GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
108
GitHub Actions
54
Go
4,455
Maven
5,000+
npm
5,000+
NuGet
1,090
pip
5,000+
Pub
13
RubyGems
1,135
Rust
1,509
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
1
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
10
44 advisories
Filter by severity
vLLM: Speech-to-text upload size limit is enforced after full UploadFile read
Moderate
CVE-2026-55646
was published
for
vllm
(pip)
Jul 17, 2026
PraisonAI DiscordApproval accepts unrelated channel messages as dangerous-tool approvals
High
CVE-2026-56832
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI Dynamic Context history and terminal tools read files outside configured storage via path traversal
High
CVE-2026-56833
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI dynamic-context artifact tools read arbitrary host files outside artifact storage
High
CVE-2026-56834
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI Slack app_mention bypasses configured user/channel authorization
High
CVE-2026-56835
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI recipe serve Typer command bypasses the non-localhost authentication guard
High
CVE-2026-56836
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI LinearBot processes unsigned webhooks when LINEAR_WEBHOOK_SECRET is missing
High
CVE-2026-56837
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI recipe.run_stream skips dangerous-tool policy enforcement
High
CVE-2026-56838
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI Code agent tools fail open without a workspace boundary
High
CVE-2026-56839
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI: HTTPApproval dashboard renders tool arguments as raw HTML, allowing approval-page XSS to approve dangerous tools
High
CVE-2026-56840
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI ToolsMCPServer legacy SSE transport accepts attacker Host/Origin and exposes registered tools
High
CVE-2026-57112
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI GitHub template cache path traversal allows outside-cache file write and directory deletion
High
CVE-2026-57113
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI: SpiderTools redirect-target SSRF protection bypass
Moderate
CVE-2026-57115
was published
for
praisonaiagents
(pip)
Jun 18, 2026
PraisonAI: AgentOS remains unauthenticated after incomplete fix version and allows remote agent invocation
Critical
CVE-2026-57116
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI: Compute-bridged file tools allow shell command injection
High
CVE-2026-57117
was published
for
praisonai
(pip)
Jun 18, 2026
PraisonAI AgentTeam.launch exposes unauthenticated remote agent listing and invocation endpoints
Critical
CVE-2026-57118
was published
for
praisonaiagents
(pip)
Jun 18, 2026
PraisonAI: Jobs webhook SSRF protection bypass via DNS rebinding
High
CVE-2026-57114
was published
for
praisonai
(pip)
Jun 18, 2026
npm PraisonAI MCPSecurity Basic/OAuth authentication policies accept invalid credentials without validation
High
CVE-2026-57134
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI SandboxExecutor network-isolated mode does not block non-proxy-aware network clients
High
CVE-2026-57135
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI SandboxExecutor allowedCommands bypass via shell chaining
High
CVE-2026-57136
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI AgentLoop onToolCall approval runs after tool execution
High
CVE-2026-57137
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI codeMode sandbox escape via Function constructor
Critical
CVE-2026-57138
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI AgentOS exposes unauthenticated agent listing and invocation
Critical
CVE-2026-57140
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI MCPServer exposes unauthenticated HTTP tools/call
Critical
CVE-2026-57139
was published
for
praisonai
(npm)
Jun 18, 2026
npm PraisonAI utility shell safe-command wrapper allowlist bypass via shell chaining
High
CVE-2026-57133
was published
for
praisonai
(npm)
Jun 18, 2026
ProTip!
Advisories are also available from the
GraphQL API