Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2248177
AlmaLinux
5993
Alpaquita
16203
Alpine
4656
Android
3707
Azure Linux
17973
BellSoft Hardened Containers
777
Bitnami
9525
Chainguard
1051544
CleanStart
5486
CRAN
14
crates.io
2771
Debian
69503
Echo
7849
GHC
3
GIT
109526
GitHub Actions
55
Go
9336
Hackage
33
Hex
367
Julia
1713
Linux
30182
Mageia
6239
Maven
7055
MinimOS
149275
npm
229298
NuGet
1872
opam
29
openEuler
8900
openSUSE
14658
OSS-Fuzz
4020
Packagist
7103
Pub
11
PyPI
25503
Red Hat
23557
Rocky Linux
4368
Root
19701
RubyGems
5369
SUSE
23494
SwiftURL
61
TuxCare
10047
Ubuntu
66142
VSCode
21
Wolfi
294238
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-fpg8-7664-jc5q
Go/chainguard.dev/apko
Go/chainguard.dev/melange
melange: Incomplete package integrity verification allows data section substitution
10 Jul
Fix available
Severity - 8.3 (High)
CLEANSTART-2026-MS06455
CleanStart/melange
Security fix for ghsa-fpg8-7664-jc5q applied in: melange 0.56.1-r1
18 Sep
Fix available
CVE-2026-54174
github.com/chainguard-dev/melange
melange: Incomplete package integrity verification allows data section substitution
11 Sep
Fix available
Severity - 8.3 (High)
GO-2026-5968
Go/chainguard.dev/apko
Go/chainguard.dev/melange
melange: Incomplete package integrity verification allows data section substitution in chainguard.dev/apko
17 Jul
Fix available
CGA-8rmr-x7w8-9m3h
Chainguard/cargobump
Wolfi/cargobump
See record for full details
11 Jul
Fix available
Severity - 8.3 (High)
CGA-2j35-fw67-43gg
Chainguard/dagdotdev
Wolfi/dagdotdev
See record for full details
11 Jul
Fix available
Severity - 8.3 (High)
CGA-gph5-mmp4-wp3r
Chainguard/cargobump
Wolfi/cargobump
See record for full details
11 Jul
Fix available
Severity - 8.3 (High)
MINI-2v5v-3h24-46w9
MinimOS/symlink-check
MinimOS/tw
MinimOS/twt
See record for full details
11 Jul
Fix available
MINI-mc47-6rpp-9mx5
MinimOS/pombump
See record for full details
11 Jul
Fix available
CGA-qm9h-37p9-hq4p
Chainguard/dagdotdev
Wolfi/dagdotdev
See record for full details
11 Jul
Fix available
Severity - 8.3 (High)
Vulnerability Database - OSV