Find out if you have vulnerabilities that put you at risk
Test your applications
Toggle filtering controls
All Vulnerabilities
APPLICATION
Cargo | Rust
Objective-C, CocoaPods | Swift
Composer | PHP
Conan | C/C++
GitHub | Go
Hex | Elixir / Erlang
Maven | Java
npm | JavaScript
NuGet | C#/F#/VB
Pypi | Python
pub | Dart, Flutter
RubyGems | Ruby
Swift Packages | Swift
C/C++
OPERATING SYSTEM
All OS vulnerabilities
AlmaLinux
Alpine Linux
Amazon Linux
CentOS
Chainguard
Debian
Echo OS
MinimOS
Oracle Linux
Red Hat Enterprise Linux
Rocky Linux
SUSE Linux Enterprise Server
Ubuntu
Wolfi
Report a new vulnerability
Vulnerabilities
Packages
C
Not Failing Securely ('Failing Open')
Affects
next-auth
| Versions
>=5.0.0-beta.0 <5.0.0-beta.32
M
Information Exposure
CVE-2026-66009
Affects
parse-server
| Versions
>=8.2.2 <8.6.86
>=9.0.0 <9.10.0-alpha.5
M
Information Exposure
CVE-2026-66008
Affects
parse-server
| Versions
>=8.2.2 <8.6.87
>=9.0.0 <9.10.0-alpha.6
M
Information Exposure
CVE-2026-64627
Affects
parse-server
| Versions
<8.6.85
>=9.0.0 <9.10.0-alpha.4
C
Malicious Package
Affects
eth-slint
| Versions
*
C
Malicious Package
Affects
svgcraft-core
| Versions
*
C
Malicious Package
Affects
streak-lib-math
| Versions
*
C
Malicious Package
Affects
app-data-lts
| Versions
*
C
Malicious Package
Affects
app-node-layer
| Versions
*
C
Malicious Package
Affects
svelte-streak-metrics
| Versions
*
C
Malicious Package
Affects
svelte-goal-streak
| Versions
*
C
Malicious Package
Affects
chai-as-stringify
| Versions
*
C
Malicious Package
Affects
yuinpm
| Versions
*
C
Malicious Package
Affects
app-data-ist
| Versions
*
C
Malicious Package
Affects
eth-codergen
| Versions
*
C
Malicious Package
Affects
streak-bucket-lib
| Versions
*
C
Malicious Package
Affects
app-data-layer
| Versions
*
C
Malicious Package
Affects
eth-base
| Versions
*
M
Command Injection
CVE-2026-16630
Affects
@syncfusion/ej2-base
| Versions
<34.1.29
M
Command Injection
CVE-2026-65590
Affects
@n8n/computer-use
| Versions
<0.13.2
>=0.14.0 <0.14.1
H
Directory Traversal
CVE-2026-15074
Affects
@fastify/static
| Versions
<10.1.1
M
Incorrect Behavior Order: Validate Before Canonicalize
CVE-2026-7120
Affects
@fastify/static
| Versions
<10.1.2
H
Server-side Request Forgery (SSRF)
CVE-2026-64645
Affects
next
| Versions
>=12.0.0 <15.5.21
>=16.0.0 <16.2.11
M
Use of Cache Containing Sensitive Information
CVE-2026-64648
Affects
next
| Versions
>=13.0.0 <15.5.21
>=16.0.0 <16.2.11
H
Server-side Request Forgery (SSRF)
CVE-2026-64649
Affects
next
| Versions
>=14.1.1 <15.5.21
>=16.0.0 <16.2.11
H
Allocation of Resources Without Limits or Throttling
CVE-2026-64641
Affects
next
| Versions
>=13.0.0 <15.5.21
>=16.0.0 <16.2.11
M
Insertion of Sensitive Information Into Sent Data
CVE-2026-64643
Affects
next
| Versions
>=13.0.0 <15.5.21
>=16.0.0 <16.2.11
M
Allocation of Resources Without Limits or Throttling
CVE-2026-64646
Affects
next
| Versions
>=13.0.0 <15.5.21
>=16.0.0 <16.2.11
M
Inefficient Algorithmic Complexity
CVE-2026-64644
Affects
next
| Versions
>=15.5.0 <15.5.21
>=16.0.0 <16.2.11
M
Improper Encoding or Escaping of Output
CVE-2026-64647
Affects
next
| Versions
>=13.0.0 <15.5.21
>=16.0.0 <16.2.11