GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
108
GitHub Actions
54
Go
4,521
Maven
5,000+
npm
5,000+
NuGet
1,103
pip
5,000+
Pub
13
RubyGems
1,145
Rust
1,514
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
1
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
10
45 advisories
Filter by severity
Mattermost versions 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7, 10.11.x <= 10.11.22...
Moderate
Unreviewed
CVE-2026-14298
was published
Aug 13, 2026
Mattermost versions 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4...
Moderate
Unreviewed
CVE-2026-10819
was published
Jul 27, 2026
Cloudreve: Denial of Service - Image decompression / pixel bomb in thumbnail & avatar decoding crashes the server
Moderate
CVE-2026-55497
was published
for
github.com/cloudreve/Cloudreve/v3
(Go)
Jul 24, 2026
adawolfa/isdoc: Uncontrolled resource consumption (decompression bomb) when reading untrusted ISDOCX or PDF files
Moderate
GHSA-xg43-5579-qw6v
was published
for
adawolfa/isdoc
(Composer)
Jul 15, 2026
An attacker with access to an HX 10.0.0 and previous versions, may send specially-crafted data...
Moderate
Unreviewed
CVE-2026-12588
was published
Jul 14, 2026
CredSweeper: Recursive archive size-limit bypass in deep scanner allows crafted compressed inputs to exhaust resources
Moderate
GHSA-9mqm-qcwf-5qhg
was published
for
credsweeper
(pip)
Jul 10, 2026
Coder: Zip upload decompression lacks aggregate size limit, enabling denial of service
Moderate
CVE-2026-55078
was published
for
github.com/coder/coder/v2
(Go)
Jul 6, 2026
MessagePack-CSharp: LZ4 decompression allocates from unbounded declared output lengths
Moderate
CVE-2026-48510
was published
for
MessagePack
(NuGet)
Jun 25, 2026
py7zr: Decompression bomb (zip bomb) denial of service via unchecked extraction size
Moderate
CVE-2026-55195
was published
for
py7zr
(pip)
Jun 19, 2026
vLLM: OOM Denial of Service via Audio Decompression Bomb
Moderate
CVE-2026-54233
was published
for
vllm
(pip)
Jun 17, 2026
n8n: Denial of Service via ZIP decompression in webhook workflow
Moderate
CVE-2026-54314
was published
for
n8n
(npm)
Jun 16, 2026
aiohttp: Unread Compressed Request Bodies Bypass client_max_size During Cleanup
Moderate
CVE-2026-54278
was published
for
aiohttp
(pip)
Jun 15, 2026
NIOExtras: NIOHTTPRequestDecompressor ratio limit bypass via inflated Content-Length
Moderate
CVE-2026-28975
was published
for
github.com/apple/swift-nio-extras
(Swift)
Jun 12, 2026
Docling: Unsafe Archive Extraction and XML Parsing in METS-GBS Backend
Moderate
CVE-2026-44018
was published
for
docling
(pip)
Jun 3, 2026
ExifReader is vulnerable to denial of service via unbounded decompression of image metadata
Moderate
CVE-2026-8814
was published
for
exifreader
(npm)
May 29, 2026
CrowdSec LAPI: Denial of Service via Unbounded Gzip Decompression
Moderate
CVE-2026-44981
was published
for
github.com/crowdsecurity/crowdsec
(Go)
May 27, 2026
PraisonAI Vulnerable to Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits
Moderate
CVE-2026-40148
was published
for
PraisonAI
(pip)
Apr 10, 2026
JWCrypto: JWE ZIP decompression bomb
Moderate
CVE-2026-39373
was published
for
jwcrypto
(pip)
Apr 8, 2026
Mattermost doesn't validate decompressed archive entry sizes during file extraction
Moderate
CVE-2026-3114
was published
for
github.com/mattermost/mattermost/server/v8
(Go)
Mar 26, 2026
OpenClaw versions prior to 2026.3.2 contain an archive extraction vulnerability in the tar.bz2...
Moderate
Unreviewed
CVE-2026-32044
was published
Mar 21, 2026
PDFME Affected by Decompression Bomb in FlateDecode Stream Parsing Causes Memory Exhaustion DoS
Moderate
GHSA-vrqm-gvq7-rrwh
was published
for
@pdfme/pdf-lib
(npm)
Mar 20, 2026
Keycloak: Denial of Service due to excessive SAMLRequest decompression
Moderate
CVE-2026-2575
was published
for
org.keycloak:keycloak-saml-adapter-core
(Maven)
Mar 18, 2026
file-type: ZIP Decompression Bomb DoS via [Content_Types].xml entry
Moderate
CVE-2026-32630
was published
for
file-type
(npm)
Mar 13, 2026
OpenClaw skills-install-download: tar.bz2 extraction bypassed archive safety parity checks (local DoS)
Moderate
GHSA-77hf-7fqf-f227
was published
for
openclaw
(npm)
Mar 3, 2026
psd-tools: Compression module has unguarded zlib decompression, missing dimension validation, and hardening gaps
Moderate
CVE-2026-27809
was published
for
psd-tools
(pip)
Feb 26, 2026
ProTip!
Advisories are also available from the
GraphQL API