Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2226314
AlmaLinux
5934
Alpaquita
15522
Alpine
4591
Android
2912
Azure Linux
17170
BellSoft Hardened Containers
744
Bitnami
9243
Chainguard
1021600
CleanStart
3506
CRAN
14
crates.io
2729
Debian
67615
Docker Hardened Images
1
Echo
2842
GHC
3
GIT
105033
GitHub Actions
55
Go
9196
Hackage
32
Hex
355
Julia
1713
Linux
28753
Mageia
6216
Maven
7008
MinimOS
143274
npm
228698
NuGet
1867
opam
29
openEuler
8674
openSUSE
14364
OSS-Fuzz
4003
Packagist
7088
Pub
11
PyPI
25131
Red Hat
23271
Rocky Linux
4271
Root
19500
RubyGems
5325
SUSE
23071
SwiftURL
60
TuxCare
9548
Ubuntu
64631
VSCode
21
Wolfi
330690
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-jjq7-m736-w977
RubyGems/openc3
OpenC3 COSMOS: Authenticated remote code execution via the user-writable config overlay (table definitions, cmd/tlm definitions, and script suites)
20 hours ago
Fix available
Severity - 9.9 (Critical)
GHSA-vp3w-52v9-q57f
RubyGems/openc3
OpenC3 COSMOS: Authenticated OS command injection via the `pypi_url` setting
20 hours ago
Fix available
Severity - 8.8 (High)
MAL-2026-16420
RubyGems/kerokwis
Malicious code in kerokwis (RubyGems)
yesterday
No fix available
MAL-2026-16466
RubyGems/wurl_show_data
Malicious code in wurl_show_data (RubyGems)
yesterday
No fix available
MAL-2026-16411
RubyGems/no-fun
Malicious code in no-fun (RubyGems)
yesterday
No fix available
GHSA-4825-p4xm-pcf2
RubyGems/spree_api
Spree: Broken Access Control in `PATCH /api/v3/store/carts/:id/associate` (IDOR)
yesterday
Fix available
Severity - 7.1 (High)
GHSA-7952-gx68-cjqr
Maven/net.sf.mpxj:mpxj
NuGet/MPXJ.Net
NuGet/net.sf.mpxj
NuGet/net.sf.mpxj-for-csharp
NuGet/net.sf.mpxj-for-vb
... 2 more
MPXJ: Potential Path Traversal Vulnerability in Primavera P3 PRX and SureTrak STX readers
yesterday
Fix available
Severity - 5.3 (Medium)
GHSA-5vvx-3h34-f3gj
Maven/net.sf.mpxj:mpxj
NuGet/MPXJ.Net
NuGet/net.sf.mpxj
NuGet/net.sf.mpxj-for-csharp
NuGet/net.sf.mpxj-for-vb
... 2 more
MPXJ: XXE Vulnerability in MerlinReader
yesterday
Fix available
Severity - 7.5 (High)
MAL-2026-17152
RubyGems/mega-clean-box
Malicious code in mega-clean-box (RubyGems)
yesterday
No fix available
MAL-2026-17151
RubyGems/burndler
Malicious code in burndler (RubyGems)
yesterday
No fix available
MAL-2026-17149
RubyGems/burmdler
Malicious code in burmdler (RubyGems)
yesterday
No fix available
MAL-2026-17150
RubyGems/burndlef
Malicious code in burndlef (RubyGems)
yesterday
No fix available
MAL-2026-17148
RubyGems/buosndler
Malicious code in buosndler (RubyGems)
yesterday
No fix available
MAL-2026-17147
RubyGems/buonlder
Malicious code in buonlder (RubyGems)
yesterday
No fix available
MAL-2026-17146
RubyGems/buondler
Malicious code in buondler (RubyGems)
yesterday
No fix available
MAL-2026-17144
RubyGems/buomdler
Malicious code in buomdler (RubyGems)
yesterday
No fix available
Load more...
RubyGems - OSV