Find out if you have vulnerabilities that put you at risk
Test your applications
Toggle filtering controls
All Vulnerabilities
APPLICATION
Cargo | Rust
Objective-C, CocoaPods | Swift
Composer | PHP
Conan | C/C++
GitHub | Go
Hex | Elixir / Erlang
Maven | Java
npm | JavaScript
NuGet | C#/F#/VB
Pypi | Python
pub | Dart, Flutter
RubyGems | Ruby
Swift Packages | Swift
C/C++
OPERATING SYSTEM
All OS vulnerabilities
AlmaLinux
Alpine Linux
Amazon Linux
CentOS
Chainguard
Debian
Echo OS
MinimOS
Oracle Linux
Red Hat Enterprise Linux
Rocky Linux
SUSE Linux Enterprise Server
Ubuntu
Wolfi
Report a new vulnerability
Vulnerabilities
Packages
H
SQL Injection
Affects
@budibase/server
| Versions
*
M
Information Exposure
Affects
@budibase/types
| Versions
<3.40.1
M
Information Exposure
Affects
@budibase/backend-core
| Versions
<3.40.1
M
Information Exposure
Affects
@budibase/server
| Versions
*
C
Improper Authentication
Affects
@budibase/backend-core
| Versions
<3.39.30
H
Cross-site Request Forgery (CSRF)
Affects
@budibase/server
| Versions
*
M
Information Exposure
Affects
@budibase/worker
| Versions
*
H
Information Exposure
Affects
@budibase/worker
| Versions
*
H
Incorrect Authorization
Affects
@budibase/server
| Versions
*
H
Authorization Bypass Through User-Controlled Key
Affects
@budibase/server
| Versions
*
M
Missing Authorization
Affects
@budibase/worker
| Versions
*
M
Server-side Request Forgery (SSRF)
Affects
@budibase/server
| Versions
*
M
Information Exposure
Affects
@budibase/server
| Versions
*
H
SQL Injection
Affects
@budibase/server
| Versions
*
M
Incorrect Regular Expression
Affects
@astrojs/netlify
| Versions
<8.1.2
H
Incorrect Authorization
Affects
vantage6
| Versions
[0,]
M
Heap-based Buffer Overflow
CVE-2026-54559
Affects
pocketsphinx
| Versions
[,5.1.1)
H
Arbitrary File Upload
CVE-2026-54567
Affects
flask-reuploaded
| Versions
[,1.6.0)
M
Cross-site Scripting (XSS)
CVE-2026-54503
Affects
plone.app.textfield
| Versions
[,2.0.2)
[3.0.0,3.0.2)
[4.0.0,4.0.1)
C
Expression Language Injection
CVE-2026-41901
Affects
org.thymeleaf:thymeleaf
| Versions
[,3.1.5.RELEASE)
M
Cross-site Scripting (XSS)
CVE-2026-54503
Affects
plone.restapi
| Versions
[,9.15.6)
[10.0.0,10.0.1)
H
Arbitrary Command Injection
CVE-2026-54449
Affects
langbot
| Versions
[0,]
C
Use of Hard-coded Credentials
CVE-2026-61740
Affects
lightrag-hku
| Versions
[,1.5.4)
H
Permissive Cross-domain Policy with Untrusted Domains
CVE-2026-61736
Affects
lightrag-hku
| Versions
[,1.5.4)
H
Non-exit on Failed Initialization
CVE-2026-16584
Affects
awslabs.aws-api-mcp-server
| Versions
[0.2.13,1.3.47)
C
Malicious Package
Affects
@akunsansan0/batu10
| Versions
*
C
Malicious Package
Affects
@akunsansan0/biru44
| Versions
*
C
Malicious Package
Affects
@aiscene/aiserver
| Versions
=1.4.1
=1.5.8
=1.7.0
=1.7.4
=1.7.5
=1.8.0
C
Malicious Package
Affects
@akrai/report_new
| Versions
*
C
Malicious Package
Affects
@akunsansan0/karedok29
| Versions
*