Возможно, Checkmarx не поддерживает порядковые обозначения параметров, попробуйте переписать запрос следующим образом:
@Query("select empAdd from EmployeeAddress empAdd where empAdd.Employee.employeeId= :empId and (endDate) ORDER BY empAdd.lastUpdateTimeStamp DESC", employeeIdParameter)
, где employeeIdParameter
- входной параметр.
Надеюсь, это поможет, Амит