HIGHMaven

yawkat LZ4 Java has a possible information leak in Java safe decompressor

yawkat LZ4 Java has a possible information leak in Java safe decompressor

CVE-2025-66566Published 9 months agoUpdated 5 days agoSource: OSV

Affected packages

  • at.yawk.lz4:lz4-javabefore 1.10.1
  • net.jpountz.lz4:lz4all versions
  • org.lz4:lz4-javaall versions
  • org.lz4:lz4-pure-javaall versions

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

yawkat LZ4 Java has a possible information leak in Java safe decompressor | HackTribune