org.apache.sshd:sshd-sftp vulnerabilities
CVEs whose affected-version data names the org.apache.sshd:sshd-sftp package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
2 CVEsRSS
CVE-2026-94002High· 7.5Apache MINA SSHD: Memory exhaustion in SFTP client via unsolicited SFTP replies
Possible memory exhaustion in SFTP clients (DefaultSftpClient) in component sshd-sftp in Apache MINA SSHD versions 0.9.0 to 2.19.0 and 3.0.0-M1 to 3.0.0-M5. Apache MINA SSHD is a Java library for client-side and server-side SSH. The…
▾ TwilightApache Software Foundation · org.apache.sshd:sshd-sftpvia CVEORG
CVE-2026-94029Medium· 6.5Apache MINA SSHD: Memory exhaustion in SFTP v6 check-file-name/check-file-handle extension
Server-side memory exhaustion in Apache MINA SSHD 1.0.0 to 2.19.0 and 3.0.0-M1 to 3.0.0-M5, component sshd-sftp, in the SFTP v6 check-file-name/check-file-handle extension. Apache MINA SSHD is a Java library for client-side and server-si…
▾ SunlitApache Software Foundation · org.apache.sshd:sshd-sftpvia CVEORG