GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
108
GitHub Actions
54
Go
4,455
Maven
5,000+
npm
5,000+
NuGet
1,090
pip
5,000+
Pub
13
RubyGems
1,135
Rust
1,509
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
1
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
10
375 advisories
Filter by severity
Cross-site Scripting in pyload-ng
Moderate
CVE-2023-0488
was published
for
pyload-ng
(pip)
Jan 27, 2023
Apache Superset vulnerable to Cross-site Scripting
Moderate
CVE-2022-43717
was published
for
apache-superset
(pip)
Jan 16, 2023
Apache Superset is vulnerable to Cross-Site Scripting (XSS)
Moderate
CVE-2022-43718
was published
for
apache-superset
(pip)
Jan 16, 2023
LdapCherry Cross-site Scripting vulnerbaility
Moderate
CVE-2019-25095
was published
for
ldapcherry
(pip)
Jan 5, 2023
django-ucamlookup Cross-site Scripting vulnerability
Moderate
CVE-2016-15010
was published
for
django-ucamlookup
(pip)
Jan 5, 2023
Graphite Web Cross-site Scripting vulnerability
Moderate
CVE-2022-4729
was published
for
graphite-web
(pip)
Dec 27, 2022
Graphite Web Cross-site Scripting vulnerability
Moderate
CVE-2022-4728
was published
for
graphite-web
(pip)
Dec 27, 2022
Graphite Web Cross-site Scripting vulnerability
Moderate
CVE-2022-4730
was published
for
graphite-web
(pip)
Dec 27, 2022
collective.contact.widget is vulnerable to cross-site scripting
Moderate
CVE-2022-4638
was published
for
collective.contact.widget
(pip)
Dec 22, 2022
collective.task Cross-site Scripting vulnerability
Moderate
CVE-2022-4527
was published
for
collective.task
(pip)
Dec 15, 2022
django-photologue vulnerable to Cross-site Scripting
Moderate
CVE-2022-4526
was published
for
django-photologue
(pip)
Dec 15, 2022
collective.dms.basecontent Cross-site Scripting vulnerability
Moderate
CVE-2022-4495
was published
for
collective.dms.basecontent
(pip)
Dec 14, 2022
pyRdfa3 Cross-site Scripting vulnerability
Moderate
CVE-2022-4396
was published
for
pyRdfa3
(pip)
Dec 10, 2022
Cross-site Scripting in kiwitcms
Moderate
CVE-2022-4105
was published
for
kiwitcms
(pip)
Nov 21, 2022
Apache Airflow Cross-site Scripting vulnerability
Moderate
CVE-2022-43982
was published
for
apache-airflow
(pip)
Nov 2, 2022
Twisted vulnerable to NameVirtualHost Host header injection
Moderate
CVE-2022-39348
was published
for
twisted
(pip)
Oct 26, 2022
Inventree vulnerable to Stored Cross-site Scripting
Moderate
CVE-2022-3355
was published
for
inventree
(pip)
Sep 30, 2022
Deluge Web-UI vulnerable to XSS through a crafted torrent file
Moderate
CVE-2021-3427
was published
for
deluge
(pip)
Aug 27, 2022
nbconvert vulnerable to cross-site scripting (XSS) via multiple exploit paths
Moderate
CVE-2021-32862
was published
for
nbconvert
(pip)
Aug 10, 2022
Fava vulnerable to reflected cross-site scripting
Moderate
CVE-2022-2589
was published
for
fava
(pip)
Aug 2, 2022
Fava time and filter parameters vulnerable to reflected Cross-site Scripting
Moderate
CVE-2022-2514
was published
for
fava
(pip)
Jul 26, 2022
Fava vulnerable to Reflected Cross-site Scripting
Moderate
CVE-2022-2523
was published
for
fava
(pip)
Jul 26, 2022
Django REST framework XSS Vulnerability
Moderate
CVE-2018-25045
was published
for
django-rest-framework
(pip)
Jul 24, 2022
Whoogle Search Cross-site Scripting via string parameter
Moderate
CVE-2022-25303
was published
for
whoogle-search
(pip)
Jul 15, 2022
ProTip!
Advisories are also available from the
GraphQL API