Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2313618
AlmaLinux
6021
Alpaquita
16181
Alpine
4656
Android
2912
Azure Linux
17973
BellSoft Hardened Containers
771
Bitnami
9541
Chainguard
1051223
CleanStart
5481
CRAN
14
crates.io
2768
Debian
69481
Docker Hardened Images
1
Echo
4006
GHC
3
GIT
107922
GitHub Actions
55
Go
9338
Hackage
33
Hex
367
Julia
1713
Linux
29270
Mageia
6239
Maven
7055
MinimOS
149088
npm
229295
NuGet
1872
opam
29
openEuler
8900
openSUSE
14662
OSS-Fuzz
4003
Packagist
7109
Pub
11
PyPI
25498
Red Hat
23557
Rocky Linux
4362
Root
19696
RubyGems
5369
SUSE
23493
SwiftURL
61
TuxCare
9676
Ubuntu
66149
VSCode
21
Wolfi
337430
WordPress
30313
ID
Packages
Summary
Published
arrow_upward
Attributes
MAL-2026-17638
npm/css-jptvix-polyfill
Malicious code in css-jptvix-polyfill (npm)
6 hours ago
No fix available
GHSA-mc52-mwq4-vfx3
npm/knowns
knowns OS Command Injection via Insecure LSP Binary Path Config in...
7 hours ago
Fix available
Severity - 7.8 (High)
GHSA-fx49-4h83-wjv9
npm/payload
Payload didn't enforce field-level password update restrictions
10 hours ago
Fix available
Severity - 7.6 (High)
GHSA-2g7p-5934-q4w7
npm/payload
Payload: ReDoS in Multipart Content-Type Validation
10 hours ago
Fix available
Severity - 8.7 (High)
GHSA-238x-w2j9-gwwr
npm/payload
Payload vulnerable to API key disclosure through ordinary document reads
10 hours ago
Fix available
Severity - 7.7 (High)
GHSA-8r29-2mp2-pmrw
npm/@payloadcms/plugin-ecommerce
Payload Ecommerce has an order confirmation validation issue
10 hours ago
Fix available
Severity - 8.8 (High)
GHSA-7c34-32v3-j575
npm/payload
Payload relationship-query authorization bypass
10 hours ago
Fix available
Severity - 6.9 (Medium)
GHSA-xgv3-crq2-6f69
npm/payload
Payload: Token refresh and password reset responses may expose restricted user...
10 hours ago
Fix available
Severity - 7.1 (High)
GHSA-r9v2-gg2j-22q5
npm/@payloadcms/plugin-stripe
Payload: Insufficient Access Control in Stripe REST Proxy
10 hours ago
Fix available
Severity - 6.4 (Medium)
GHSA-2q76-m6w6-qgc6
npm/@payloadcms/plugin-mcp
Payload: Improper access control for MCP API keys
10 hours ago
Fix available
Severity - 8.6 (High)
GHSA-qf28-8hc6-vwrp
npm/@payloadcms/plugin-import-export
Payload: Prototype pollution in Payload Import Export plugin
10 hours ago
Fix available
Severity - 9.3 (Critical)
GHSA-v49j-62m6-pgrr
npm/payload
Payload: SQL Injection in SQLite and Postgres
10 hours ago
Fix available
Severity - 9.8 (Critical)
GHSA-w84c-53h3-mc2g
npm/@payloadcms/next
npm/payload
Payload: Untrusted redirect URL parameter exploit
10 hours ago
Fix available
Severity - 6.1 (Medium)
GHSA-fpww-c55p-cjv6
npm/payload
Payload: Polymorphic join queries could disclose hidden fields
10 hours ago
Fix available
Severity - 7.1 (High)
GHSA-q6mq-ch85-c8mm
npm/payload
Payload: Password hashes use insufficient PBKDF2 iterations
11 hours ago
Fix available
Severity - 5.6 (Medium)
GHSA-9g87-32v6-3c2r
npm/payload
Payload: Sort queries could expose protected field information
11 hours ago
Fix available
Severity - 6.9 (Medium)
Load more...
npm - OSV