Skip to content
Noroxi

codehaus-plexus records

6 published records for vendor codehaus-plexus.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
3
With a fix record
100%
Median publish → KEV
No record has entered KEV

All records

6 records
  • Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

    CriticalCVSS 9.8Proof of conceptEPSS 6%

    codehaus-plexus · plexus-utilsJan 3, 2018

  • Plexus Archiver vulnerable to Arbitrary File Creation in AbstractUnArchiver

    CriticalCVSS 9.8Proof of conceptEPSS 2%

    codehaus-plexus · plexus-archiverJul 25, 2023

  • Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d

    HighCVSS 8.8No exploitEPSS 1%

    codehaus-plexus · plexus-utilsMar 25, 2026

  • CVE-2022-4244
    30Monitor

    Codehaus-plexus: directory traversal

    HighCVSS 7.5Proof of conceptEPSS 1%

    codehaus-plexus · plexus-utilsSep 25, 2023

  • plexus-archiver before 3.6.0 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash)

    MediumCVSS 5.5Proof of conceptEPSS 12%

    codehaus-plexus · plexus-archiverJul 25, 2018

  • CVE-2022-4245
    17Monitor

    Codehaus-plexus: xml external entity (xxe) injection

    MediumCVSS 4.3No exploitEPSS 1%

    codehaus-plexus · plexus-utilsSep 25, 2023