GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
116
GitHub Actions
55
Go
4,701
Maven
5,000+
npm
5,000+
NuGet
1,104
pip
5,000+
Pub
13
RubyGems
1,150
Rust
1,566
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
2
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
19
608 advisories
Filter by severity
Duplicate Advisory: uutils coreutils has an Incorrect Authorization issue
Moderate
GHSA-q94g-3gcf-66x7
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
uutils coreutils doesn't preserve file ownership during moves across different filesystem boundaries
Moderate
CVE-2026-35351
was published
for
coreutils
(Rust)
Apr 22, 2026
uutils coreutils has a Link Following issue
Moderate
CVE-2026-35359
was published
for
coreutils
(Rust)
Apr 22, 2026
uutils coreutils has an Uncaught Exception When Encountering Valid but Non-UTF-8 Paths
Moderate
CVE-2026-35348
was published
for
coreutils
(Rust)
Apr 22, 2026
uutils coreutils has a Time-of-Check to Time-of-Use (TOCTOU) race condition
Moderate
CVE-2026-35354
was published
for
coreutils
(Rust)
Apr 22, 2026
uutils coreutils has a Time-of-check Time-of-use (TOCTOU) Race Condition
Moderate
CVE-2026-35364
was published
for
coreutils
(Rust)
Apr 22, 2026
uutils coreutils has a Time-of-check Time-of-use (TOCTOU) Race Condition
Moderate
CVE-2026-35357
was published
for
coreutils
(Rust)
Apr 22, 2026
uutils coreutils has a Time-of-check Time-of-use (TOCTOU) Race Condition
Moderate
CVE-2026-35360
was published
for
coreutils
(Rust)
Apr 22, 2026
uutils coreutils doesn't properly handle setuid and setgid bits when ownership preservation fails
Moderate
CVE-2026-35350
was published
for
coreutils
(Rust)
Apr 22, 2026
Duplicate Advisory: uutils coreutils has an Improper Input Validation issue
Moderate
GHSA-gpcg-h6x2-c26p
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils has a Link Following Issue Via rm Utility
Moderate
GHSA-v762-x3cf-5mfg
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils has a Link Following issue
Moderate
GHSA-66fx-fqv6-5wwx
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils has a Time-of-Check to Time-of-Use (TOCTOU) race condition
Moderate
GHSA-m26v-hjq3-x245
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils has an Improper Check for Unusual or Exceptional Conditions
Moderate
GHSA-7259-cwhx-3xx3
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils Uses Incorrectly-Resolved Name or Reference
Moderate
GHSA-67hp-f6hq-2h6g
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils' comm utility incorrectly consumes data from non-regular file inputs before performing comparison operations
Moderate
GHSA-rx8h-33gr-vhj9
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils has a Path Traversal issue
Moderate
GHSA-vchc-9ggh-3236
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils has a Time-of-Check to Time-of-Use (TOCTOU) race condition
Moderate
GHSA-v24v-f45g-w7jf
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
uutils coreutils has a Link Following Issue
Moderate
CVE-2026-35345
was published
for
coreutils
(Rust)
Apr 22, 2026
Duplicate Advisory: uutils coreutils incorrectly handles exit codes when processing multiple files
Moderate
GHSA-vp6q-mv9j-j428
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
Duplicate Advisory: uutils coreutils has an Incorrect Check of Function Return Value
Moderate
GHSA-88ch-q68x-36v7
was published
for
coreutils
(Rust)
Apr 22, 2026
•
withdrawn
actix-http has HTTP/1.1 CL.TE Request Smuggling
Moderate
GHSA-xhj4-vrgc-hr34
was published
for
actix-http
(Rust)
Apr 22, 2026
Zebra Vulnerable to Denial of Service via Interrupted JSON-RPC Requests from Authenticated Clients
Moderate
CVE-2026-41585
was published
for
zebra-rpc
(Rust)
Apr 18, 2026
Zebra: addr/addrv2 Deserialization Resource Exhaustion
Moderate
CVE-2026-40881
was published
for
zebra-network
(Rust)
Apr 18, 2026
nimiq-consensus panics via RequestMacroChain micro-block locator
Moderate
CVE-2026-34069
was published
for
nimiq-consensus
(Rust)
Apr 13, 2026
ProTip!
Advisories are also available from the
GraphQL API