GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
121
GitHub Actions
56
Go
4,863
Maven
5,000+
npm
5,000+
NuGet
1,131
pip
5,000+
Pub
13
RubyGems
1,158
Rust
1,585
Swift
63
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
2
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,513
Rust
20
195 advisories
Filter by severity
RabbitMQ amqp091-go: Silent Data Truncation and State Corruption via Shortstr Integer Overflow
Critical
CVE-2026-77408
was published
for
github.com/rabbitmq/amqp091-go
(Go)
Sep 17, 2026
Wire: Unauthenticated decoder crash via 32-bit length integer overflow in ByteArrayProtoReader32 (incomplete fix of CVE-2026-45799)
High
CVE-2026-63126
was published
for
com.squareup.wire:wire-runtime
(Maven)
Sep 17, 2026
rclone local: crafted Range request against a translated symlink panics (DoS)
Moderate
CVE-2026-88015
was published
for
github.com/rclone/rclone
(Go)
Sep 10, 2026
vLLM: Cross-User Data Leak Vulnerability
Moderate
CVE-2026-73558
was published
for
vllm
(pip)
Sep 8, 2026
nanoid: Integer Overflow or Wraparound
High
CVE-2026-73086
was published
for
nanoid
(npm)
Sep 1, 2026
klever-go: SFT add-quantity `int64` overflow bypasses a finite per-nonce MaxSupply
High
CVE-2026-55764
was published
for
github.com/klever-io/klever-go
(Go)
Aug 28, 2026
Klever: Integer overflow in split-royalty validation enables unbounded minting of KLV (native token)
Critical
CVE-2026-54755
was published
for
github.com/klever-io/klever-go
(Go)
Aug 28, 2026
netty-incubator-codec-ohttp: Binary HTTP parser unchecked varint length overflow causes decoder crash
Moderate
CVE-2026-61799
was published
for
io.netty.incubator:netty-incubator-codec-bhttp
(Maven)
Aug 20, 2026
New API: Integer overflow in quota billing yields negative charges (self-crediting)
Critical
CVE-2026-71479
was published
for
github.com/QuantumNous/new-api
(Go)
Aug 17, 2026
Microsoft Security Advisory CVE-2026-62897 – .NET Remote Code Execution Vulnerability
High
CVE-2026-62897
was published
for
Microsoft.WindowsDesktop.App.Runtime.win-arm64
(NuGet)
Aug 11, 2026
Microsoft Security Advisory CVE-2026-62886 – .NET Elevation of Privilege Vulnerability
High
CVE-2026-62886
was published
for
Microsoft.WindowsDesktop.App.Runtime.win-arm64
(NuGet)
Aug 11, 2026
ImageMagick: Heap Buffer Over-Read in XCF decoder due to integer conversion overflow
Moderate
CVE-2026-53466
was published
for
Magick.NET-Q16-AnyCPU
(NuGet)
Jul 31, 2026
frp: Unauthenticated Remote Denial of Service in the frp SSH Tunnel Gateway via Integer Overflow
High
CVE-2026-73564
was published
for
github.com/fatedier/frp
(Go)
Jul 24, 2026
ImageMagick: Integer Overflow in JNX decoder causes heap buffer over-write when processing extremly large files on 32-bit builds
Moderate
CVE-2026-62946
was published
for
Magick.NET-Q16-AnyCPU
(NuGet)
Jul 24, 2026
ImageMagick: Heap Buffer Over-Write in morphology operation when an invalid kernel is provided
Moderate
CVE-2026-62343
was published
for
Magick.NET-Q16-AnyCPU
(NuGet)
Jul 24, 2026
Immutable.js `List` 32-bit trie overflow → unrecoverable DoS
High
CVE-2026-59879
was published
for
immutable
(npm)
Jul 21, 2026
Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed coordinate overflow
High
CVE-2026-59199
was published
for
Pillow
(pip)
Jul 20, 2026
Pillow: Heap out-of-bounds write in `ImageFilter.RankFilter` via integer overflow in `ImagingExpand`
High
CVE-2026-59197
was published
for
Pillow
(pip)
Jul 20, 2026
jxl-grid on 32-bit platforms has an out-of-bounds writes due to integer overflow
High
CVE-2026-52834
was published
for
jxl-grid
(Rust)
Jul 2, 2026
jxl-oxide: `FrameBuffer::new` creates out-of-bounds slices on overflow
Moderate
GHSA-66m8-c62j-h6v5
was published
for
jxl-oxide
(Rust)
Jul 2, 2026
jxl-oxide: integer subtraction overflow panic in cluster_from_table via crafted JXL input (DoS)
Moderate
GHSA-2v8p-fqpx-2q3w
was published
for
jxl-modular
(Rust)
Jul 2, 2026
golang.org/x/crypto vulnerable to infinite loop on large channel writes
Critical
CVE-2026-39834
was published
for
golang.org/x/crypto
(Go)
Jun 25, 2026
MessagePack-CSharp: Denial of service vulnerabilities can swamp the CPU or crash the process with stack and heap overflows
High
CVE-2026-48502
was published
for
MessagePack
(NuGet)
Jun 25, 2026
Oj: Integer Overflow in Oj.load 2GB String Handling
High
CVE-2026-54903
was published
for
oj
(RubyGems)
Jun 19, 2026
Nokogiri: Possible Out-of-Bounds Read in `Nokogiri::XML::NodeSet#[]`
Moderate
GHSA-5prr-v3j2-97mh
was published
for
nokogiri
(RubyGems)
Jun 19, 2026
ProTip!
Advisories are also available from the
GraphQL API