GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
108
GitHub Actions
54
Go
4,455
Maven
5,000+
npm
5,000+
NuGet
1,090
pip
5,000+
Pub
13
RubyGems
1,135
Rust
1,509
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
1
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
10
23 advisories
Filter by severity
Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmaps
Moderate
CVE-2026-59942
was published
for
dompdf/dompdf
(Composer)
Jul 22, 2026
Dompdf: Uncontrolled resource consumption based on declared BMP dimensions
Moderate
CVE-2026-59941
was published
for
dompdf/dompdf
(Composer)
Jul 22, 2026
adawolfa/isdoc: Uncontrolled resource consumption (decompression bomb) when reading untrusted ISDOCX or PDF files
Moderate
GHSA-xg43-5579-qw6v
was published
for
adawolfa/isdoc
(Composer)
Jul 15, 2026
FPDI: Memory Exhaustion and Endless Loop in FPDI leads to Denial of Service
Moderate
CVE-2026-45802
was published
for
setasign/fpdi
(Composer)
May 19, 2026
TSPortal's Uncontrolled User Creation via Validation Side Effects Leads to Potential Denial of Service
Moderate
CVE-2026-33541
was published
for
miraheze/ts-portal
(Composer)
Mar 27, 2026
Moodle TeX formula editor is vulnerable to DoS through lack of execution time limits
Moderate
CVE-2026-26047
was published
for
moodle/moodle
(Composer)
Feb 21, 2026
amphp/http-server affected by HTTP/2 DDoS vulnerability
Moderate
GHSA-8grv-jq2g-cfhw
was published
for
amphp/http-server
(Composer)
Feb 10, 2026
Pterodactyl improperly locks resources allowing raced queries to create more resources than alloted
Moderate
CVE-2025-69198
was published
for
pterodactyl/panel
(Composer)
Jan 20, 2026
Grav is vulnerable to a DOS on the admin panel
Moderate
CVE-2025-66303
was published
for
getgrav/grav
(Composer)
Dec 2, 2025
ProcessWire CMS vulnerable to resource-exhaustion Denial of Service
Moderate
CVE-2025-60790
was published
for
processwire/processwire
(Composer)
Oct 21, 2025
Denial of Service (DoS) attack possibility in TYPO3 component Indexed Search
Moderate
GHSA-pmxp-7224-h794
was published
for
typo3/cms
(Composer)
Jun 4, 2024
SilverStripe framework XML Quadratic Blowup Attack
Moderate
GHSA-g43w-98wp-m694
was published
for
silverstripe/framework
(Composer)
May 23, 2024
TYPO3 vulnerable to an Uncontrolled Resource Consumption in the ShowImageController
Moderate
CVE-2024-34358
was published
for
typo3/cms-core
(Composer)
May 14, 2024
Slow String Operations via MultiPart Requests in Event-Driven Functions
Moderate
CVE-2024-29186
was published
for
bref/bref
(Composer)
Mar 22, 2024
Magento Open Source allows Uncontrolled Resource Consumption
Moderate
CVE-2024-20716
was published
for
magento/community-edition
(Composer)
Feb 15, 2024
Bref's Uploaded Files Not Deleted in Event-Driven Functions
Moderate
CVE-2024-24752
was published
for
bref/bref
(Composer)
Feb 1, 2024
pocketmine/raklib reliable-ordered queue size is unlimited, allowing a session to hog server memory
Moderate
GHSA-w98g-5fmx-wm4x
was published
for
pocketmine/raklib
(Composer)
Nov 15, 2023
Magento Open Source allows Uncontrolled Resource Consumption
Moderate
CVE-2023-38251
was published
for
magento/community-edition
(Composer)
Oct 13, 2023
PocketMine MP vulnerable to uncontrolled resource consumption via mismatched type of 'InventoryTransactionPacket'
Moderate
GHSA-42qm-8v8m-m78c
was published
for
pocketmine/pocketmine-mp
(Composer)
Jun 1, 2023
ReactPHP's HTTP server continues parsing unused multipart parts after reaching input field and file upload limits
Moderate
CVE-2023-26044
was published
for
react/http
(Composer)
May 17, 2023
Moodle Client side denial of service via personal message
Moderate
CVE-2021-20185
was published
for
moodle/moodle
(Composer)
May 24, 2022
DOMPDF denial of service vulnerability
Moderate
CVE-2014-5012
was published
for
dompdf/dompdf
(Composer)
May 17, 2022
FriendsOfSymfony FOSUserBundle denial of service via login form
Moderate
CVE-2013-5750
was published
for
friendsofsymfony/user-bundle
(Composer)
May 17, 2022
ProTip!
Advisories are also available from the
GraphQL API