Uh oh!
There was an error while loading. Please reload this page.
fix(deps): update dependency org.springframework.boot:spring-boot-starter-parent to v2.3.12.release (wip) - #26
Open
mend-for-github-com[bot] wants to merge 1 commit into
Mend for GitHub.com / WhiteSource Security Check
succeeded
Aug 17, 2026 in 7m 50s
Security Report
❗️Scan Warnings: The scan completed with warnings. The integration encountered issues with one or more projects in this repository. Consequently, there may be gaps in the coverage of open-source dependencies used in the repository.
Scan Details Report
maven
/tmp/ws-scm/Spring4ShellExample/test-app/pom.xml
| Step | Level | Description | Details |
|---|---|---|---|
| Preparing the project for scan | ⚠Warn | One or more of the installations failed | [ERROR] [ERROR] Some problems were encountered while processing the POMs: [FATAL] Non-resolvable parent POM for com.example:spring4shell-demo:0.0.1-SNAPSHOT: The following artifacts could not be resolved: org.springframework.boot:spring-boot-starter-parent:pom:2.3.12.RELEASE (absent): Could not transfer artifact org.springframework.boot:spring-boot-starter-parent:pom:2.3.12.RELEASE from/to cent... |
| Resolving the project | ⚠Warn | Some problems occurred while performing the resolution operation |
|
https://vonagecc.jfrog.io/artifactory
| Step | Level | Description | Details |
|---|---|---|---|
| Checking registry connectivity | ⚠Warn | Problem occurred while connecting to the private registry host server, private registry returned 401 - Unauthorized | {"errors":[{"code":"UNAUTHORIZED","message":"Invalid token, parse"}]} |
https://vonagecc.jfrog.io/artifactory/maven
| Step | Level | Description | Details |
|---|---|---|---|
| Checking registry connectivity | ⚠Warn | Problem occurred while connecting to the private registry host server, private registry returned 401 - Unauthorized | {"errors":[{"code":"UNAUTHORIZED","message":"Invalid token, parse"}]} |
✔️ 👍 You have successfully remediated 88 vulnerabilities in this branch:
| Vulnerability | Vulnerable Library |
|---|---|
| CVE-2023-20861 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2022-22950 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2025-11226 | logback-core-1.2.3.jar |
| CVE-2020-36518 | jackson-databind-2.11.3.jar |
| CVE-2022-38750 | snakeyaml-1.26.jar |
| CVE-2022-41854 | snakeyaml-1.26.jar |
| CVE-2026-54513 | jackson-databind-2.11.3.jar |
| CVE-2026-40477 | thymeleaf-spring5-3.0.11.RELEASE.jar |
| CVE-2022-38752 | snakeyaml-1.26.jar |
| CVE-2026-41849 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2025-22235 | spring-boot-2.3.5.RELEASE.jar |
| CVE-2026-22745 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2024-22259 | spring-web-5.2.10.RELEASE.jar |
| CVE-2026-22741 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2022-22970 | spring-beans-5.2.10.RELEASE.jar |
| CVE-2026-49844 | log4j-api-2.13.3.jar |
| CVE-2026-41851 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2023-6378 | logback-classic-1.2.3.jar |
| CVE-2021-22096 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2021-42550 | logback-classic-1.2.3.jar |
| CVE-2021-46877 | jackson-databind-2.11.3.jar |
| CVE-2024-38820 | spring-context-5.2.10.RELEASE.jar |
| CVE-2025-52999 | jackson-core-2.11.3.jar |
| CVE-2026-41850 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2026-22735 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2026-41853 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2026-40477 | thymeleaf-3.0.11.RELEASE.jar |
| CVE-2026-1225 | logback-core-1.2.3.jar |
| WS-2022-0468 | jackson-core-2.11.3.jar |
| CVE-2021-42550 | logback-core-1.2.3.jar |
| CVE-2026-54515 | jackson-databind-2.11.3.jar |
| CVE-2023-6378 | logback-core-1.2.3.jar |
| CVE-2025-49128 | jackson-core-2.11.3.jar |
| CVE-2024-12798 | logback-classic-1.2.3.jar |
| CVE-2026-41843 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2026-41845 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2026-9828 | logback-core-1.2.3.jar |
| CVE-2023-6481 | logback-core-1.2.3.jar |
| CVE-2026-40478 | thymeleaf-spring5-3.0.11.RELEASE.jar |
| CVE-2026-13006 | logback-core-1.2.3.jar |
| CVE-2016-1000027 | spring-web-5.2.10.RELEASE.jar |
| CVE-2026-54512 | jackson-databind-2.11.3.jar |
| CVE-2024-38808 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2024-38809 | spring-web-5.2.10.RELEASE.jar |
| CVE-2026-41841 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2023-20863 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2024-38820 | spring-web-5.2.10.RELEASE.jar |
| CVE-2021-22060 | spring-web-5.2.10.RELEASE.jar |
| CVE-2024-38828 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2022-22965 | spring-beans-5.2.10.RELEASE.jar |
| CVE-2025-41249 | spring-core-5.2.10.RELEASE.jar |
| WS-2021-0616 | jackson-core-2.11.3.jar |
| CVE-2026-22735 | spring-web-5.2.10.RELEASE.jar |
| CVE-2022-38751 | snakeyaml-1.26.jar |
| CVE-2025-41242 | spring-beans-5.2.10.RELEASE.jar |
| CVE-2024-22262 | spring-web-5.2.10.RELEASE.jar |
| WS-2026-0003 | jackson-core-2.11.3.jar |
| CVE-2022-22968 | spring-context-5.2.10.RELEASE.jar |
| CVE-2024-38819 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2026-41852 | spring-expression-5.2.10.RELEASE.jar |
| CVE-2026-40973 | spring-boot-2.3.5.RELEASE.jar |
| CVE-2022-38749 | snakeyaml-1.26.jar |
| CVE-2024-38816 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2024-22243 | spring-web-5.2.10.RELEASE.jar |
| CVE-2022-42004 | jackson-databind-2.11.3.jar |
| CVE-2024-12798 | logback-core-1.2.3.jar |
| CVE-2026-54514 | jackson-databind-2.11.3.jar |
| CVE-2022-25857 | snakeyaml-1.26.jar |
| CVE-2021-22096 | spring-web-5.2.10.RELEASE.jar |
| CVE-2026-41901 | thymeleaf-3.0.11.RELEASE.jar |
| CVE-2026-41848 | spring-core-5.2.10.RELEASE.jar |
| CVE-2023-38286 | thymeleaf-3.0.11.RELEASE.jar |
| CVE-2022-22970 | spring-core-5.2.10.RELEASE.jar |
| CVE-2026-40478 | thymeleaf-3.0.11.RELEASE.jar |
| CVE-2022-42003 | jackson-databind-2.11.3.jar |
| CVE-2026-41901 | thymeleaf-spring5-3.0.11.RELEASE.jar |
| WS-2021-0616 | jackson-databind-2.11.3.jar |
| CVE-2022-1471 | snakeyaml-1.26.jar |
| CVE-2026-50193 | jackson-databind-2.11.3.jar |
| CVE-2026-41842 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2026-10532 | logback-core-1.2.3.jar |
| CVE-2024-12801 | logback-core-1.2.3.jar |
| CVE-2026-41844 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2023-20883 | spring-boot-autoconfigure-2.3.5.RELEASE.jar |
| CVE-2026-41846 | spring-webmvc-5.2.10.RELEASE.jar |
| CVE-2026-19880 | logback-classic-1.2.3.jar |
| CVE-2025-22233 | spring-context-5.2.10.RELEASE.jar |
| CVE-2022-22965 | spring-boot-starter-web-2.3.5.RELEASE.jar |
Base branch total remaining vulnerabilities: 88
Base branch commit: 302c67d57ff33993b59b4e4a0302421181d2e09c
Total libraries scanned: 0
Scan token: e59b66d26a584c81aa07230173ea150d
Loading