Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
1932362
AlmaLinux
5498
Alpaquita
12401
Alpine
4355
Android
2912
Azure Linux
12016
BellSoft Hardened Containers
612
Bitnami
8541
Chainguard
851240
CleanStart
1988
CRAN
14
crates.io
2603
Debian
61938
Docker Hardened Images
1
Echo
4306
GHC
3
GIT
95684
GitHub Actions
54
Go
8523
Hackage
32
Hex
219
Julia
1548
Linux
26003
Mageia
6096
Maven
6783
MinimOS
103609
npm
225743
NuGet
1818
opam
24
openEuler
7498
openSUSE
13830
OSS-Fuzz
3983
Packagist
6774
Pub
11
PyPI
24265
Red Hat
21891
Rocky Linux
3842
Root
18789
RubyGems
4583
SUSE
22121
SwiftURL
58
TuxCare
8256
Ubuntu
59211
VSCode
20
Wolfi
292666
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-mmj4-63m4-r6h5
Packagist/codeigniter4/framework
CodeIgniter: Uploaded file extension validation bypass in
`
is_image
`
and
`
mime_in
`
rules
yesterday
Fix available
Severity - 9.8 (Critical)
GHSA-hhmc-q9hp-r662
Packagist/codeigniter4/framework
CodeIgniter: Path traversal in UploadedFile::move() when using client-provided filenames
yesterday
Fix available
Severity - 7.5 (High)
GHSA-c9w5-rwh3-7pm9
Packagist/codeigniter4/framework
CodeIgniter: SQL injection in Query Builder deleteBatch() when used with where() conditions
yesterday
Fix available
Severity - 9.4 (Critical)
GHSA-7wmf-pw8j-mc78
Packagist/codeigniter4/framework
CodeIgniter: Spoofable forwarded HTTPS headers in IncomingRequest::isSecure()
yesterday
Fix available
Severity - 4.8 (Medium)
GHSA-9rjg-x2p2-h68h
Packagist/api-platform/core
API Platform Core: Relation IRIs are not type-checked: a related resource can be denormalised as the wrong resource type (type confusion)
yesterday
Fix available
Severity - 6.5 (Medium)
GHSA-rjhh-76wf-8xmw
Packagist/smarty/smarty
Smarty Security stream restriction bypass through stream: resource
yesterday
Fix available
Severity - 6.9 (Medium)
GHSA-f6wf-28g6-769x
Packagist/smarty/smarty
Smarty: Symlink path traversal out of trusted directories
yesterday
Fix available
Severity - 6.9 (Medium)
GHSA-wg23-69c2-gjc8
Packagist/craftcms/cms
Craft CMS: Passkey login accepts replayed WebAuthn assertions
yesterday
Fix available
Severity - 9.1 (Critical)
GHSA-957r-qf9p-67xw
Packagist/craftcms/cms
Craft CMS: Arbitrary file read via SplFileObject in non-sandboxed template contexts
2 days ago
Fix available
Severity - 6.9 (Medium)
GHSA-596p-6jv8-775v
Packagist/craftcms/cms
Craft CMS: Authenticated leak of secret environment variables
2 days ago
Fix available
Severity - 5.1 (Medium)
GHSA-xxpx-f366-4xpq
Packagist/craftcms/cms
Craft CMS:Authorization bypass: view-only Categories user can modify category structure via structures/move-element
2 days ago
Fix available
Severity - 5.3 (Medium)
GHSA-rvmm-v933-jgxq
Packagist/craftcms/cms
Craft CMS: Missing authorization check allows non-admin control panel users access to user registration metrics
2 days ago
Fix available
Severity - 5.3 (Medium)
GHSA-7hxc-f267-h5q7
Packagist/craftcms/cms
Craft CMS: Incorrect path validation could potentially lead to path traversal
2 days ago
Fix available
Severity - 2.1 (Low)
GHSA-2rp4-x2j7-qmcc
Packagist/craftcms/cms
Craft CMS: Stored XSS in the control panel via unescaped draft name
2 days ago
Fix available
Severity - 5.1 (Medium)
GHSA-hmqg-cxww-wqhq
Packagist/squizlabs/php_codesniffer
PHP_CodeSniffer gitblame report command injection via crafted filename
2 days ago
Fix available
Severity - 7.3 (High)
GHSA-p8x7-9vfw-p7vc
Packagist/craftcms/cms
Craft CMS: Arbitrary user password reset leading to administrator account takeover
2 days ago
Fix available
Load more...
Packagist - OSV