CVE-2026-71159: Helidon Serial Config Unaggregated Resource Loading

Directly loading 'META-INF/helidon/serial-config.properties' using ClassLoader.getResources() may fail to discover deserialization filter configurations in single-JAR or modular deployments.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Java
greprules fetch cve-2026-71159-helidon-serial-config-unaggregated-resource-loading --engine opengrep

Description

Directly loading 'META-INF/helidon/serial-config.properties' using ClassLoader.getResources() may fail to discover deserialization filter configurations in single-JAR or modular deployments.