GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
108
GitHub Actions
54
Go
4,455
Maven
5,000+
npm
5,000+
NuGet
1,090
pip
5,000+
Pub
13
RubyGems
1,135
Rust
1,509
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
1
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
10
113 advisories
Filter by severity
Craft CMS: Authorization bypass in `entries/move-to-section` via missing target-section save check
Moderate
CVE-2026-50280
was published
for
craftcms/cms
(Composer)
Jul 2, 2026
Concrete CMS is vulnerable to unauthenticated page metadata disclosure
Moderate
CVE-2026-8240
was published
for
concrete5/concrete5
(Composer)
May 22, 2026
AVideo: Unauthenticated Arbitrary Image Read via Path Traversal in `view/img/image404Raw.php`
Moderate
CVE-2026-46337
was published
for
WWBN/AVideo
(Composer)
May 19, 2026
MantisBT has an Authorization Bypass that Allows Uploading Attachments to Private Issues via REST API
Moderate
CVE-2026-34754
was published
for
mantisbt/mantisbt
(Composer)
May 11, 2026
MantisBT Vulnerable to Privilege Escalation from Manager to Administrator
Moderate
CVE-2026-34390
was published
for
mantisbt/mantisbt
(Composer)
May 11, 2026
Funadmin has an Improper Access Control Issue
Moderate
CVE-2026-7733
was published
for
funadmin/funadmin
(Composer)
May 4, 2026
FacturaScripts has Insecure Parameter Handling: Unauthorized Modification of Immutable 'nick' Field
Moderate
CVE-2026-32699
was published
for
facturascripts/facturascripts
(Composer)
Apr 28, 2026
October Rain has a Twig Sandbox Bypass via Collection Methods
Moderate
CVE-2026-22692
was published
for
october/rain
(Composer)
Apr 14, 2026
AVideo: Unauthenticated File Deletion via PHP Operator Precedence Bug in CLI Guard
Moderate
CVE-2026-34733
was published
for
wwbn/avideo
(Composer)
Apr 1, 2026
phpMyFAQ: Attachment download allowed without dlattachment right (broken access control)
Moderate
CVE-2026-24420
was published
for
phpmyfaq/phpmyfaq
(Composer)
Jan 23, 2026
Pimcore Web2Print Tools Bundle "Favourite Output Channel Configuration" Missing Function Level Authorization
Moderate
CVE-2026-23496
was published
for
pimcore/web2print-tools-bundle
(Composer)
Jan 15, 2026
Pimcore's Admin Classic Bundle is Missing Function Level Authorization on "Predefined Properties" Listing
Moderate
CVE-2026-23495
was published
for
pimcore/admin-ui-classic-bundle
(Composer)
Jan 15, 2026
Pimcore is Vulnerable to Broken Access Control: Missing Function Level Authorization on "Static Routes" Listing
Moderate
CVE-2026-23494
was published
for
pimcore/pimcore
(Composer)
Jan 15, 2026
phppgadmin contains an incorrect access control vulnerability
Moderate
CVE-2025-60799
was published
for
phppgadmin/phppgadmin
(Composer)
Nov 20, 2025
Moodle course access permissions are not properly checked in course_output_fragment_course_overview
Moderate
CVE-2025-62393
was published
for
moodle/moodle
(Composer)
Oct 23, 2025
Contao applies improper access control in the back end voters
Moderate
CVE-2025-57758
was published
for
contao/contao
(Composer)
Aug 28, 2025
Magento Improper Access Control leads to security feature bypass
Moderate
CVE-2025-27206
was published
for
magento/community-edition
(Composer)
Jun 10, 2025
Mautic segment cloning doesn't have a proper permission check
Moderate
CVE-2024-47055
was published
for
mautic/core
(Composer)
May 28, 2025
Mautic's Predictable Page Indexing Might Lead to Sensitive Data Exposure
Moderate
CVE-2025-5257
was published
for
mautic/core
(Composer)
May 28, 2025
The femanager TYPO3 extension allows Insecure Direct Object Reference
Moderate
CVE-2025-48202
was published
for
in2code/femanager
(Composer)
May 21, 2025
Magento Improper Access Control leads to Security feature bypass
Moderate
CVE-2025-27190
was published
for
magento/community-edition
(Composer)
Apr 8, 2025
Magento Improper Access Control leads to Security feature bypass
Moderate
CVE-2025-27191
was published
for
magento/community-edition
(Composer)
Apr 8, 2025
Shopware Broken ACL on Document retrieval to access other customers documents
Moderate
GHSA-68wv-g3fw-pq7q
was published
for
shopware/core
(Composer)
Apr 8, 2025
Magento Improper Access Control vulnerability
Moderate
CVE-2025-24437
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
Magento Improper Access Control vulnerability
Moderate
CVE-2025-24427
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
ProTip!
Advisories are also available from the
GraphQL API