Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2200576
AlmaLinux
5928
Alpaquita
15755
Alpine
4608
Android
3677
Azure Linux
17638
BellSoft Hardened Containers
746
Bitnami
9292
Chainguard
1023905
CleanStart
3846
CRAN
14
crates.io
2734
Debian
68402
Echo
7448
GHC
3
GIT
108138
GitHub Actions
55
Go
9243
Hackage
32
Hex
364
Julia
1713
Linux
29974
Mageia
6231
Maven
7044
MinimOS
144511
npm
228783
NuGet
1869
opam
29
openEuler
8800
openSUSE
14455
OSS-Fuzz
4013
Packagist
7095
Pub
11
PyPI
25172
Red Hat
23355
Rocky Linux
4300
Root
19561
RubyGems
5326
SUSE
23214
SwiftURL
60
TuxCare
9559
Ubuntu
65385
VSCode
21
Wolfi
288267
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-47252
github.com/julien040/anyquery
Anyquery: AppleScript/JXA Code Injection via Unescaped URL in macOS plugins (Brave, Chrome, Edge, Reminders, Safari)
17 Sep
Fix available
Severity - 9.0 (Critical)
CVE-2026-54628
github.com/julien040/anyquery
Anyquery: Server-Side Request Forgery (SSRF) via Unrestricted SQLite Virtual Table Modules in Server Mode
14 Sep
Fix available
Severity - 8.6 (High)
CVE-2026-50006
github.com/julien040/anyquery
Anyquery: Arbitrary File Write (AFW) which could lead to Remote Code Execution (RCE) via Unrestricted ATTACH DATABASE in Server Mode
14 Sep
Fix available
Severity - 9.1 (Critical)
CVE-2026-54629
github.com/julien040/anyquery
Anyquery: Local File Read (LFR) via Unrestricted SQLite Virtual Table Modules in Server Mode
14 Sep
Fix available
Severity - 7.5 (High)
CVE-2026-47253
github.com/julien040/anyquery
Anyquery: Path Traversal in `clear_plugin_cache` Allows Arbitrary Directory Deletion
14 Sep
Fix available
Severity - 7.3 (High)
GO-2026-5979
Go/github.com/julien040/anyquery
Anyquery: Arbitrary File Write (AFW) which could lead to Remote Code Execution (RCE) via Unrestricted ATTACH DATABASE in Server Mode in github.com/julien040/anyquery
17 Jul
No fix available
GO-2026-5988
Go/github.com/julien040/anyquery
Anyquery: Server-Side Request Forgery (SSRF) via Unrestricted SQLite Virtual Table Modules in Server Mode in github.com/julien040/anyquery
17 Jul
No fix available
GO-2026-5990
Go/github.com/julien040/anyquery
Anyquery: Local File Read (LFR) via Unrestricted SQLite Virtual Table Modules in Server Mode in github.com/julien040/anyquery
17 Jul
No fix available
GHSA-mf78-3rpf-r784
Go/github.com/julien040/anyquery
Anyquery: Local File Read (LFR) via Unrestricted SQLite Virtual Table Modules in Server Mode
14 Jul
No fix available
Severity - 7.5 (High)
GHSA-hwrq-8wxh-q4xv
Go/github.com/julien040/anyquery
Anyquery: Server-Side Request Forgery (SSRF) via Unrestricted SQLite Virtual Table Modules in Server Mode
14 Jul
No fix available
Severity - 8.6 (High)
GHSA-xrcf-6jh3-ggvx
Go/github.com/julien040/anyquery
Anyquery: Arbitrary File Write (AFW) which could lead to Remote Code Execution (RCE) via Unrestricted ATTACH DATABASE in Server Mode
14 Jul
No fix available
Severity - 9.1 (Critical)
GO-2026-5436
Go/github.com/julien040/anyquery/plugins/brave
Go/github.com/julien040/anyquery/plugins/chrome
Go/github.com/julien040/anyquery/plugins/edge
Go/github.com/julien040/anyquery/plugins/safari
Anyquery: AppleScript/JXA Code Injection via Unescaped URL in macOS Chrome Plugin in github.com/julien040/anyquery/plugins/brave
25 Jun
Fix available
GO-2026-5459
Go/github.com/julien040/anyquery
Anyquery has Path Traversal through `clear_plugin_cache`, Allowing Arbitrary Directory Deletion in github.com/julien040/anyquery
25 Jun
No fix available
GHSA-j9rx-rppg-6hh4
Go/github.com/julien040/anyquery
Anyquery has Path Traversal through `clear_plugin_cache`, Allowing Arbitrary Directory Deletion
10 Jun
Fix available
Severity - 7.3 (High)
GHSA-hrj8-hjv8-mgwc
Go/github.com/julien040/anyquery/plugins/brave
Go/github.com/julien040/anyquery/plugins/chrome
Go/github.com/julien040/anyquery/plugins/edge
Go/github.com/julien040/anyquery/plugins/safari
Anyquery: AppleScript/JXA Code Injection via Unescaped URL in macOS Chrome Plugin
08 Jun
Fix available
Severity - 9.0 (Critical)
CVE-2025-61679
github.com/julien040/anyquery
Anyquery Unauthenticated Access Vulnerability Exposes Private Integration Data
03 Oct 2025
Fix available
Severity - 7.7 (High)
Vulnerability Database - OSV