Find out if you have vulnerabilities that put you at risk
Test your applications
Toggle filtering controls
All Vulnerabilities
APPLICATION
Cargo | Rust
Objective-C, CocoaPods | Swift
Composer | PHP
Conan | C/C++
GitHub | Go
Hex | Elixir / Erlang
Maven | Java
npm | JavaScript
NuGet | C#/F#/VB
Pypi | Python
pub | Dart, Flutter
RubyGems | Ruby
Swift Packages | Swift
C/C++
OPERATING SYSTEM
All OS vulnerabilities
AlmaLinux
Alpine Linux
Amazon Linux
CentOS
Chainguard
Debian
Echo OS
MinimOS
Oracle Linux
Red Hat Enterprise Linux
Rocky Linux
SUSE Linux Enterprise Server
Ubuntu
Wolfi
Report a new vulnerability
Vulnerabilities
Packages
L
Improper Check for Unusual or Exceptional Conditions
CVE-2026-65904
Affects
dompurify
| Versions
<3.4.4
M
Cross-site Scripting (XSS)
CVE-2026-65911
Affects
dompurify
| Versions
<3.4.0
H
Improper Check for Unusual or Exceptional Conditions
Affects
@auth/core
| Versions
>=0.1.0 <0.41.3
H
Improper Check for Unusual or Exceptional Conditions
Affects
next-auth
| Versions
>=4.0.6 <4.24.15
>=5.0.0-beta.0 <5.0.0-beta.32
C
Incorrect Behavior Order: Validate Before Canonicalize
Affects
@auth/core
| Versions
>=0.1.0 <0.41.3
C
Incorrect Behavior Order: Validate Before Canonicalize
Affects
next-auth
| Versions
>=4.10.3 <4.24.15
>=5.0.0-beta.1 <5.0.0-beta.32
H
Improper Verification of Source of a Communication Channel
Affects
@auth/core
| Versions
<0.41.3
H
Improper Verification of Source of a Communication Channel
Affects
next-auth
| Versions
<4.24.15
>=5.0.0-beta.1 <5.0.0-beta.32
C
Not Failing Securely ('Failing Open')
Affects
next-auth
| Versions
>=5.0.0-beta.0 <5.0.0-beta.32
M
Information Exposure
CVE-2026-66009
Affects
parse-server
| Versions
>=8.2.2 <8.6.86
>=9.0.0 <9.10.0-alpha.5
M
Information Exposure
CVE-2026-66008
Affects
parse-server
| Versions
>=8.2.2 <8.6.87
>=9.0.0 <9.10.0-alpha.6
M
Information Exposure
CVE-2026-64627
Affects
parse-server
| Versions
<8.6.85
>=9.0.0 <9.10.0-alpha.4
C
Malicious Package
Affects
eth-slint
| Versions
*
C
Malicious Package
Affects
svgcraft-core
| Versions
*
C
Malicious Package
Affects
streak-lib-math
| Versions
*
C
Malicious Package
Affects
app-data-lts
| Versions
*
C
Malicious Package
Affects
app-node-layer
| Versions
*
C
Malicious Package
Affects
svelte-streak-metrics
| Versions
*
C
Malicious Package
Affects
svelte-goal-streak
| Versions
*
C
Malicious Package
Affects
chai-as-stringify
| Versions
*
C
Malicious Package
Affects
yuinpm
| Versions
*
C
Malicious Package
Affects
app-data-ist
| Versions
*
C
Malicious Package
Affects
eth-codergen
| Versions
*
C
Malicious Package
Affects
streak-bucket-lib
| Versions
*
C
Malicious Package
Affects
app-data-layer
| Versions
*
C
Malicious Package
Affects
eth-base
| Versions
*
M
Command Injection
CVE-2026-16630
Affects
@syncfusion/ej2-base
| Versions
<34.1.29
M
Command Injection
CVE-2026-65590
Affects
@n8n/computer-use
| Versions
<0.13.2
>=0.14.0 <0.14.1
H
Directory Traversal
CVE-2026-15074
Affects
@fastify/static
| Versions
<10.1.1
M
Incorrect Behavior Order: Validate Before Canonicalize
CVE-2026-7120
Affects
@fastify/static
| Versions
<10.1.2