Skip to content

Commit 05fcc65

Browse files
authored
fix: update Jackson for polymorphic type safety (#28)
1 parent 59b0a3b commit 05fcc65

2 files changed

Lines changed: 3 additions & 1 deletion

File tree

CHANGELOG.md

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -18,6 +18,8 @@ and this project adheres to [Semantic Versioning](https://semver.org/spec/v2.0.0
1818

1919
### Fixed
2020

21+
- Updated Jackson Databind to 2.18.8 to close polymorphic type validator
22+
bypasses tracked as CVE-2026-54512 and CVE-2026-54513.
2123
- Aligned veraPDF validation components so the OpenDataLoader PDF backend does
2224
not fail at runtime with a `StreamInfo` linkage error.
2325

pom.xml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -50,7 +50,7 @@
5050
<maven.compiler.release>25</maven.compiler.release>
5151

5252
<!-- Runtime deps -->
53-
<jackson.version>2.18.2</jackson.version>
53+
<jackson.version>2.18.8</jackson.version>
5454
<slf4j.version>2.0.18</slf4j.version>
5555
<log4j.version>2.24.3</log4j.version>
5656
<pdfbox.version>3.0.3</pdfbox.version>

0 commit comments

Comments
 (0)