GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
102
GitHub Actions
54
Go
4,407
Maven
5,000+
npm
5,000+
NuGet
1,049
pip
5,000+
Pub
13
RubyGems
1,128
Rust
1,498
Swift
61
Unreviewed advisories
All unreviewed
5,000+
802 advisories
Filter by severity
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60246
was published
Jul 22, 2026
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60242
was published
Jul 22, 2026
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60232
was published
Jul 22, 2026
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60234
was published
Jul 22, 2026
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60236
was published
Jul 22, 2026
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60229
was published
Jul 22, 2026
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60228
was published
Jul 22, 2026
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core). ...
Critical
Unreviewed
CVE-2026-60230
was published
Jul 22, 2026
Vulnerability in the Oracle Data Integrator product of Oracle Fusion Middleware (component: Rest...
Critical
Unreviewed
CVE-2026-47056
was published
Jul 22, 2026
Vulnerability in the Siebel CRM Development product of Oracle Siebel CRM (component: Siebel...
Critical
Unreviewed
CVE-2026-47036
was published
Jul 22, 2026
In JetBrains IntelliJ IDEA before 2026.2 unauthorized input injection was possible in a Remote...
Critical
Unreviewed
CVE-2026-64812
was published
Jul 23, 2026
Vulnerability in the Oracle Identity Manager product of Oracle Fusion Middleware (component: OIM...
Critical
Unreviewed
CVE-2026-61196
was published
Jul 22, 2026
Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution
Critical
CVE-2026-56266
was published
for
crawl4ai
(pip)
Jun 16, 2026
Rclone: Unauthenticated command execution in `rclone rcd --rc-serve` via inline remote instantiation, bypassing CVE-2026-41179 fix
Critical
CVE-2026-49980
was published
for
github.com/rclone/rclone
(Go)
Jun 16, 2026
npm PraisonAI MCPServer exposes unauthenticated HTTP tools/call
Critical
CVE-2026-57139
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI AgentOS exposes unauthenticated agent listing and invocation
Critical
CVE-2026-57140
was published
for
praisonai
(npm)
Jun 18, 2026
PraisonAI: Jobs API exposes agent-execution endpoints with no authentication
Critical
CVE-2026-57131
was published
for
praisonai
(pip)
Jun 18, 2026
praisonai: recipe serve auth middleware silently disables itself when no secret is set
Critical
CVE-2026-57127
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass
Critical
CVE-2026-57125
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI: Missing Authentication for Critical Function and Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') in praisonai
Critical
CVE-2026-57124
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI: MCP SSE transport binds 0.0.0.0 with no authentication and no Origin validation; bundled SecurityConfig is never wired in
Critical
CVE-2026-57123
was published
for
praisonaiagents
(pip)
Jun 18, 2026
PraisonAI AgentTeam.launch exposes unauthenticated remote agent listing and invocation endpoints
Critical
CVE-2026-57118
was published
for
praisonaiagents
(pip)
Jun 18, 2026
PraisonAI: AgentOS remains unauthenticated after incomplete fix version and allows remote agent invocation
Critical
CVE-2026-57116
was published
for
praisonai
(pip)
Jun 18, 2026
Better Auth: OAuth refresh-token replay via missing client authentication on oidc-provider and mcp plugins
Critical
CVE-2026-53512
was published
for
better-auth
(npm)
Jul 7, 2026
IBM Langflow OSS 1.0.0 through 1.10.0 has a vulnerability in Langflow's webhook authentication...
Critical
Unreviewed
CVE-2026-8505
was published
Jul 17, 2026
ProTip!
Advisories are also available from the
GraphQL API