 of the 4 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
graylog/graylog:6.1.1019de1aff48c2
jackson-core@2.17.2
2.18.11

Open the chart page →

5,525
cc-spring-appgridgainVerified publisher1.0.61 of 1See more

cc-spring-app gridgain 1.0.6

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
gridgain/cloud-connector:2025.5.15ab838d7d3cb
jackson-core@2.19.4
2.21.7

Open the chart page →

1,893
gridgain9gridgainVerified publisher1.1.101 of 2See more

gridgain9 gridgain 1.1.10

1 of the 2 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
gridgain/gridgain9:9.1.1895018390077b
jackson-core@2.19.2
2.21.7

Open the chart page →

3,794
guacamoleguacamole1.0.01 of 4See more

guacamole guacamole 1.0.0

1 of the 4 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
guacamole/guacamole:1.6.0f344085e618b
jackson-core@2.19.0
2.21.7

Open the chart page →

4,512
hello-world-apihello-world-api0.0.51 of 1See more

hello-world-api hello-world-api 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
fabioformosa/hello-world-api:latest063873af085c
jackson-core@2.18.3
2.18.11

Open the chart page →

1,520
jenkinshelm-chart-for-jenkinsVerified publisher1.0.01 of 1See more

jenkins helm-chart-for-jenkins 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
jenkins/jenkins:ltsc1e4c349365f
jackson-core@2.20.1
2.21.7

Open the chart page →

2,887
cruise-controlhelm-cruise-controlVerified publisher2.2.01 of 2See more

cruise-control helm-cruise-control 2.2.0

1 of the 2 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
ghcr.io/devops-ia/kafka-cruise-control:jdk17-cc2.5.146-iam2.3.90885af088157
jackson-core@2.22.1
2.22.3

Open the chart page →

1,598
alfiohelmforgeVerified publisher1.2.121 of 3See more

alfio helmforge 1.2.12

1 of the 3 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
alfio/alf.io:2.0-M5-26060c836a081446
jackson-core@2.21.2
2.21.7

Open the chart page →

2,040
archiveboxhelmforgeVerified publisher1.1.131 of 1See more

archivebox helmforge 1.1.13

1 of the 1 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
archivebox/archivebox:0.9.708c21bb233130
jackson-core@2.22.2
2.22.3

Open the chart page →

5,691
booklorehelmforgeVerified publisher2.0.21 of 3See more

booklore helmforge 2.0.2

1 of the 3 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
ghcr.io/booklore-app/booklore:v2.3.1d3d3af34bc2c
jackson-core@2.21.4
2.21.7

Open the chart page →

2,116
ckanhelmforgeVerified publisher1.3.91 of 6See more

ckan helmforge 1.3.9

1 of the 6 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
ckan/ckan-solr:2.11-solr9ef8e5d3e6be1
jackson-core@2.18.0
2.18.11

Open the chart page →

10,398
druidhelmforgeVerified publisher1.3.61 of 4See more

druid helmforge 1.3.6

1 of the 4 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
apache/druid:37.0.00116fb802786
jackson-core@2.19.2
2.21.7

Open the chart page →

8,993
elasticsearchhelmforgeVerified publisher1.1.81 of 2See more

elasticsearch helmforge 1.1.8

1 of the 2 container images this version deploys carry CVE-2026-89407.

Container imageDigestPackageFixed in
library/elasticsearch:9.5.3a4e2b3d21ad0
jackson-core@2.18.9
2.18.11

Open the chart page →

426

Container images carrying it

493 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
jenkins/jenkins:2.568.3-jdk21:2.568.3-lts-jdk21:ltsc1e4c349365f
jackson-core@2.20.1
2.21.7
20
public.ecr.aws/aktosecurity/confluentinc-cp-kafka:8.2.2:8.2.2-1-ubi98e01c0305844
jackson-core@2.21.2
2.21.7
7
guacamole/guacamole:1.6.0f344085e618b
jackson-core@2.19.0
2.21.7
4
quay.io/keycloak/keycloak:26.7.482a77884f3af
jackson-core@2.21.5
2.21.7
4
hazelcast/hazelcast:5.5.05dd5d31c7a06
jackson-core@2.17.2
2.18.11
3
jacobalberty/unifi:v10.0.162896c0ab82d33
jackson-core@2.17.3
2.18.11
3
ghcr.io/flyteorg/flyte-connectors:py3.12-v2.3.6896fc7b18b1b
jackson-core@2.21.2
2.21.7
3
ghcr.io/quenchworks/images/keycloak6d08670cfdb6
jackson-core@2.21.5
2.21.7
3
public.ecr.aws/aktosecurity/akto-api-security-mini-runtime:1.74.6_local:latest8b9208c09d76
jackson-core@2.18.9
2.18.11
3
quay.io/keycloak/keycloak-operator:26.7.406a13deb3919
jackson-core@2.21.5
2.21.7
3
airbyte/workload-launcher:2.3.00e18b1abcda6
jackson-core@2.21.5
2.21.7
2
apache/druid:37.0.00116fb802786
jackson-core@2.19.2
2.21.7
2
apache/fineract:1.12.1a83cf1980609
jackson-core@2.18.3
2.18.11
2
apache/kafka:4.3.177e3df905404
jackson-core@2.21.2
2.21.7
2
apache/nifi-registry:1.26.07cdfd8deec92
jackson-core@2.17.0
2.18.11
2
apache/rocketmq:5.4.0319cd8a81ed1
jackson-core@2.18.1
2.18.11
2
apacherocketmq/rocketmq-dashboard:2.1.0ce78506bd6fe
jackson-core@2.18.3
2.18.11
2
apache/tika:2.9.2.1-fullae0b86d3c4d0
jackson-core@2.17.0
2.18.11
2
bitnamilegacy/elasticsearch:9.1.2-debian-12-r000176a47afa0
jackson-core@2.17.2
2.18.11
2
datagrok/grok_connect:latestf5876d3aebb8
jackson-core@2.21.5
2.21.7
2
dzikoysk/reposilite:3.6.390de4c8e6c0e
jackson-core@2.22.2
2.22.3
2
gisaia/arlas-permissions-server:28.0.0e612fc722e02
jackson-core@2.21.1
2.21.7
2
gisaia/arlas-persistence-server:28.0.0f667e0ee79be
jackson-core@2.19.2
2.21.7
2
gisaia/arlas-server:28.0.04e693e7b6f37
jackson-core@2.21.1
2.21.7
2
graviteeio/apim-gateway:4.12.20-debian8f1a14449381
jackson-core@2.21.2
2.21.7
2
graviteeio/apim-management-api:4.12.20-debiand30d085395ca
jackson-core@2.21.2
2.21.7
2
hazelcast/management-center:5.5.29241de019fc7
jackson-core@2.17.2
2.18.11
2
jenkins/jenkins:2.541.3-jdk21c4098086090c
jackson-core@2.18.0
2.18.11
2
library/elasticsearch:8.19.22d071f96fab6c
jackson-core@2.21.6
2.21.7
2
library/neo4j:5.20.052d3dec8d455
jackson-core@2.17.0
2.18.11
2
metabase/metabase:v0.61.1.x9491ed11c901
jackson-core@2.21.2
2.21.7
2
nacos/nacos-server:latest1c191c30c8cd
jackson-core@2.21.2
2.21.7
2
opensearchproject/opensearch:2.18.07f6fa1efee8f
jackson-core@2.17.2
2.18.11
2
sonatype/nexus3:3.96.4-ubi78e56e6a05d0
jackson-core@3.2.1
3.2.2
2
sonatype/nexus-iq-server:1.207.1a70014ed10b1
jackson-core@3.1.4
3.1.7
2
ghcr.io/appscode/inbox-server:latest:postgres-latest536358d7b17e
jackson-core@2.19.1
2.21.7
2
ghcr.io/it-at-m/refarch/refarch-gateway:1.10.0d74e6a31e2fe
jackson-core@2.17.2
2.18.11
2
ghcr.io/janssenproject/jans/auth-server:0.0.0-nightly5d6d9a2a1d96
jackson-core@2.22.1
2.22.3
2
ghcr.io/janssenproject/jans/casa:0.0.0-nightlye55838190832
jackson-core@2.22.1
2.22.3
2
ghcr.io/janssenproject/jans/cloudtools:0.0.0-nightly7b97fe25f964
jackson-core@2.22.1
2.22.3
2
ghcr.io/janssenproject/jans/config-api:0.0.0-nightly613eae7771a8
jackson-core@2.22.1
2.22.3
2
ghcr.io/janssenproject/jans/configurator:0.0.0-nightly990cbab56331
jackson-core@2.22.1
2.22.3
2
ghcr.io/janssenproject/jans/fido2:0.0.0-nightly1c63019e8ef6
jackson-core@2.22.1
2.22.3
2
ghcr.io/janssenproject/jans/scim:0.0.0-nightlyea680fe73dc9
jackson-core@2.22.1
2.22.3
2
ghcr.io/kafbat/kafka-ui:v1.5.07cda86a33344
jackson-core@2.21.2
2.21.7
2
ghcr.io/openunison/openunison-kubernetes-operator:1.0.13a0178e08639a
jackson-core@2.22.0
2.22.3
2
ghcr.io/quenchworks/images/akhq0cad184c33c4
jackson-core@3.1.5
3.1.7
2
ghcr.io/quenchworks/images/cassandraabd5ee808c8c
jackson-core@2.21.5
2.21.7
2
ghcr.io/quenchworks/images/kafka9e25982c27b9
jackson-core@2.21.5
2.21.7
2
ghcr.io/quenchworks/images/nessie5aa4f4387418
jackson-core@2.22.2
2.22.3
2

syft 1.42.1 · advisories as of 2 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.