Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

174,280 advisories

Loading
OpenAPV before 1.1.1.0 has a read_bitstream heap-based buffer overflow. Moderate Unreviewed
CVE-2026-79113 was published Oct 3, 2026
UVdesk support-center-bundle before 1.1.3.3 contains an insecure direct object reference... Moderate Unreviewed
CVE-2026-105029 was published Oct 3, 2026
Kener 4.0.0 before 4.1.6 contains an information disclosure vulnerability that allows... Moderate Unreviewed
CVE-2026-105030 was published Oct 3, 2026
SiYuan MCP asset.upload Reads Arbitrary Absolute File Paths (Workspace Boundary Bypass) Moderate
GHSA-p23f-cm6q-2qp8 was published for github.com/siyuan-note/siyuan/kernel (Go) Oct 2, 2026
joysinleung Credited to joysinleung
sqlite3-ruby: Use-After-Free in SQLite Aggregate Arguments in Heap-Allocated Argument Array Moderate
GHSA-mwm8-39rw-8826 was published for sqlite3 (RubyGems) Oct 2, 2026
jeremy Credited to jeremy
Trigger.dev: Trigger CLI debug deployment logs expose resolved environment secret values Moderate
GHSA-fj2x-mqqp-3v2w was published for trigger.dev (npm) Oct 2, 2026
Trigger.dev: Cross-environment deployment cancel Moderate
GHSA-4672-hwv6-gq62 was published for trigger.dev (npm) Oct 2, 2026
CyberKareem Credited to CyberKareem
ProTip! Advisories are also available from the GraphQL API