GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
116
GitHub Actions
55
Go
4,701
Maven
5,000+
npm
5,000+
NuGet
1,104
pip
5,000+
Pub
13
RubyGems
1,150
Rust
1,566
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
2
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
19
56 advisories
Filter by severity
SurrealDB has an Uncaught Exception Handling Nonexistent Role
Moderate
CVE-2024-58358
was published
for
surrealdb
(Rust)
Nov 22, 2024
Duplicate Advisory: SurrealDB has an Uncaught Exception Handling Nonexistent Role
Moderate
GHSA-9qrf-6whp-92w3
was published
for
surrealdb
(Rust)
Jul 18, 2026
•
withdrawn
qs: Denial of Service via Attacker Controlled isBuffer
Moderate
CVE-2026-82417
was published
for
qs
(npm)
Sep 2, 2026
Starlette-Admin's unvalidated `order_by` parameter allows ordering by hidden columns (info-exposure oracle) and HTTP 500 DoS
Moderate
CVE-2026-54553
was published
for
starlette-admin
(pip)
Aug 26, 2026
postgres-protocol: Panic decoding a malformed `hstore` value allows denial of service
Moderate
GHSA-rgqc-3x5p-6gwg
was published
for
postgres-protocol
(Rust)
Aug 24, 2026
netty-incubator-codec-ohttp: Binary HTTP parser unchecked varint length overflow causes decoder crash
Moderate
CVE-2026-61799
was published
for
io.netty.incubator:netty-incubator-codec-bhttp
(Maven)
Aug 20, 2026
asteval has a Sandbox Escape via BaseException Subclasses
Moderate
CVE-2026-55244
was published
for
asteval
(pip)
Aug 20, 2026
Microsoft Security Advisory CVE-2026-62909 – .NET Elevation of Privilege Vulnerability
Moderate
CVE-2026-62909
was published
for
Microsoft.NETCore.App.Runtime.linux-arm
(NuGet)
Aug 11, 2026
rclone: Infinite Scale TUS Creation Transport Error Causes a Nil-Response Panic
Moderate
GHSA-3x6r-wxxg-53vv
was published
for
github.com/rclone/rclone
(Go)
Aug 5, 2026
Capsule: CapsuleConfiguration NodeMetadata regex fields lack webhook validation, allowing MustCompile panic on all Node admission requests
Moderate
CVE-2026-65834
was published
for
github.com/projectcapsule/capsule
(Go)
Jul 31, 2026
SvelteKit: Big remote form function payloads can cause Node process to crash
Moderate
GHSA-wqjv-9729-c5q2
was published
for
@sveltejs/kit
(npm)
Jul 24, 2026
webpack-dev-server vulnerable to denial of service via a malformed Host or Origin header
Moderate
CVE-2026-14631
was published
for
webpack-dev-server
(npm)
Jul 20, 2026
node-tar: Uncaught Exception DoS via NUL byte in PAX path/linkpath records
Moderate
CVE-2026-59875
was published
for
tar
(npm)
Jul 20, 2026
ExifReader HEIC/AVIF ISO-BMFF parser throws uncaught RangeError on truncated boxes
Moderate
CVE-2026-53496
was published
for
exifreader
(npm)
Jul 17, 2026
Zebra: Repeated Non-Finalized Shielded Transaction Aborts Zebra Before Duplicate-Nullifier Rejection
Moderate
CVE-2026-52739
was published
for
zebra-state
(Rust)
Jul 2, 2026
Zebra: Finalized address balance credit-first overflow on consensus-valid blocks
Moderate
CVE-2026-52738
was published
for
zebra-state
(Rust)
Jul 2, 2026
zebrad vulnerable to full node denial of service via crafted Sapling receiver in z_listunifiedreceivers
Moderate
GHSA-c8w6-x74f-vmg3
was published
for
zebra-rpc
(Rust)
Jul 2, 2026
zebrad has full node denial of service via non-ASCII LongPollId in getblocktemplate
Moderate
CVE-2026-52731
was published
for
zebra-rpc
(Rust)
Jul 2, 2026
ts-deepmerge: Prototype Method Override leads to DoS
Moderate
CVE-2026-12644
was published
for
ts-deepmerge
(npm)
Jun 19, 2026
CoreWCF: Kafka consume pump halts permanently on a Kafka tombstone (null-value record), causing persistent endpoint denial of service.
Moderate
CVE-2026-54775
was published
for
CoreWCF.Kafka
(NuGet)
Jun 19, 2026
Deno: Denial of service via non-ASCII bytes in WebSocket response headers
Moderate
CVE-2026-55517
was published
for
deno
(Rust)
Jun 17, 2026
joi has an uncaught RangeError on deeply nested input through recursive `link()` schemas
Moderate
CVE-2026-48038
was published
for
joi
(npm)
Jun 11, 2026
NiceGUI: Unauthenticated log-volume denial of service in dynamic resource routes
Moderate
CVE-2026-45554
was published
for
nicegui
(pip)
May 18, 2026
OpenTelemetry eBPF Instrumentation: Unsafe fastelf parsing allows malformed ELF to crash agent
Moderate
CVE-2026-45676
was published
for
go.opentelemetry.io/obi
(Go)
May 18, 2026
Python-Markdown has an Uncaught Exception
Moderate
CVE-2025-69534
was published
for
Markdown
(pip)
Mar 5, 2026
ProTip!
Advisories are also available from the
GraphQL API