Root has patched CVE-2026-12802 in the org.bouncycastle:bcpkix-jdk18on package for Root:Maven. Multiple fixed versions available.
{ "distro_version": "", "distro": "maven", "severity": "HIGH", "source": "Root" }
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2026-12802.json"
"1.77"
"aikido.3"
true
[ "1.78.1-aikido.14", "1.83-aikido.5", "1.77-aikido.3" ]
3.0
"root.io.3"
[ "1.78.1-root.io.14", "1.83-root.io.5", "1.77-root.io.3" ]