Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

9,356 advisories

Loading
Jenkins MCP Server Plugin missing a permission check Moderate
CVE-2026-57300 was published for io.jenkins.plugins:mcp-server (Maven) Jun 24, 2026
Jenkins Contrast Continuous Application Security Plugin missing permission checks Moderate
CVE-2026-57299 was published for org.jenkins-ci.plugins:contrast-continuous-application-security (Maven) Jun 24, 2026
Jenkins Gitee Plugin missing permission checks Moderate
CVE-2026-57291 was published for org.jenkins-ci.plugins:gitee (Maven) Jun 24, 2026
Jenkins Gitee Plugin has an incorrect permission check that allows enumerating credentials IDs Moderate
CVE-2026-57293 was published for org.jenkins-ci.plugins:gitee (Maven) Jun 24, 2026
Jenkins EC2 Fleet Plugin has a missing permission check Moderate
CVE-2026-57294 was published for com.amazon.jenkins.fleet:ec2-fleet (Maven) Jun 24, 2026
Jenkins Contrast Continuous Application Security Plugin has a missing permission check Moderate
CVE-2026-57297 was published for org.jenkins-ci.plugins:contrast-continuous-application-security (Maven) Jun 24, 2026
Jenkins GitHub Branch Source Plugin has missing permission check that allows enumerating GitHub Enterprise server URLs Moderate
CVE-2026-57285 was published for org.jenkins-ci.plugins:github-branch-source (Maven) Jun 24, 2026
Jenkins Git Parameter Plugin has a missing permission check that allows listing SCM branch and tag names Moderate
CVE-2026-57286 was published for org.jenkins-ci.tools:git-parameter (Maven) Jun 24, 2026
Cilium: Namespaced HTTPRoutes can redirect traffic to other namespaces Moderate
CVE-2026-56742 was published for github.com/cilium/cilium (Go) Sep 24, 2026
mhofstetter Credited to mhofstetter and galanko galanko galanko
ixo Blockchain x/bonds DID-resolved payer drain + x/entity ICA authorization bypass Critical
CVE-2026-61604 was published for github.com/ixofoundation/ixo-blockchain (Go) Sep 24, 2026
OpenShift Cluster Logging Operator missing authorization flaw Moderate
CVE-2026-10609 was published for github.com/openshift/cluster-logging-operator (Go) Jun 23, 2026
ProTip! Advisories are also available from the GraphQL API