CVE-2026-25063gradle-completion has a Bash command injection issue Exploitation status Not known exploited Fix Not confirmed Affected product G gradle-completion Published 01/29/2026 Severity High CVE-2026-22865Gradle's failure to disable repositories failing to answer can expose builds to malicious artifacts Exploitation status Not known exploited Fix Not confirmed Affected product G gradle Published 01/16/2026 Severity High CVE-2026-22816Gradle fails to disable repositories which can expose builds to malicious artifacts Exploitation status Not known exploited Fix Not confirmed Affected product G gradle Published 01/16/2026 Severity High CVE-2025-27148Gradle vulnerable to local privilege escalation through system temporary directory Exploitation status Not known exploited Fix YesAffected product G gradle Published 02/25/2025 Severity High CVE-2025-24858Exploitation status Not known exploited Fix YesAffected product E Enterprise Published 01/26/2025 Severity High CVE-2024-46881Exploitation status Not known exploited Fix YesAffected product E Enterprise Published 01/26/2025 Severity High CVE-2023-49238Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 01/09/2024 Severity Critical CVE-2023-42445Possible local file exfiltration by XML External entity injection Exploitation status Not known exploited Fix Not confirmed Affected product G gradle Published 10/06/2023 Severity Medium CVE-2023-44387Gradle has incorrect permission assignment for symlinked files used in copy or archiving operations Exploitation status Not confirmed Fix Not confirmed Affected product G gradle Published 10/05/2023 Severity Low CVE-2023-35946Dependency cache path traversal in Gradle Exploitation status Not confirmed Fix YesAffected product G gradle Published 06/30/2023 Severity Medium CVE-2023-35947Path traversal vulnerabilities in handling of Tar archives in Gradle Exploitation status Not confirmed Fix YesAffected product G gradle Published 06/30/2023 Severity Medium CVE-2023-30853Gradle Build Action data written to GitHub Actions Cache may expose secrets Exploitation status Not known exploited Fix Not confirmed Affected product G gradle-build-action Published 04/28/2023 Severity High CVE-2023-26053Gradle usage of long IDs for PGP keys opens potential for collision attacks Exploitation status Not known exploited Fix YesAffected product G gradle Published 03/02/2023 Severity Medium CVE-2022-41575Exploitation status Not known exploited Fix YesAffected product Not confirmed Published 10/21/2022 Severity High CVE-2022-41574Exploitation status Not confirmed Fix YesAffected product Not confirmed Published 10/07/2022 Severity Unknown CVE-2022-31156Gradle's dependency verification can ignore checksum verification when signature verification cannot be performed Exploitation status Not known exploited Fix Not confirmed Affected product G gradle Published 07/14/2022 Severity Medium CVE-2022-30587Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/06/2022 Severity Unknown CVE-2022-30586Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/06/2022 Severity Unknown CVE-2022-27919Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/25/2022 Severity Unknown CVE-2022-25364Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/17/2022 Severity Unknown CVE-2022-27225Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 03/16/2022 Severity Unknown CVE-2022-23630Dependency verification bypass in Gradle Exploitation status Not known exploited Fix Not confirmed Affected product G gradle Published 02/10/2022 Severity High CVE-2021-41589Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/27/2021 Severity Unknown CVE-2021-41619Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/27/2021 Severity Unknown CVE-2021-41590Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/27/2021 Severity Unknown CVE-2021-41586Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/24/2021 Severity Unknown CVE-2021-41587Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/24/2021 Severity Unknown CVE-2021-41588Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/24/2021 Severity Unknown CVE-2021-41584Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/24/2021 Severity Unknown CVE-2021-32751Arbitrary code execution via specially crafted environment variables Exploitation status Not confirmed Fix YesAffected product G gradle Published 07/20/2021 Severity High CVE-2021-29427Repository content filters do not work in Settings pluginManagement Exploitation status Not confirmed Fix Not confirmed Affected product G gradle Published 04/13/2021 Severity High CVE-2021-29428Local privilege escalation through system temporary directory Exploitation status Not confirmed Fix Not confirmed Affected product G gradle Published 04/13/2021 Severity High CVE-2021-29429Information disclosure through temporary directory permissions Exploitation status Not confirmed Fix Not confirmed Affected product G gradle Published 04/12/2021 Severity Medium CVE-2021-26719Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/09/2021 Severity Unknown CVE-2020-11979Exploitation status Not confirmed Fix Not confirmed Affected product A Apache Ant Published 10/01/2020 Severity Unknown CVE-2020-15773Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15767Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15770Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15771Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15772Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15774Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15775Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15776Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15768Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15769Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/18/2020 Severity Unknown CVE-2020-15777Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/25/2020 Severity Unknown CVE-2020-7599Exploitation status Not confirmed Fix Not confirmed Affected product C com.gradle.plugin-publish Published 03/30/2020 Severity Unknown CVE-2019-16370Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 09/16/2019 Severity Unknown CVE-2019-15052Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/14/2019 Severity Critical CVE-2019-11403Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/21/2019 Severity Unknown CVE-2019-11402Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/21/2019 Severity Unknown CVE-2019-11065Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/09/2019 Severity Unknown CVE-2016-6199Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/07/2017 Severity Unknown