Description
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.jelly.impl.Embedded (aka commons-jelly).
Remediation
References
Related Vulnerabilities
Apache Tomcat Improper Authorization Vulnerability (CVE-2026-43515)
WordPress Plugin Custom Dashboard & Login Page-AGCA Multiple Unspecified Vulnerabilities (1.5.4.2)
axios Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2023-45857)
Craft CMS Missing Authentication for Critical Function Vulnerability (CVE-2026-33159)