Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2210572
AlmaLinux
5931
Alpaquita
16087
Alpine
4608
Android
3677
Azure Linux
17651
BellSoft Hardened Containers
754
Bitnami
9325
Chainguard
1030811
CleanStart
3846
CRAN
14
crates.io
2738
Debian
68540
Echo
7457
GHC
3
GIT
108258
GitHub Actions
55
Go
9245
Hackage
33
Hex
364
Julia
1713
Linux
29974
Mageia
6232
Maven
7044
MinimOS
145008
npm
228859
NuGet
1869
opam
29
openEuler
8800
openSUSE
14480
OSS-Fuzz
4013
Packagist
7098
Pub
11
PyPI
25182
Red Hat
23387
Rocky Linux
4305
Root
19581
RubyGems
5326
SUSE
23350
SwiftURL
60
TuxCare
9606
Ubuntu
65406
VSCode
21
Wolfi
289821
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-61560
github.com/zereight/gitlab-mcp
@zereight/mcp-gitlab's unauthenticated arbitrary file read via `upload_markdown` enables PAT exfiltration and full account takeover
15 Sep
Fix available
Severity - 9.8 (Critical)
CVE-2026-61559
github.com/zereight/gitlab-mcp
@zereight/mcp-gitlab Vulnerable to Server-Side Request Forgery
15 Sep
Fix available
Severity - 9.6 (Critical)
CVE-2026-61568
github.com/zereight/gitlab-mcp
@zereight/mcp-gitlab: DNS rebinding reaches local Streamable HTTP MCP transport
15 Sep
Fix available
Severity - 9.6 (Critical)
CVE-2026-61462
github.com/zereight/gitlab-mcp
mcp-gitlab Path Traversal via job_id Parameter
13 Jul
Fix available
Severity - 9.2 (Critical)
Vulnerability Database - OSV