Skip to content

Bump quarkus.platform.version from 3.37.1 to 3.39.1 - #400

Open
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/maven/quarkus.platform.version-3.39.1
Open

Bump quarkus.platform.version from 3.37.1 to 3.39.1#400
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/maven/quarkus.platform.version-3.39.1

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Sep 8, 2026

Copy link
Copy Markdown
Contributor

Bumps quarkus.platform.version from 3.37.1 to 3.39.1.
Updates io.quarkus.platform:quarkus-bom from 3.37.1 to 3.39.1

Commits
  • 77e4498 [maven-release-plugin] prepare release 3.39.1
  • 225cd01 Merge pull request #2150 from quarkusio/quarkus-3.39.1
  • 2a77d8f Upgrade to Quarkus 3.39.1
  • 2a6e81a Merge pull request #2145 from JiriOndrusek/cq3.39.0
  • e831a8b Upgrade to Camel Quarkus 3.39.0
  • 64ef354 Merge pull request #2143 from quarkusio/update-automation/main-cxf-3.39.1
  • 89c6896 Update CXF to 3.39.1
  • 6088b7c Merge pull request #2142 from gsmet/notify-qpid
  • 36a282a Notify Robbie for QPid JMS pull requests
  • 5760da1 Merge pull request #2136 from gemmellr/update-quarkus-qpid-jms-2.13.0
  • Additional commits viewable in compare view

Updates io.quarkus.platform:quarkus-maven-plugin from 3.37.1 to 3.39.1

Commits
  • 77e4498 [maven-release-plugin] prepare release 3.39.1
  • 225cd01 Merge pull request #2150 from quarkusio/quarkus-3.39.1
  • 2a77d8f Upgrade to Quarkus 3.39.1
  • 2a6e81a Merge pull request #2145 from JiriOndrusek/cq3.39.0
  • e831a8b Upgrade to Camel Quarkus 3.39.0
  • 64ef354 Merge pull request #2143 from quarkusio/update-automation/main-cxf-3.39.1
  • 89c6896 Update CXF to 3.39.1
  • 6088b7c Merge pull request #2142 from gsmet/notify-qpid
  • 36a282a Notify Robbie for QPid JMS pull requests
  • 5760da1 Merge pull request #2136 from gemmellr/update-quarkus-qpid-jms-2.13.0
  • Additional commits viewable in compare view

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot show <dependency name> ignore conditions will show all of the ignore conditions of the specified dependency
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)

Bumps `quarkus.platform.version` from 3.37.1 to 3.39.1.

Updates `io.quarkus.platform:quarkus-bom` from 3.37.1 to 3.39.1
- [Commits](quarkusio/quarkus-platform@3.37.1...3.39.1)

Updates `io.quarkus.platform:quarkus-maven-plugin` from 3.37.1 to 3.39.1
- [Commits](quarkusio/quarkus-platform@3.37.1...3.39.1)

---
updated-dependencies:
- dependency-name: io.quarkus.platform:quarkus-bom
  dependency-version: 3.39.1
  dependency-type: direct:production
  update-type: version-update:semver-minor
- dependency-name: io.quarkus.platform:quarkus-maven-plugin
  dependency-version: 3.39.1
  dependency-type: direct:production
  update-type: version-update:semver-minor
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file java Pull requests that update java code labels Sep 8, 2026
@github-actions

github-actions Bot commented Sep 8, 2026

Copy link
Copy Markdown
Contributor

Mend Scan Results

Status: ⚠️ Findings detected

⚠️ SCA findings detected

SCA scan output



Identified 471 dependencies

Detected 11 vulnerabilities (1 Critical, 2 High, 7 Medium, 1 Low)

+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| SEVERITY |                    LIBRARY                    |       ID       |                                            TOP FIX                                             |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| CRITICAL | httpclient5-5.6.1.jar                         | CVE-2026-71290 | Upgrade to version  https://github.com/apache/httpcomponents-client.git - rel/v5.6.4,          |
|          |                                               |                | org.apache.httpcomponents.client5:httpclient5:5.6.4                                            |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| HIGH     | jsoup-1.23.1.jar                              | CVE-2026-75140 | N/A                                                                                            |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| HIGH     | wildfly-elytron-password-impl-2.9.2.Final.jar | CVE-2026-19611 | N/A                                                                                            |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| MEDIUM   | httpclient5-5.6.1.jar                         | CVE-2026-64607 | Upgrade to version org.apache.httpcomponents.client5:httpclient5:5.6.3                         |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| MEDIUM   | ivy-2.5.3.jar                                 | CVE-2026-26032 | Upgrade to version org.apache.ivy:ivy:2.6.0, https://github.com/apache/ant-ivy.git - rel/2.6.0 |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| MEDIUM   | jackson-databind-2.22.0.jar                   | CVE-2026-19032 | Upgrade to version com.fasterxml.jackson.core:jackson-databind:2.22.2,                         |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.21.6,tools.jackson.core:jackson-databind:3.1.6,  |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.18.10,tools.jackson.core:jackson-databind:3.2.2  |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| MEDIUM   | jackson-databind-2.22.0.jar                   | CVE-2026-54515 | Upgrade to version com.fasterxml.jackson.core:jackson-databind:2.21.5,                         |
|          |                                               |                | https://github.com/FasterXML/jackson-databind.git - jackson-databind-2.22.1,                   |
|          |                                               |                | https://github.com/FasterXML/jackson-databind.git - jackson-databind-2.21.5,                   |
|          |                                               |                | https://github.com/FasterXML/jackson-databind.git - jackson-databind-2.18.9,                   |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.22.1,                                            |
|          |                                               |                | https://github.com/FasterXML/jackson-databind.git - jackson-databind-3.1.4                     |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| MEDIUM   | jackson-databind-2.22.0.jar                   | CVE-2026-59889 | Upgrade to version tools.jackson.core:jackson-databind:3.1.5,                                  |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.22.1,tools.jackson.core:jackson-databind:3.2.1,  |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.21.5                                             |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| MEDIUM   | jackson-databind-2.22.0.jar                   | CVE-2026-77310 | Upgrade to version tools.jackson.core:jackson-databind:3.2.1,                                  |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.18.9,                                            |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.21.5,                                            |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.22.1,tools.jackson.core:jackson-databind:3.1.5   |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| MEDIUM   | jackson-databind-2.22.0.jar                   | CVE-2026-83557 | Upgrade to version tools.jackson.core:jackson-databind:3.1.6,                                  |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.22.2,                                            |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.18.10,                                           |
|          |                                               |                | com.fasterxml.jackson.core:jackson-databind:2.21.6,tools.jackson.core:jackson-databind:3.2.2   |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+
| LOW      | LatencyUtils-2.0.3.jar                        | CVE-2026-82596 | N/A                                                                                            |
+----------+-----------------------------------------------+----------------+------------------------------------------------------------------------------------------------+


Paths at risk

P = policy violation
MSC = malicious vulnerability
CRITICAL/HIGH/MEDIUM/LOW = vulnerability severity

quarkus-micrometer-opentelemetry-3.39.1.jar
|-- quarkus-micrometer-3.39.1.jar
	|-- LatencyUtils-2.0.3.jar [1 LOW]
reqour-adjuster-3.5.6-SNAPSHOT.jar
|-- quarkus-micrometer-opentelemetry-3.39.1.jar
	|-- quarkus-micrometer-3.39.1.jar
		|-- micrometer-core-1.17.1.jar
			|-- httpclient5-5.6.1.jar [1 CRITICAL, 1 MEDIUM]
		|-- resteasy-reactive-client-3.39.1.jar
			|-- vertx-web-client-4.5.32.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- LatencyUtils-2.0.3.jar [1 LOW]
	|-- quarkus-opentelemetry-3.39.1.jar
		|-- quarkus-tls-registry-3.39.1.jar
			|-- vertx-web-4.5.32.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- smallrye-common-vertx-context-2.19.0.jar
			|-- vertx-core-4.5.32.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- common-5.4-test-fixtures.jar
	|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- ivy-2.5.3.jar [1 MEDIUM]
	|-- groovy-3.0.25.jar
		|-- ivy-2.5.3.jar [1 MEDIUM]
	|-- pom-manipulation-common-5.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- pom-manipulation-core-5.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- ivy-2.5.3.jar [1 MEDIUM]
	|-- pom-manipulation-io-5.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- unirest-objectmapper-jackson-3.14.5.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- pom-manipulation-common-lite-5.7.jar
	|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- reports-model-2.6.9.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- npm-manipulator-npm-1.3.4.jar
	|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- unirest-java-3.14.5.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- reqour-core-3.5.6-SNAPSHOT.jar
	|-- quarkus-logging-json-3.5.0.jar
		|-- quarkus-jackson-3.39.1.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-hibernate-validator-3.39.1.jar
		|-- quarkus-vertx-http-3.39.1.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-oidc-client-3.39.1.jar
		|-- quarkus-oidc-common-3.39.1.jar
			|-- smallrye-mutiny-vertx-web-client-3.23.0.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- quarkus-vertx-3.39.1.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
			|-- smallrye-mutiny-vertx-core-3.23.0.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-rest-client-jackson-3.39.1.jar
		|-- resteasy-reactive-jackson-3.39.1.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-rest-jackson-3.39.1.jar
		|-- quarkus-rest-3.39.1.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- gitlab4j-api-6.3.0.jar
		|-- gitlab4j-models-6.3.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jersey-media-json-jackson-3.1.10.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
			|-- jackson-module-jakarta-xmlbind-annotations-2.22.0.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- bifrost-upload-client-3.5.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- httpclient5-5.6.1.jar [1 CRITICAL, 1 MEDIUM]
		|-- pnc-api-3.5.1-jakarta.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- pnc-api-3.5.2-jakarta.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- pnc-common-3.5.4-jakarta.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-datatype-jdk8-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-datatype-jsr310-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-module-parameter-names-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jsoup-1.23.1.jar [1 HIGH]
	|-- github-api-1.330.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
reqour-core-3.5.6-SNAPSHOT.jar
|-- quarkus-logging-json-3.5.0.jar
	|-- quarkus-jackson-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- vertx-core-4.5.32.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-hibernate-validator-3.39.1.jar
	|-- quarkus-vertx-http-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- vertx-web-4.5.32.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-micrometer-opentelemetry-3.39.1.jar
	|-- quarkus-micrometer-3.39.1.jar
		|-- LatencyUtils-2.0.3.jar [1 LOW]
|-- quarkus-oidc-client-3.39.1.jar
	|-- quarkus-oidc-common-3.39.1.jar
		|-- smallrye-mutiny-vertx-web-client-3.23.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-vertx-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- smallrye-mutiny-vertx-core-3.23.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-rest-client-jackson-3.39.1.jar
	|-- resteasy-reactive-jackson-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-rest-jackson-3.39.1.jar
	|-- quarkus-rest-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- resteasy-reactive-vertx-3.39.1.jar
			|-- vertx-web-client-4.5.32.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-smallrye-fault-tolerance-3.39.1.jar
	|-- smallrye-fault-tolerance-6.11.2.jar
		|-- micrometer-core-1.17.1.jar
			|-- httpclient5-5.6.1.jar [1 CRITICAL, 1 MEDIUM]
|-- gitlab4j-api-6.3.0.jar
	|-- gitlab4j-models-6.3.0.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- jersey-media-json-jackson-3.1.10.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-module-jakarta-xmlbind-annotations-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- bifrost-upload-client-3.5.1.jar
	|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- httpclient5-5.6.1.jar [1 CRITICAL, 1 MEDIUM]
	|-- pnc-api-3.5.1-jakarta.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- pnc-api-3.5.2-jakarta.jar
	|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- pnc-common-3.5.4-jakarta.jar
	|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- jackson-datatype-jdk8-2.22.0.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- jackson-datatype-jsr310-2.22.0.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- jackson-module-parameter-names-2.22.0.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- pom-manipulation-common-lite-5.7.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- reports-model-2.6.9.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- jsoup-1.23.1.jar [1 HIGH]
|-- github-api-1.330.jar
	|-- jackson-databind-2.22.0.jar [5 MEDIUM]
reqour-rest-3.5.6-SNAPSHOT.jar
|-- quarkus-elytron-security-ldap-3.39.1.jar
	|-- quarkus-elytron-security-3.39.1.jar
		|-- quarkus-elytron-security-common-3.39.1.jar
			|-- wildfly-elytron-password-impl-2.9.2.Final.jar [1 HIGH]
		|-- wildfly-elytron-password-impl-2.9.2.Final.jar [1 HIGH]
	|-- wildfly-elytron-realm-ldap-2.9.2.Final.jar
		|-- wildfly-elytron-client-2.9.2.Final.jar
			|-- wildfly-elytron-credential-source-impl-2.9.2.Final.jar
				|-- wildfly-elytron-password-impl-2.9.2.Final.jar [1 HIGH]
			|-- wildfly-elytron-credential-store-2.9.2.Final.jar
				|-- wildfly-elytron-password-impl-2.9.2.Final.jar [1 HIGH]
			|-- wildfly-elytron-password-impl-2.9.2.Final.jar [1 HIGH]
		|-- wildfly-elytron-realm-2.9.2.Final.jar
			|-- wildfly-elytron-password-impl-2.9.2.Final.jar [1 HIGH]
|-- quarkus-micrometer-opentelemetry-3.39.1.jar
	|-- quarkus-micrometer-3.39.1.jar
		|-- micrometer-core-1.17.1.jar
			|-- httpclient5-5.6.1.jar [1 CRITICAL, 1 MEDIUM]
		|-- resteasy-reactive-client-3.39.1.jar
			|-- vertx-core-4.5.32.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- LatencyUtils-2.0.3.jar [1 LOW]
|-- quarkus-oidc-3.39.1.jar
	|-- quarkus-oidc-common-3.39.1.jar
		|-- smallrye-mutiny-vertx-web-client-3.23.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-vertx-http-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- vertx-web-4.5.32.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-vertx-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- smallrye-mutiny-vertx-core-3.23.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-openshift-client-3.39.1.jar
	|-- openshift-client-7.8.0-bundle.jar
		|-- kubernetes-client-api-7.8.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
			|-- kubernetes-model-core-7.8.0.jar
				|-- kubernetes-model-common-7.8.0.jar
					|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- kubernetes-client-7.8.0.jar
			|-- zjsonpatch-7.8.0.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-kubernetes-client-3.39.1.jar
		|-- kubernetes-httpclient-vertx-7.8.0.jar
			|-- vertx-web-client-4.5.32.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-rest-jackson-3.39.1.jar
	|-- quarkus-rest-3.39.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- quarkus-smallrye-openapi-3.39.1.jar
	|-- smallrye-open-api-core-4.3.5.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-dataformat-yaml-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
|-- reqour-core-3.5.6-SNAPSHOT.jar
	|-- quarkus-logging-json-3.5.0.jar
		|-- quarkus-jackson-3.39.1.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- quarkus-rest-client-jackson-3.39.1.jar
		|-- resteasy-reactive-jackson-3.39.1.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- gitlab4j-api-6.3.0.jar
		|-- gitlab4j-models-6.3.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jersey-media-json-jackson-3.1.10.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
			|-- jackson-module-jakarta-xmlbind-annotations-2.22.0.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- bifrost-upload-client-3.5.1.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- httpclient5-5.6.1.jar [1 CRITICAL, 1 MEDIUM]
	|-- pnc-api-3.5.2-jakarta.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
	|-- pnc-common-3.5.4-jakarta.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-datatype-jdk8-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-datatype-jsr310-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jackson-module-parameter-names-2.22.0.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- pom-manipulation-common-lite-5.7.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
			|-- reports-model-2.6.9.jar
				|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- pnc-api-3.5.1-jakarta.jar
			|-- jackson-databind-2.22.0.jar [5 MEDIUM]
		|-- jsoup-1.23.1.jar [1 HIGH]
	|-- github-api-1.330.jar
		|-- jackson-databind-2.22.0.jar [5 MEDIUM]


No Policy violations were detected

Project 'reqour' was updated, for more information, visit the Mend platform: https://ibmets.whitesourcesoftware.com/app/orgs/Enterprise%20Applications/applications/summary?project=f431aad9-9460-46b3-b3eb-677bf83ee360
Or the Core UI: https://ibmets.whitesourcesoftware.com/Wss/WSS.html#!project;token=422537de190243159a22de2ea487cb28df2e499972f34f1481f455b690290cb7

Mend AI scan succeeded.

Support Token: 1f451710200c04b2a9a68ead58cac66191788908335516
SAST scan output
*no findings*

Full logs and artifacts

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file java Pull requests that update java code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants