Find out if you have vulnerabilities that put you at risk
Test your applications
Toggle filtering controls
All Vulnerabilities
APPLICATION
Cargo | Rust
Objective-C, CocoaPods | Swift
Composer | PHP
Conan | C/C++
GitHub | Go
Hex | Elixir / Erlang
Maven | Java
npm | JavaScript
NuGet | C#/F#/VB
Pypi | Python
pub | Dart, Flutter
RubyGems | Ruby
Swift Packages | Swift
C/C++
OPERATING SYSTEM
All OS vulnerabilities
AlmaLinux
Alpine Linux
Amazon Linux
CentOS
Chainguard
Debian
Echo OS
MinimOS
Oracle Linux
Red Hat Enterprise Linux
Rocky Linux
SUSE Linux Enterprise Server
Ubuntu
Wolfi
Report a new vulnerability
Vulnerabilities
Packages
C
Malicious Package
Affects
svelte-dim-kit
| Versions
*
C
Malicious Package
Affects
@sdgdfgdfhhhfd/chainvista
| Versions
*
C
Malicious Package
Affects
totp-utils
| Versions
*
C
Malicious Package
Affects
@sdgdfgdfhhhfd/multiviewr
| Versions
*
H
Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-80192
Affects
@better-auth/sso
| Versions
>=1.4.8-beta.1 <1.4.8
>=1.4.8 <1.6.27
>=1.7.0-rc.0 <1.7.0-rc.5
C
Malicious Package
Affects
tinkoff-boxy-desktop-features-banner
| Versions
*
C
Malicious Package
Affects
statist-browser-typed-client-sme.platform.web.teasers
| Versions
*
C
Malicious Package
Affects
statist-browser-typed-client-nfs.grocery.mobile.events
| Versions
*
C
Malicious Package
Affects
supersig
| Versions
*
C
Malicious Package
Affects
sso-tramvai-module-context-auth
| Versions
*
C
Malicious Package
Affects
sotqa-test
| Versions
*
C
Malicious Package
Affects
specials-obid-webpack
| Versions
*
C
Malicious Package
Affects
totp-utils
| Versions
*
H
Cross-site Scripting (XSS)
CVE-2026-16231
Affects
hbs
| Versions
>=2.1.0 <4.3.0
H
Double Decoding of the Same Data
CVE-2026-75899
Affects
fast-uri
| Versions
>=2.4.1 <2.4.5
>=3.1.2 <3.1.6
>=4.0.0 <4.1.3
H
Improper Validation of Syntactic Correctness of Input
CVE-2026-75975
Affects
fast-uri
| Versions
>=2.3.1 <2.4.5
>=3.0.0 <3.1.6
>=4.0.0 <4.1.3
H
Improper Handling of URL Encoding (Hex Encoding)
CVE-2026-76172
Affects
fast-uri
| Versions
>=2.3.1 <2.4.5
>=3.0.0 <3.1.6
>=4.0.0 <4.1.3
H
Interpretation Conflict
CVE-2026-75931
Affects
fast-uri
| Versions
>=2.4.2 <2.4.5
>=3.1.3 <3.1.6
>=4.0.1 <4.1.3
H
Missing Release of Resource after Effective Lifetime
CVE-2026-77384
Affects
@libp2p/circuit-relay-v2
| Versions
>=2.1.5 <4.2.9
H
Improper Handling of Highly Compressed Data (Data Amplification)
CVE-2026-78206
Affects
exceljs
| Versions
<5.0.0
C
Prototype Pollution
CVE-2026-78207
Affects
exceljs
| Versions
<5.0.0
M
CSV Injection
CVE-2026-78209
Affects
exceljs
| Versions
<5.0.0
H
External Control of File Name or Path
CVE-2026-78208
Affects
exceljs
| Versions
<5.0.0
M
Prototype Pollution
CVE-2026-78180
Affects
@alifd/next
| Versions
*
C
Improper Verification of Source of a Communication Channel
CVE-2026-77087
Affects
@paperclipai/server
| Versions
*
C
Malicious Package
Affects
fund-portfolio
| Versions
*
C
Malicious Package
Affects
fund-list-filter
| Versions
*
M
Cross-site Scripting (XSS)
CVE-2026-68921
Affects
@dicebear/initials
| Versions
<9.4.3
M
Cross-site Scripting (XSS)
CVE-2026-68921
Affects
@dicebear/core
| Versions
<9.4.3
H
Server-side Request Forgery (SSRF)
CVE-2026-65842
Affects
@platejs/docx-io
| Versions
<53.3.2