CRITICALMaven

jinjava has Sandbox Bypass via JavaType-Based Deserialization

jinjava has Sandbox Bypass via JavaType-Based Deserialization

CVE-2025-59340Published 10 months agoUpdated 5 days agoSource: OSV

Affected packages

  • com.hubspot.jinjava:jinjava2.8.0 → 2.8.1

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
2.31%
EPSS percentile
81.7%

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs. This advisory is in the top 82%.

jinjava has Sandbox Bypass via JavaType-Based Deserialization | HackTribune