Root has patched CVE-2026-18401 in the tools.jackson.core:jackson-core package for Root:Maven. Multiple fixed versions available.
{ "source": "Root", "distro_version": "", "distro": "maven", "severity": "MEDIUM" }
2.0
"aikido.3"
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2026-18401.json"
"3.1.0"
true
[ "3.1.0-aikido.2", "3.1.0-aikido.3" ]
[ "2.21.1-aikido.1" ]
"aikido.1"
"2.21.1"
1.0
[ "3.1.0-root.io.1", "3.1.0-root.io.2", "3.1.0-root.io.3" ]
"root.io.3"
3.0
[ "2.21.1-root.io.1" ]
"root.io.1"