GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
102
GitHub Actions
54
Go
4,428
Maven
5,000+
npm
5,000+
NuGet
1,088
pip
5,000+
Pub
13
RubyGems
1,129
Rust
1,506
Swift
62
Unreviewed advisories
All unreviewed
5,000+
192 advisories
Filter by severity
Plane contains a multi‑tenant authorization flaw in its asset‑management API that allows...
Moderate
Unreviewed
CVE-2026-15342
was published
Jul 21, 2026
A CWE-269: Improper Privilege Management vulnerability exists in EnerlinÕX ComÕX versions prior...
Moderate
Unreviewed
CVE-2021-22769
was published
May 24, 2022
Grafana: SQL Expressions Read File From Disk
Moderate
CVE-2026-33380
was published
for
github.com/grafana/grafana
(Go)
May 13, 2026
Exposure of .env if project root is configured as web root in shopware/production
Moderate
GHSA-3pcr-4982-548m
was published
for
shopware/production
(Composer)
Apr 13, 2021
Files or Directories Accessible to External Parties vulnerability in National Keep Cyber Security...
Moderate
Unreviewed
CVE-2024-7107
was published
Sep 26, 2024
Files or Directories Accessible to External Parties, Server-Side Request Forgery (SSRF)...
Moderate
Unreviewed
CVE-2026-40564
was published
May 26, 2026
The administrator account for the
Danelec MacGregor Voyage Data Recorder
web interface can...
Moderate
Unreviewed
CVE-2026-40425
was published
May 29, 2026
Files or directories accessible to external parties vulnerability in redis-server component in...
Moderate
Unreviewed
CVE-2024-11399
was published
May 27, 2026
Home Assistant MCP Server: YAML config backups written under www/ are served unauthenticated at /local/
Moderate
GHSA-g39v-cvjh-8fpf
was published
for
ha-mcp
(pip)
May 14, 2026
A vulnerability exists in iControl SOAP where an authenticated attacker with the Resource...
Moderate
Unreviewed
CVE-2026-42063
was published
May 13, 2026
Files or directories accessible to external parties in Microsoft Office Word allows an...
Moderate
Unreviewed
CVE-2026-35440
was published
May 12, 2026
Files or directories accessible to external parties in Microsoft Teams allows an unauthorized...
Moderate
Unreviewed
CVE-2026-32185
was published
May 12, 2026
Local File Inclusion in Contact Plan, E-Mail, SMS and Fax components in Asseco SEE Live 2.0...
Moderate
Unreviewed
CVE-2025-66955
was published
Mar 12, 2026
@axonflow/openclaw fix introduces plugin cache and credential-file permission hardening
Moderate
GHSA-cqmh-pcgr-q42f
was published
for
@axonflow/openclaw
(npm)
May 6, 2026
The Magic Export & Import WordPress plugin before 1.2.0 stores exported CSV files at a publicly...
Moderate
Unreviewed
CVE-2026-5335
was published
May 4, 2026
A files or directories accessible to external parties vulnerability in Synology SSL VPN Client...
Moderate
Unreviewed
CVE-2021-47960
was published
Apr 10, 2026
The issue was addressed with improved checks. This issue is fixed in macOS Sonoma 14.5, watchOS...
Moderate
Unreviewed
CVE-2024-23282
was published
Jun 10, 2024
Philips MRI 1.5T and MRI 3T Version 5.x.x exposes sensitive information to an actor not...
Moderate
Unreviewed
CVE-2021-42744
was published
Nov 20, 2021
Ruckus Access Point products contain an arbitrary file read vulnerability in the command-line...
Moderate
Unreviewed
CVE-2021-4474
was published
Mar 26, 2026
SiYuan importStdMd: unvalidated localPath imports arbitrary host directories as persistent notes
Moderate
CVE-2026-32750
was published
for
github.com/siyuan-note/siyuan
(Go)
Mar 16, 2026
Aria Operations for Networks contains a local file read vulnerability. A malicious actor with...
Moderate
Unreviewed
CVE-2024-22240
was published
Feb 6, 2024
The WP Job Openings WordPress plugin before 3.4.3 does not block listing the contents of the...
Moderate
Unreviewed
CVE-2023-4933
was published
Oct 16, 2023
TinaCMS CLI has Arbitrary File Read via Disabled Vite Filesystem Restriction
Moderate
CVE-2026-29066
was published
for
@tinacms/cli
(npm)
Mar 12, 2026
Files or Directories Accessible to External Parties, Incorrect Permission Assignment for Critical...
Moderate
Unreviewed
CVE-2026-24732
was published
Mar 4, 2026
Local File Inclusion vulnerability in M-Files Server in versions before 24.11 (excluding 24.8 SR1...
Moderate
Unreviewed
CVE-2024-10126
was published
Nov 20, 2024
ProTip!
Advisories are also available from the
GraphQL API