Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2242770
AlmaLinux
5975
Alpaquita
16176
Alpine
4655
Android
3708
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9501
Chainguard
1048720
CleanStart
5432
CRAN
14
crates.io
2768
Debian
68992
Echo
7853
GHC
3
GIT
109121
GitHub Actions
55
Go
9332
Hackage
33
Hex
365
Julia
1713
Linux
29975
Mageia
6237
Maven
7055
MinimOS
148659
npm
229272
NuGet
1869
opam
29
openEuler
8900
openSUSE
14647
OSS-Fuzz
4019
Packagist
7103
Pub
11
PyPI
25495
Red Hat
23535
Rocky Linux
4344
Root
19650
RubyGems
5369
SUSE
23455
SwiftURL
61
TuxCare
9974
Ubuntu
66090
VSCode
21
Wolfi
293843
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-qqj6-54q6-cxv6
Go/github.com/snowflakedb/gosnowflake
Go/github.com/snowflakedb/gosnowflake/v2
Maven/net.snowflake:snowflake-jdbc
Maven/net.snowflake:snowflake-jdbc-fips
Maven/net.snowflake:snowflake-jdbc-thin
... 2 more
Snowflake drivers writes sensitive information to logs
6 hours ago
Fix available
Severity - 6.5 (Medium)
GHSA-rvm3-566m-v7fv
Maven/com.capacitorjs:core
SwiftURL/github.com/ionic-team/capacitor-swift-pm
npm/@capacitor/android
npm/@capacitor/ios
Capacitor Android and iOS: remote content can be loaded at the app origin via the internal HTTP proxy path
6 hours ago
Fix available
Severity - 9.3 (Critical)
MAL-2026-16381
npm/cisco-github-simple
Malicious code in cisco-github-simple (npm)
22 Sep
No fix available
MAL-2026-16265
npm/@kartyk-github-org/takedown-a
Malicious code in @kartyk-github-org/takedown-a (npm)
17 Sep
No fix available
MAL-2026-16266
npm/@kartyk-github-org/takedown-b
Malicious code in @kartyk-github-org/takedown-b (npm)
17 Sep
No fix available
MAL-2026-16245
npm/kartyk-github-single-ver-pkg
Malicious code in kartyk-github-single-ver-pkg (npm)
16 Sep
No fix available
MAL-2026-16246
npm/kartyk-github-token-pkg
Malicious code in kartyk-github-token-pkg (npm)
16 Sep
No fix available
MAL-2026-16244
npm/kartyk-github-oidc-test-pkg
Malicious code in kartyk-github-oidc-test-pkg (npm)
16 Sep
No fix available
MAL-2026-14245
npm/github-policy-bot
Malicious code in github-policy-bot (npm)
19 Aug
No fix available
MAL-2026-12389
npm/github-app-sts-action
Malicious code in github-app-sts-action (npm)
05 Aug
No fix available
GHSA-464c-974j-9xm6
Go/github.com/aws/aws-cdk-go/awscdk
Go/github.com/aws/aws-cdk-go/awscdk/v2
Maven/software.amazon.awscdk:aws-cdk-lib
Maven/software.amazon.awscdk:codebuild
NuGet/Amazon.CDK.AWS.CodeBuild
... 5 more
AWS CDK CodeBuild S3 Log Encryption Boolean Inversion
24 Jul
Fix available
Severity - 3.3 (Low)
MAL-2026-6052
npm/@mastra/github-signals
Malicious code in @mastra/github-signals (npm)
17 Jun
No fix available
MAL-2026-5479
npm/mcp-server-github
Malicious code in mcp-server-github (npm)
09 Jun
No fix available
MAL-2026-5259
npm/github-archiver
Malicious code in github-archiver (npm)
05 Jun
No fix available
MAL-2026-5107
npm/cms-github
Malicious code in cms-github (npm)
01 Jun
No fix available
GHSA-f396-4rp4-7v2j
Go/github.com/boxlite-ai/boxlite/sdks/go
PyPI/boxlite
crates.io/boxlite
crates.io/boxlite-cli
npm/@boxlite-ai/boxlite
Boxlite: Path Traversal Vulnerability Leads to Arbitrary File Write on the Host
21 May
Fix available
Severity - 9.6 (Critical)
Load more...
npm - OSV