Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

44,501 advisories

Loading
LimeSurvey Community Edition 7.0.5 contains an authenticated stored cross-site scripting... Moderate Unreviewed
CVE-2026-65930 was published Aug 27, 2026
OpenSTAManager has HTML Injection in modules/utenti/edit.php Low
CVE-2026-44701 was published for devcode-it/openstamanager (Composer) Aug 26, 2026
ilmercu Credited to ilmercu
LibreNMS — Stored XSS via SNMP/Syslog Data in Legacy Templates High
GHSA-7w8c-qgxg-m7jx was published for librenms/librenms (Composer) Aug 26, 2026
TristanInSec Credited to TristanInSec
SunEditor Embed Plugin has DOM XSS via External Script Element After Iframe Embed High
CVE-2026-54606 was published for suneditor (npm) Aug 26, 2026
Adyej999 Credited to Adyej999
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting")... Moderate Unreviewed
CVE-2026-55805 was published Aug 26, 2026
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting")... Unknown Unreviewed
CVE-2026-15917 was published Aug 26, 2026
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting")... Unknown Unreviewed
CVE-2026-16640 was published Aug 26, 2026
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting")... Unknown Unreviewed
CVE-2026-16638 was published Aug 26, 2026
Plate: Media embed provider metadata can bypass URL sanitization and execute iframe JavaScript High
CVE-2026-55596 was published for @platejs/media (npm) Aug 25, 2026
DavidCarliez Credited to DavidCarliez
ProTip! Advisories are also available from the GraphQL API