E
Eclipse
Security Risk Profile
50
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 351 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from December 31, 2009 to present
351
Total CVEs
199
Critical+High
1
Exploited
105
Unpatched
Threat Assessment
Avg CVSS
7.2
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
105
Critical/High
Risk Level
50/100
medium
⚠️ 1 Active Exploits⚡ 1 Zero-Days🆕 5Fresh (<7d)📈 12 in Last 30 Days
Severity Distribution
Critical
67High
132Medium
140Low
4Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
28Age Distribution
Common Weaknesses (CWE)
1
Path Traversal
25
2
XSS
23
3
Infoleak
20
4
Buffer Overflow
20
5
Input Validation
19
Most Affected Products
1. Eclipse Jetty597
2. Mortbay Jetty123
3. Debian Debian Linux56
4. redhat/jetty45
5. Eclipse Eclipse IDE42
Recent Vulnerabilities
See more →CVE-2026-85199
CVSS 8.8high
Sep 3, 2026🔧 No Patch
CVE-2026-82180
CVSS 9.5critical
Sep 3, 2026🔧 No Patch
CVE-2026-82958
CVSS 7.6high
Sep 2, 2026🔧 No Patch
CVE-2026-84175
CVSS 5.3medium
Sep 2, 2026🔧 No Patch
CVE-2026-82217
CVSS 8.8high
Aug 31, 2026🔧 No Patch
CVE-2026-18918
CVSS 9.1critical
OAuth 1.0 session-fixation chain via unauthenticated provisional-consumer registration and insecure v1_0Allowed default
Aug 28, 2026🔧 No Patch
CVE-2026-79653
CVSS 6.0medium
Aug 27, 2026🔧 No Patch
CVE-2026-81624
CVSS 7.5high
Undertow-core: undertow: websocketcontainer defaults for buffers and timeouts are infinite
Aug 27, 2026🔧 No Patch
CVE-2026-16440
CVSS 5.7medium
Aug 19, 2026🔧 No Patch
CVE-2026-19884
CVSS 8.4high
Aug 14, 2026🔧 No Patch
Monitor Eclipse in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.