Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

6 advisories

Loading
conflibot vulnerable to command injection via crafted pull request branch names under pull_request_target Critical
CVE-2026-55158 was published for wktk/conflibot (GitHub Actions) Aug 17, 2026
Duplicate Advisory: Gemini CLI: Remote Code Execution via workspace trust and tool allowlisting bypasses Critical
GHSA-jj69-4grx-fqj5 was published for google-github-actions/run-gemini-cli (GitHub Actions) Jun 24, 2026 • withdrawn
Gemini CLI: Remote Code Execution via workspace trust and tool allowlisting bypasses Critical
CVE-2026-12537 was published for @google/gemini-cli (GitHub Actions) Apr 24, 2026
DanusMinimus Credited to DanusMinimus and EladMeged-Novee EladMeged-Novee EladMeged-Novee
wenxian: Command Injection in GitHub Actions Workflow via `issue_comment.body` Critical
CVE-2026-34243 was published for njzjz/wenxian (GitHub Actions) Mar 29, 2026
choseogyeong Credited to choseogyeong
Zen-AI-Pentest has Shell Injection via untrusted issue title in ZenClaw Discord Integration workflow Critical
GHSA-f67f-hcr6-94mf was published for SHAdd0WTAka/Zen-Ai-Pentest (GitHub Actions) Mar 20, 2026
nekros1xx Credited to nekros1xx
Cromwell GitHub Actions Secrets exfiltration via `Issue_comment` Critical
GHSA-phf6-hm3h-x8qp was published for broadinstitute/cromwell (GitHub Actions) May 28, 2025
darryk10 Credited to darryk10, loresuso, and AlbertoPellitteri loresuso loresuso
AlbertoPellitteri AlbertoPellitteri
ProTip! Advisories are also available from the GraphQL API