Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
1881293
AlmaLinux
5363
Alpaquita
11506
Alpine
4290
Android
2912
Azure Linux
12016
BellSoft Hardened Containers
581
Bitnami
8422
Chainguard
837444
CleanStart
1780
CRAN
14
crates.io
2580
Debian
60479
Echo
4256
GHC
3
GIT
93711
GitHub Actions
54
Go
8345
Hackage
32
Hex
191
Julia
1103
Linux
25673
Mageia
6057
Maven
6721
MinimOS
91374
npm
222853
NuGet
1794
opam
19
openEuler
7314
openSUSE
13567
OSS-Fuzz
3967
Packagist
6729
Pub
11
PyPI
23909
Red Hat
21339
Rocky Linux
3689
Root
17631
RubyGems
4574
SUSE
21616
SwiftURL
58
TuxCare
5803
Ubuntu
57953
VSCode
20
Wolfi
283540
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-hrxh-6v49-42gf
Go/google.golang.org/grpc
gRPC-Go: xDS RBAC and HTTP/2 Vulnerabilities
2 hours ago
Fix available
Severity - 8.8 (High)
GHSA-gx3v-q759-g323
Go/code.gitea.io/gitea
Gitea: TOTP TOCTOU race on web 2FA paths + missing replay check on Basic-Auth
`
X-Gitea-OTP
`
surface
2 hours ago
Fix available
Severity - 7.1 (High)
GHSA-fq2p-5p22-8g6j
Go/code.gitea.io/gitea
Gitea: Public-Only Personal access tokens scope bypass in Organization and Permission Endpoints
2 hours ago
Fix available
Severity - 4.9 (Medium)
GHSA-2wm4-vwp6-v7xc
Go/code.gitea.io/gitea
Gitea: SSRF via Migration Asset Downloads Bypasses hostmatcher — Reads Internal Files and Cloud Metadata
2 hours ago
Fix available
Severity - 6.9 (Medium)
GHSA-3r5c-2xxx-h872
Go/code.gitea.io/gitea
Gitea: Webhook Authorization Header Returned in Plaintext via API
2 hours ago
Fix available
Severity - 2.7 (Low)
GHSA-frpw-3h2q-4jj6
Go/code.gitea.io/gitea
Gitea: Cross-Repo Information Disclosure via Org-Level Actions Run/Job APIs
2 hours ago
Fix available
Severity - 6.5 (Medium)
GHSA-q423-49rw-g9mh
Go/code.gitea.io/gitea
Gitea: GHSA-8fwc-qjw5-rvgp ClearRepoWatches fix not applied to API EditRepo path — sister code path retains stale watches on public->private
2 hours ago
Fix available
Severity - 4.3 (Medium)
GHSA-h56g-4qw7-2mxg
Go/gitea.dev
Gitea: Public-only API token restriction is not enforced on team API routes
2 hours ago
Fix available
Severity - 4.3 (Medium)
GHSA-prr9-9mp4-5gp2
Go/gitea.dev
Gitea: Private org member list leaked via /members API endpoint — incomplete fix for PR #38145
2 hours ago
Fix available
GHSA-g9g6-qhrc-p3qc
Go/code.gitea.io/gitea
Gitea: Improper authorization on OAuth sign-in callback silently re-enables administrator-disabled accounts
2 hours ago
Fix available
Severity - 7.6 (High)
GHSA-44qc-pgvp-wx7v
Go/code.gitea.io/gitea
Gitea: Notification API leaks private issue metadata after access revocation
2 hours ago
Fix available
Severity - 7.5 (High)
GHSA-v73x-hx65-6pf4
Go/code.gitea.io/gitea
Gitea: Unauthorized Access to Labels of Private Organizations
2 hours ago
Fix available
Severity - 7.5 (High)
GHSA-649p-mmhf-85c7
Go/code.gitea.io/gitea
Gitea: Cached Per-Branch Permission Check in Pre-Receive Hook Allows Full Repository Write
2 hours ago
Fix available
Severity - 8.8 (High)
GHSA-wrf9-r3h7-7x5v
Go/code.gitea.io/gitea
Gitea: Fork Synchronization Continues After Parent Repository Changes from Public to Private
2 hours ago
Fix available
Severity - 7.5 (High)
GHSA-2fcr-jfvc-vgg2
Go/code.gitea.io/gitea
Gitea: Two SSRF findings
3 hours ago
Fix available
Severity - 7.7 (High)
GHSA-fw57-jgch-pgf3
Go/code.gitea.io/gitea
Gitea: ParseAcceptLanguage quadratic-time DoS via Locale middleware on unauthenticated requests
3 hours ago
Fix available
Severity - 8.7 (High)
Load more...
Go - OSV