Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Eclipse Foundation — Vulnerabilities & Security Advisories 143

Browse all 143 CVE security advisories affecting Eclipse Foundation. AI-powered Chinese analysis, POCs, and references for each vulnerability.

The Eclipse Foundation operates as a non-profit organization managing an open-source ecosystem, primarily hosting the Eclipse Integrated Development Environment (IDE) and related tooling. Its infrastructure supports a vast array of plugins and projects, creating a complex attack surface that has historically resulted in numerous security vulnerabilities. Recorded Common Vulnerabilities and Exposures (CVEs) frequently involve remote code execution, cross-site scripting, and privilege escalation flaws, often stemming from input validation errors or insecure default configurations within specific plugins rather than the core platform itself. While the Foundation maintains rigorous governance and security advisory processes, the decentralized nature of its project portfolio means individual components may lag in patching. Notable incidents have highlighted risks associated with supply chain dependencies and outdated libraries within the broader ecosystem. Consequently, users must prioritize regular updates and strict plugin vetting to mitigate exposure to these historically common vulnerability classes.

CVE IDTitleCVSSSeverityPublished
CVE-2026-19884 CVE-2026-19884 — Eclipse TheiaCWE-829 8.4 High2026-08-14
CVE-2026-15803 Eclipse RDF4J 输入验证错误漏洞 — Eclipse RDF4JCWE-611 8.7 High2026-08-12
CVE-2026-12605 Eclipse GlassFish 服务端请求伪造漏洞 — Eclipse GlassFishCWE-918 9.6 Critical2026-08-06
CVE-2026-46581 Eclipse Mojarra 路径遍历漏洞 — Eclipse MojarraCWE-22--2026-08-05
CVE-2026-61891 Eclipse Theia 信息泄露漏洞 — Eclipse TheiaCWE-22 7.5 High2026-08-05
CVE-2026-60009 Eclipse Theia 路径遍历漏洞 — Eclipse TheiaCWE-352 8.8 High2026-08-05
CVE-2026-12609 Eclipse Theia 路径遍历漏洞 — Eclipse TheiaCWE-22 7.5 High2026-08-05
CVE-2026-14574 Eclipse Theia 输入验证错误漏洞 — Eclipse TheiaCWE-1321 5.7 Medium2026-08-05
CVE-2026-14304 Eclipse Accessibility Tools Framework 输入验证错误漏洞 — Eclipse Accessibility Tools Framework (ACTF)CWE-611 4.6 Medium2026-08-05
CVE-2026-63248 Eclipse Milo 授权问题漏洞 — Eclipse MiloCWE-862 6.9 Medium2026-08-04
CVE-2026-58080 Eclipse Milo 授权问题漏洞 — Eclipse MiloCWE-862 8.8 High2026-08-04
CVE-2026-63252 Eclipse Milo 资源管理错误漏洞 — Eclipse MiloCWE-401 8.7 High2026-08-04
CVE-2026-62927 Eclipse Milo 授权问题漏洞 — Eclipse MiloCWE-863 8.7 High2026-08-04
CVE-2026-60007 Eclipse Milo 信息泄露漏洞 — Eclipse MiloCWE-204 9.1 Critical2026-08-04
CVE-2026-61387 Eclipse Milo 资源管理错误漏洞 — Eclipse MiloCWE-460 6.9 Medium2026-08-04
CVE-2026-10050 Digest authentication lossy encoding — Eclipse Jetty - EE8CWE-173 8.7 High2026-08-04
CVE-2026-18353 Unauthenticated SSRF in PIA via OIDC issuer allowlist bypass — Eclipse CSI - PIACWE-918 8.8 High2026-07-30
CVE-2026-15704 CWE-863: ABAC authorization bypass via trailing slash route normalization in Eclipse BaSyx Go Components — Eclipse BaSyx Go ComponentsCWE-863 9.8 Critical2026-07-24
CVE-2026-16441 Eclipse OpenJ9 : Method resolution default method precedence failure — OpenJ9CWE-758--2026-07-21
CVE-2026-16243 Eclipse OMR : arraycmp SIMD implementation does not check if the number of bytes to compare is zero — Eclipse OMRCWE-125--2026-07-21
CVE-2026-16439 Eclipse OpenJ9 : Using -Xtrace to trace method arguments can lead to buffer underflow — OpenJ9CWE-124--2026-07-21
CVE-2026-16454 Privilege Escalation in Eclipse hawkBit DDI allows Tenant-Isolated Firmware Exfiltration — eclipse-hawkbit/hawkbitCWE-284 4.3 Medium2026-07-21
CVE-2024-7708 Eclipse Jetty 资源管理错误漏洞 — Eclipse JettyCWE-400 7.5 High2026-07-14
CVE-2026-8384 Eclipse jetty 授权问题漏洞 — Eclipse JettyCWE-647 5.3 Medium2026-07-14
CVE-2026-6790 Eclipse Jetty 输入验证错误漏洞 — Eclipse JettyCWE-20 5.3 Medium2026-07-14
CVE-2026-10051 Eclipse Jetty 信息泄露漏洞 — Eclipse JettyCWE-200--2026-07-14
CVE-2026-12606 Eclipse Glassfish 输入验证错误漏洞 — Eclipse GlassFishCWE-444 6.3 Medium2026-07-14
CVE-2026-15075 Eclipse vert.x 信息泄露漏洞 — Eclipse Vert.xCWE-200--2026-07-14
CVE-2026-15076 Eclipse Vert.x 输入验证错误漏洞 — Eclipse Vert.xCWE-346--2026-07-14
CVE-2026-9561 Eclipse kura 输入验证错误漏洞 — Eclipse KuraCWE-348--2026-07-14

This page lists every published CVE security advisory associated with Eclipse Foundation. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.