Root has patched CVE-2026-34479 in the io.root.org.apache.logging.log4j:log4j-1.2-api package for Root:Maven. Multiple fixed versions available.
{
"distro_version": "",
"source": "Root",
"distro": "maven",
"severity": "MEDIUM"
}[
"2.19.0-root.io.8",
"2.23.1-root.io.1",
"2.21.1-root.io.1",
"2.19.0-root.io.9",
"2.23.1-root.io.2",
"2.21.1-root.io.4",
"2.21.1-root.io.5",
"2.23.1-root.io.3"
]
"2.23.1"
true
"root.io.3"
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2026-34479.json"
8.0