Veraltete Dependencies: Tycho 4.0.4, Jackson 2.16.0, MCP SDK 0.12.1 #68

Open
opened 2026-03-08 18:40:12 +00:00 by automation · 0 comments
Collaborator

Problem

Mehrere Dependencies sind deutlich veraltet:

Dependency Aktuelle Version Risiko
Tycho 4.0.4 Bugfixes für p2-Resolution und Produkt-Materialisierung verpasst
Jackson 2.16.0 (Ende 2023) Mehrere CVEs in 2024-2025. Risiko begrenzt (kein User-Input ins JSON-Parsing), aber trotzdem aktualisieren
MCP SDK 0.12.1 API könnte breaking changes enthalten haben
Jetty 12.0.15 Prüfen ob aktuell

Fix

mvn versions:display-dependency-updates
mvn versions:display-property-updates -Dproperty=tycho.version

Gefunden von

Duft

## Problem Mehrere Dependencies sind deutlich veraltet: | Dependency | Aktuelle Version | Risiko | |-----------|-----------------|--------| | Tycho | 4.0.4 | Bugfixes für p2-Resolution und Produkt-Materialisierung verpasst | | Jackson | 2.16.0 (Ende 2023) | Mehrere CVEs in 2024-2025. Risiko begrenzt (kein User-Input ins JSON-Parsing), aber trotzdem aktualisieren | | MCP SDK | 0.12.1 | API könnte breaking changes enthalten haben | | Jetty | 12.0.15 | Prüfen ob aktuell | ### Fix ```bash mvn versions:display-dependency-updates mvn versions:display-property-updates -Dproperty=tycho.version ``` ## Gefunden von Duft
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
ai-tools/jdt-mcp-server#68
No description provided.