Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Eclipse Foundation — Vulnerabilities & Security Advisories 144

Browse all 144 CVE security advisories affecting Eclipse Foundation. AI-powered Chinese analysis, POCs, and references for each vulnerability.

The Eclipse Foundation operates as a non-profit organization managing an open-source ecosystem, primarily hosting the Eclipse Integrated Development Environment (IDE) and related tooling. Its infrastructure supports a vast array of plugins and projects, creating a complex attack surface that has historically resulted in numerous security vulnerabilities. Recorded Common Vulnerabilities and Exposures (CVEs) frequently involve remote code execution, cross-site scripting, and privilege escalation flaws, often stemming from input validation errors or insecure default configurations within specific plugins rather than the core platform itself. While the Foundation maintains rigorous governance and security advisory processes, the decentralized nature of its project portfolio means individual components may lag in patching. Notable incidents have highlighted risks associated with supply chain dependencies and outdated libraries within the broader ecosystem. Consequently, users must prioritize regular updates and strict plugin vetting to mitigate exposure to these historically common vulnerability classes.

CVE ID Title CVSS Severity Published
CVE-2026-9561 Eclipse kura 输入验证错误漏洞 — Eclipse Kura CWE-348 - - 2026-07-14
CVE-2026-57898 Eclipse BaSyx Java Server SDK 路径遍历漏洞 — Eclipse BaSyx - Java Server SDK CWE-22 9.0 Critical 2026-07-14
CVE-2026-13699 Databroker 0.6.1 PublishValue missing data_point panic — Eclipse KUKSA - Databroker CWE-20 4.3 Medium 2026-07-14
CVE-2026-10055 Eclipse Theia 信息泄露漏洞 — Eclipse Theia CWE-918 8.5 High 2026-07-03
CVE-2026-10054 Eclipse Theia 输入验证错误漏洞 — Eclipse Theia CWE-1385 8.8 High 2026-07-03
CVE-2026-14336 Eclipse Foundation Eclipse CSI - PIA 服务端请求伪造漏洞 — Eclipse CSI - PIA CWE-918 8.2 High 2026-07-02
CVE-2026-9563 Eclipse Foundation Eclipse Parsson 资源管理错误漏洞 — Eclipse Parsson CWE-400 7.5 High 2026-07-02
CVE-2026-13323 Eclipse Foundation Eclipse Open VSX 跨站脚本漏洞 — Eclipse Open VSX CWE-79 4.1 Medium 2026-07-01
CVE-2026-12616 Eclipse Project Identity Authority 输出处理不当漏洞 — Eclipse CSI - PIA CWE-117 - - 2026-06-29
CVE-2026-9267 Eclipse tinydtls 缓冲区错误漏洞 — Eclipse tinydtls CWE-125 - - 2026-06-29
CVE-2026-4983 Eclipse Foundation Eclipse Open VSX 跨站脚本漏洞 — Eclipse Open VSX CWE-79 4.1 Medium 2026-06-23
CVE-2026-11576 Eclipse ThreadX - NetX Duo 资源管理错误漏洞 — Eclipse ThreadX - NetX Duo CWE-415 7.5 High 2026-06-19
CVE-2026-44691 Eclipse theia 软件供应链问题漏洞 — Eclipse Theia CWE-829 - - 2026-06-18
CVE-2026-22551 Eclipse theia 信息泄露漏洞 — Eclipse Theia CWE-201 - - 2026-06-18
CVE-2026-46580 Eclipse theia 软件供应链问题漏洞 — Eclipse Theia CWE-829 - - 2026-06-18
CVE-2026-44688 Eclipse theia 软件供应链问题漏洞 — Eclipse Theia CWE-1427 - - 2026-06-18
CVE-2026-9158 Eclipse 4diac FORTE 资源管理错误漏洞 — Eclipse 4diac CWE-416 - - 2026-06-18
CVE-2026-2586 Eclipse Glassfish 代码注入漏洞 — Eclipse Glassfish CWE-94 9.1 Critical 2026-05-19
CVE-2026-2587 Eclipse Glassfish 安全漏洞 — Eclipse Glassfish CWE-917 9.6 Critical 2026-05-19
CVE-2026-6860 Eclipse Vert.x 安全漏洞 — Eclipse Vert.x 9.1AI Critical AI 2026-05-06
CVE-2026-7412 Eclipse BaSyx Java Server SDK 代码问题漏洞 — Eclipse BaSyx CWE-918 8.6 High 2026-05-05
CVE-2026-7411 Eclipse BaSyx Java Server SDK 路径遍历漏洞 — Eclipse BaSyx CWE-22 10.0 Critical 2026-05-05
CVE-2026-6918 Eclipse OpenJ9 缓冲区错误漏洞 — Eclipse OpenJ9 CWE-125 6.5 - 2026-05-05
CVE-2026-6272 KUKSA.val 访问控制错误漏洞 — Eclipse KUKSA - Databroker CWE-306 7.1AI High AI 2026-04-24
CVE-2026-2332 HTTP Request Smuggling via Chunked Extension Quoted-String Parsing — Eclipse Jetty CWE-444 7.4 High 2026-04-14
CVE-2026-5795 Eclipse Jetty 授权问题漏洞 — Eclipse Jetty CWE-226 7.4 High 2026-04-08
CVE-2026-24457 OpenMQ 安全漏洞 — Eclipse OpenMQ CWE-22 9.1 Critical 2026-03-05
CVE-2026-1605 Eclipse Jetty 安全漏洞 — Eclipse Jetty CWE-400 7.5 High 2026-03-05
CVE-2025-11143 Eclipse Jetty 输入验证错误漏洞 — Eclipse Jetty CWE-20 3.7 Low 2026-03-05
CVE-2026-22886 OpenMQ 安全漏洞 — Eclipse OpenMQ CWE-1392 9.8 Critical 2026-03-03

This page lists every published CVE security advisory associated with Eclipse Foundation. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.