Address
:
[go:
up one dir
,
main page
]
Include Form
Remove Scripts
Accept Cookies
Show Images
Show Referer
Rotate13
Base64
Strip Meta
Strip Title
Session Cookies
Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
801209
AlmaLinux
5428
Alpaquita
12354
Alpine
4349
Android
3404
Azure Linux
12016
BellSoft Hardened Containers
611
Bitnami
8525
Chainguard
9745
CleanStart
1988
CRAN
14
crates.io
2610
Debian
61761
Echo
7570
GHC
3
GIT
96356
GitHub Actions
54
Go
8538
Hackage
32
Hex
211
Julia
1487
Linux
26214
Mageia
6090
Maven
6790
MinimOS
101266
npm
223596
NuGet
1832
opam
22
openEuler
7421
openSUSE
13777
OSS-Fuzz
3972
Packagist
6764
Pub
11
PyPI
24151
Red Hat
21727
Rocky Linux
3814
Root
18601
RubyGems
4589
SUSE
22040
SwiftURL
59
TuxCare
5651
Ubuntu
58935
VSCode
20
Wolfi
6811
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-pjp7-q6wp-97qx
Maven/org.geonetwork-opensource:geonetwork
core-geonetwork has an Open Redirect Bypass
3 days ago
Fix available
Severity - 4.8 (Medium)
GHSA-93wv-jw9v-4972
Maven/io.netty:netty-codec-http2
Netty: HTTP/2 decompression leaks ByteBuf reference count when the decompressor channel is already closed (Direct memory leak / OOM DoS)
3 days ago
Fix available
Severity - 7.5 (High)
GHSA-88fw-v6x4-3f58
Maven/org.springframework.data:spring-data-commons
Spring Data: Unbounded property-path cache keyed by externally-supplied path string
3 days ago
Fix available
Severity - 7.5 (High)
GHSA-rwqx-fvqh-6wm4
Maven/io.opentelemetry.javaagent:opentelemetry-javaagent
OpenTelemetry Java Instrumentation: JDBC Auto-Instrumentation Logging Clear-Text Passwords
5 days ago
Fix available
Severity - 6.5 (Medium)
GHSA-fq3f-m5qm-99f5
Maven/io.opentelemetry.javaagent:opentelemetry-javaagent
OpenTelemetry Javaagent RMI context propagation allows resource exhaustion
5 days ago
Fix available
Severity - 5.3 (Medium)
GHSA-qcxp-gm7m-4j5v
Maven/io.quarkus:quarkus-vertx-http
Quarkus: Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities
5 days ago
Fix available
Severity - 7.5 (High)
GHSA-7c26-995w-6f47
Maven/org.verapdf:parser
veraPDF Parser DoS via PostScript Type 1 Font Programs
5 days ago
Fix available
Severity - 6.9 (Medium)
GHSA-jrmc-qg6p-94fp
Maven/org.verapdf:parser
veraPDF Parser DoS via PostScript CMap Streams
5 days ago
Fix available
Severity - 6.9 (Medium)
GHSA-cg9x-g3gm-h5h6
Maven/org.verapdf:validation-model
Maven/org.verapdf:validation-model-jakarta
veraPDF-validatio: Use of Default
`
DocumentBuilderFactory
`
leads to XXE When Processing Untrusted PDFs
5 days ago
Fix available
Severity - 6.5 (Medium)
GHSA-3jh7-wm29-q568
Maven/org.verapdf:validation-model
Maven/org.verapdf:validation-model-jakarta
veraPDF Validation XXE via Rich Text
5 days ago
Fix available
Severity - 8.7 (High)
GHSA-36mm-w85j-3q2j
Maven/org.verapdf:validation-model
Maven/org.verapdf:validation-model-jakarta
veraPDF Validation XXE via XFA
5 days ago
Fix available
Severity - 8.7 (High)
GHSA-85rg-p3fr-xc2f
Maven/com.quietterminal:qti-neon
PyPI/qti-neon
npm/qti-neon
QTINeon has unauthenticated relay-to-host amplification via unbounded RECONNECT_REQUEST forwarding
6 days ago
No fix available
Severity - 8.6 (High)
GHSA-4r9r-4425-74p7
Maven/com.cedarpolicy:cedar-java
Cedar-Java has policy injection, type confusion, and incorrect equality comparison vulnerabilities
6 days ago
Fix available
Severity - 8.8 (High)
GHSA-28f5-38xr-jh2w
Maven/io.appium:java-client
java-client Allows Network Pivot via Unvalidated directConnect Redirect in AppiumCommandExecutor
6 days ago
Fix available
Severity - 8.2 (High)
GHSA-4j38-rw27-97gx
Maven/org.xwiki.contrib:discussions-server
org.xwiki.contrib:discussions-server has Cross-Site Request Forgery (CSRF) issue that makes it possible to delete messages
27 Jul
Fix available
Severity - 6.5 (Medium)
GHSA-fp43-vj7g-pg92
Maven/org.omnifaces:omnifaces
OmniFaces: Forged combined-resource IDs and related output/push boundaries
24 Jul
Fix available
Severity - 7.5 (High)
Load more...
Maven - OSV