GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
116
GitHub Actions
55
Go
4,683
Maven
5,000+
npm
5,000+
NuGet
1,104
pip
5,000+
Pub
13
RubyGems
1,150
Rust
1,532
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
2
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
19
93 advisories
Filter by severity
Omnigent: Shared Agent Bundle Overwrite Leads to Authenticated Runner RCE
Critical
CVE-2026-62674
was published
for
omnigent
(pip)
Sep 2, 2026
qwed-mcp has Unsafe SymPy `parse_expr()` Remote Code Execution via Unsanitized Math Expression Input
Critical
CVE-2026-55546
was published
for
qwed-mcp
(pip)
Aug 25, 2026
mcp-contextforge-gateway has RestrictedPython sandbox bypass via getattr builtin in python_sandbox_server
Critical
CVE-2026-53710
was published
for
mcp-contextforge-gateway
(pip)
Aug 24, 2026
Langroid: Sandbox Escape to Remote Code Execution via Incomplete `eval()` Mitigation in TableChatAgent
Critical
CVE-2026-54769
was published
for
langroid
(pip)
Jul 6, 2026
Crawl4AI: Unauthenticated RCE via Chromium launch-argument injection in browser_config.extra_args
Critical
GHSA-r253-r9jw-qg44
was published
for
crawl4ai
(pip)
Jun 18, 2026
PraisonAI: Jobs API exposes agent-execution endpoints with no authentication
Critical
CVE-2026-57131
was published
for
praisonai
(pip)
Jun 18, 2026
Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution
Critical
CVE-2026-56266
was published
for
crawl4ai
(pip)
Jun 16, 2026
Crawl4AI: AST Sandbox Escape via gi_frame.f_back Chain - Pre-Auth RCE in Docker API
Critical
CVE-2026-53753
was published
for
crawl4ai
(pip)
Jun 16, 2026
Langflow: Unauthenticated RCE in Shareable Playgrounds
Critical
CVE-2026-48519
was published
for
langflow
(pip)
Jun 16, 2026
ChromaDB has a code injection vulnerability
Critical
CVE-2026-45833
was published
for
chromadb
(pip)
Jun 12, 2026
OpenMed vulnerable to remote code injection through privacy-filter model loading path
Critical
CVE-2026-47117
was published
for
openmed
(pip)
Jun 2, 2026
amazon-redshift-python-driver vulnerable to Remote Code Execution via eval() Injection
Critical
CVE-2026-8838
was published
for
redshift-connector
(pip)
May 29, 2026
Langroid has Prompt to SQL Injection, Leading to RCE
Critical
CVE-2026-25879
was published
for
langroid
(pip)
May 27, 2026
ChromaDB Python project has a pre-authentication code injection vulnerability
Critical
CVE-2026-45829
was published
for
chromadb
(pip)
May 18, 2026
llm CLI tool contains a code injection vulnerability via `--functions` command-line argument
Critical
CVE-2026-31236
was published
for
llm
(pip)
May 12, 2026
Guardrails AI contains a code injection vulnerability in its Hub package installation mechanism
Critical
CVE-2026-31233
was published
for
guardrails-ai
(pip)
May 12, 2026
Open Source Kubectl MCP Server vulnerable to arbitrary code execution via user interaction with crafted HTML page
Critical
CVE-2025-65719
was published
for
kubectl-mcp-server
(npm)
May 12, 2026
PySyft server-side arbitrary Python execution after code approval
Critical
CVE-2026-31220
was published
for
syft
(pip)
May 12, 2026
PraisonAI MCP `tools/call` path-traversal => RCE via Python `.pth` injection
Critical
CVE-2026-44336
was published
for
PraisonAI
(pip)
May 11, 2026
PraisonAI has critical RCE via `type: job` workflow YAML
Critical
CVE-2026-40288
was published
for
PraisonAI
(pip)
Apr 10, 2026
Kedro has Arbitrary Code Execution via Malicious Logging Configuration
Critical
CVE-2026-35171
was published
for
kedro
(pip)
Apr 3, 2026
Langflow has Authenticated Code Execution in Agentic Assistant Validation
Critical
CVE-2026-33873
was published
for
langflow
(pip)
Mar 26, 2026
Langflow has an Arbitrary File Write (RCE) via v2 API
Critical
CVE-2026-33309
was published
for
langflow
(pip)
Mar 19, 2026
Mesop Affected by Unauthenticated Remote Code Execution via Test Suite Route /exec-py
Critical
CVE-2026-33057
was published
for
mesop
(pip)
Mar 18, 2026
Unauthenticated Remote Code Execution in Langflow via Public Flow Build Endpoint
Critical
CVE-2026-33017
was published
for
langflow
(pip)
Mar 17, 2026
ProTip!
Advisories are also available from the
GraphQL API