GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
102
GitHub Actions
54
Go
4,347
Maven
5,000+
npm
5,000+
NuGet
1,042
pip
5,000+
Pub
13
RubyGems
1,122
Rust
1,498
Swift
61
Unreviewed advisories
All unreviewed
5,000+
132,034 advisories
Filter by severity
Deserialization of Untrusted Data vulnerability in Rajnish Arora Recently Viewed Products.This...
High
Unreviewed
CVE-2023-34027
was published
Dec 19, 2023
Cross-Site Request Forgery (CSRF) vulnerability in BinaryCarpenter Menu Bar Cart Icon For...
High
Unreviewed
CVE-2023-49855
was published
Dec 20, 2023
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
High
Unreviewed
CVE-2024-30489
was published
Mar 31, 2024
Unrestricted Upload of File with Dangerous Type vulnerability in Techeshta Layouts for Elementor...
High
Unreviewed
CVE-2024-30533
was published
Mar 31, 2024
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
High
Unreviewed
CVE-2023-33331
was published
Dec 19, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2024-30431
was published
Mar 29, 2024
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2024-30441
was published
Mar 29, 2024
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2024-30439
was published
Mar 29, 2024
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
High
Unreviewed
CVE-2024-25924
was published
Mar 28, 2024
Deserialization of Untrusted Data vulnerability in MainWP MainWP Links Manager Extension.This...
High
Unreviewed
CVE-2023-23649
was published
Mar 28, 2024
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-48771
was published
Dec 14, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49177
was published
Dec 15, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49170
was published
Dec 15, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49185
was published
Dec 15, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49813
was published
Dec 14, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49771
was published
Dec 14, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49187
was published
Dec 15, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49176
was published
Dec 15, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49178
was published
Dec 15, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49827
was published
Dec 14, 2023
Server-Side Request Forgery (SSRF) vulnerability in Brainstorm Force Starter Templates —...
High
Unreviewed
CVE-2023-41804
was published
Dec 7, 2023
Server-Side Request Forgery (SSRF) vulnerability in ThemeFusion Avada.This issue affects Avada:...
High
Unreviewed
CVE-2023-39313
was published
Mar 28, 2024
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2022-45365
was published
Dec 14, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49171
was published
Dec 14, 2023
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
High
Unreviewed
CVE-2023-49740
was published
Dec 14, 2023
ProTip!
Advisories are also available from the
GraphQL API