visual-paradigm

maintainer Fethbita · 4 votes · scanned 2026-08-03 00:08:14.047287
LOW
View on AUR ↗
Why flagged The package downloads a source tarball from the official project domain (visual-paradigm.com), which is not on the analyzer's whitelist but is plausibly the project's own host; the build process installs and configures the official application binaries, with no evidence of remote code execution or malicious behavior.

Triggered rules

LOW AI review downgraded a static finding llm_review

The static rules flagged this MEDIUM, but an AI model (qwen/qwen3-235b-a22b-2507) reviewed the full PKGBUILD and judged it LOW (confidence 95%): The package downloads a source tarball from the official project domain (visual-paradigm.com), which is not on the analyzer's whitelist but is plausibly the project's own host; the build process installs and configures the official application binaries, with no evidence of remote code execution or malicious behavior.

1 higher static finding superseded - not the current verdict (shown for transparency)
MEDIUM source=() URL on a non-standard host source_untrusted_domain

One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).

  • PKGBUILD:20 source=('https://www.visual-paradigm.com/downloads/vp/Visual_Paradigm_Linux64_InstallFree.tar.gz'

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: Fethbita <aur AT fethbita DOT com>
2# Former maintainer: Adrien Jussak <adrien.jussak@wascardev.com>
3# Former maintainer: Prem Buczkowski <prem@prem.moe>
4# Former maintainer: Rein Fernhout <me@levitati.ng>
5
6pkgname=visual-paradigm
7_pkgver_major=18.1
8_pkgver_minor=20260628
9pkgver=${_pkgver_major}.${_pkgver_minor}
10pkgrel=1
11pkgdesc="UML design application"
12url='https://www.visual-paradigm.com/download/'
13arch=('x86_64')
14depends=('java-environment-common' 'java-runtime-common' 'jdk11-openjdk')
15license=('custom')
16
17# Link through Enterprise edition:
18# https://www.visual-paradigm.com/download/
19# https://XXX-dl.visual-paradigm.com/visual-paradigm/vp17.3/20251211/Visual_Paradigm_17_3_20251211_Linux64_InstallFree.tar.gz
20source=('https://www.visual-paradigm.com/downloads/vp/Visual_Paradigm_Linux64_InstallFree.tar.gz'
21 'visual-paradigm.desktop'
22 'visual-paradigm.png'
23 'LICENSE.txt'
24 'x-visual-paradigm.xml')
25
26sha256sums=('537bb51c276a6207b2e39ec138ab24b84f8a3480c274edde82c80ad3553a3586'
27 'f59e20eeeae9f03c95edff2f0d0302db872221fb7a5493ca736077f1d7bab7df'
28 '41517b5c2326c0ba2fe3b6647f9594f094ccf03185cf73cb87d6cf19b355ff15'
29 'd2201888fc79de759b34c2d4c16610151b9fb2eae00990fe729a8588ec1e1727'
30 'a3b898bc9c43cf54baa1c643c619ee172a8103cd15031d574380ca463eb1ec1c')
31
32prepare() {
33 cd ${srcdir}/Visual_Paradigm_${_pkgver_major}/Application/bin
34 sed -i 's|# INSTALL4J_JAVA_HOME_OVERRIDE=|INSTALL4J_JAVA_HOME_OVERRIDE=/usr/lib/jvm/java-11-openjdk|' Visual_Paradigm
35 sed -i 's|app_home=../../|app_home=/usr/share/visual-paradigm|' Visual_Paradigm
36 cd ${srcdir}/Visual_Paradigm_${_pkgver_major}/Application/scripts
37 sed -i 's|JAVA="../jre/bin/java"|JAVA="/usr/lib/jvm/java-11-openjdk/bin/java"|' *.sh
38}
39
40package() {
41 mkdir -p "${pkgdir}/usr/share/applications"
42 mkdir -p "${pkgdir}/usr/share/icons/hicolor/512x512/apps"
43 mkdir -p "${pkgdir}/usr/share/${pkgname}/Application"
44 cp -r "${srcdir}/Visual_Paradigm_${_pkgver_major}/Application/" "${pkgdir}/usr/share/${pkgname}/"
45 cp -r "${srcdir}/Visual_Paradigm_${_pkgver_major}/.install4j/" "${pkgdir}/usr/share/${pkgname}/.install4j/"
46 install -Dm 644 "visual-paradigm.desktop" "${pkgdir}/usr/share/applications/visual-paradigm.desktop"
47 install -Dm 644 "visual-paradigm.png" "${pkgdir}/usr/share/icons/hicolor/512x512/apps/visual-paradigm.png"
48 install -Dm 644 LICENSE.txt "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
49 mkdir -p "${pkgdir}/usr/bin"
50 ln -sr "${pkgdir}/usr/share/${pkgname}/Application/bin/Visual_Paradigm" "${pkgdir}/usr/bin/${pkgname}"
51 mkdir -p ${pkgdir}/usr/share/mime/packages
52 install -Dm 644 "x-visual-paradigm.xml" "${pkgdir}/usr/share/mime/packages/x-visual-paradigm.xml"
53
54 # Fix permissions
55 cd "${pkgdir}/usr/share/${pkgname}/Application/scripts"
56 chmod +x *.sh
57}
58

Changes since previous scan

--- PKGBUILD @ 2026-07-17 00:06
+++ PKGBUILD @ 2026-08-03 00:08
@@ -5,7 +5,7 @@
pkgname=visual-paradigm
_pkgver_major=18.1
-_pkgver_minor=20260623
+_pkgver_minor=20260628
pkgver=${_pkgver_major}.${_pkgver_minor}
pkgrel=1
pkgdesc="UML design application"
@@ -23,7 +23,7 @@
'LICENSE.txt'
'x-visual-paradigm.xml')
-sha256sums=('35998991a1735abccc691257eb76a97ac59673a062734c22a6c0e03d186fcea9'
+sha256sums=('537bb51c276a6207b2e39ec138ab24b84f8a3480c274edde82c80ad3553a3586'
'f59e20eeeae9f03c95edff2f0d0302db872221fb7a5493ca736077f1d7bab7df'
'41517b5c2326c0ba2fe3b6647f9594f094ccf03185cf73cb87d6cf19b355ff15'
'd2201888fc79de759b34c2d4c16610151b9fb2eae00990fe729a8588ec1e1727'

Scan history

Scanned at (UTC)SeverityRules
2026-08-03 00:08:14 LOW 2
2026-08-02 00:16:08 LOW 2
2026-08-01 00:11:18 LOW 2
2026-07-31 00:14:10 LOW 2
2026-07-30 00:17:23 LOW 2
2026-07-29 00:25:53 LOW 2
2026-07-28 00:07:28 LOW 2
2026-07-27 00:24:32 LOW 2
2026-07-26 00:07:32 LOW 2
2026-07-25 00:13:44 LOW 2
2026-07-24 00:02:28 LOW 2
2026-07-23 00:14:47 LOW 2
2026-07-22 00:29:32 LOW 2
2026-07-21 00:24:15 LOW 2
2026-07-20 00:19:49 LOW 2
2026-07-19 00:17:08 LOW 2
2026-07-18 00:14:48 LOW 2
2026-07-17 01:53:03 MEDIUM 1
2026-07-17 00:06:16 LOW 2
2026-07-16 00:05:41 LOW 2

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion