CVE-2026-73887: Helidon Serial Config Unaggregated Resource Loadingcve-2026-73887-helidon-serial-config-unaggregated-resource-loading
Serialization filter configuration is loaded directly via ClassLoader.getResources with a fixed path, which can cause module configuration collisions and lost deserialization filter rules in fat JARs.