logo

Database

Security

Vulnerabilities

Real-time alerts of vulnerabilities across monitored open-source ecosystems.

Ecosystems covered

15

Alpine, Alpm, Cargo & more

Total vulnerabilities tracked

333,895

From global vulnerability databases

Exclude malware

FLAT-DLZBS (GHSA-957r-qf9p-67xw)

Lack of data validation In craftcms/cms

4.6

Medium

Ecosystem: Packagist

Component: craftcms/cms

FLAT-VHDBT (CVE-2026-71554)

HTTP request smuggling In h2

1.7

Low

Ecosystem: PyPI

Component: h2

1.2

Low

Ecosystem: Packagist

Component: craftcms/cms

1.3

Low

Ecosystem: Packagist

Component: craftcms/cms

1.3

Low

Ecosystem: Packagist

Component: craftcms/cms

0.5

Low

Ecosystem: Packagist

Component: craftcms/cms

FLAT-7XIWX (GHSA-2rp4-x2j7-qmcc)

Server side cross-site scripting In craftcms/cms

1.2

Low

Ecosystem: Packagist

Component: craftcms/cms

4.4

Medium

Ecosystem: Packagist

Component: squizlabs/php_codesniffer

FLAT-2FLWD (CVE-2026-71498)

Out-of-bounds read In re2

0.5

Low

Ecosystem: Npm

Component: re2

FLAT-ARTTK (CVE-2026-71430)

Asymmetric denial of service In re2

4.6

Medium

Ecosystem: Npm

Component: re2

FLAT-0BNZA (GHSA-w9hm-4m3m-fxmm)

Dependency Confusion In ngx-extended-pdf-viewer

6.2

Medium

Ecosystem: Npm

Component: ngx-extended-pdf-viewer

6.2

Medium

Ecosystem: Npm

Component: pdfjs-dist

0.6

Low

Ecosystem: Maven

Component: org.jsoup:jsoup

6.2

Medium

Ecosystem: Packagist

Component: craftcms/cms

6.3

Medium

Ecosystem: Packagist

Component: craftcms/cms

0.6

Low

Ecosystem: Packagist

Component: craftcms/cms

FLAT-M75WL (GHSA-265m-7826-wjqm)

Insecure deserialization In craftcms/cms

6.3

Medium

Ecosystem: Packagist

Component: craftcms/cms

FLAT-C2K6G (GHSA-mj63-m3rc-8ppr)

Asymmetric denial of service In league/commonmark

1.7

Low

Ecosystem: Packagist

Component: league/commonmark

FLAT-8DEYZ (GHSA-mh25-x5hq-wrqp)

Improper resource allocation In league/commonmark

4.6

Medium

Ecosystem: Packagist

Component: league/commonmark

FLAT-CMMUK (GHSA-jfm3-95jq-q3rf)

Improper resource allocation In league/commonmark

4.6

Medium

Ecosystem: Packagist

Component: league/commonmark

FLAT-7LNPD (GHSA-g2gp-3wwq-f4ph)

Improper resource allocation In league/commonmark

4.6

Medium

Ecosystem: Packagist

Component: league/commonmark

6.6

Medium

Ecosystem: Packagist

Component: league/commonmark

0.5

Low

Ecosystem: Packagist

Component: league/commonmark

FLAT-6QUQK (GHSA-5p4m-2wfm-xmqj)

Improper resource allocation In js-yaml

6.6

Medium

Ecosystem: Npm

Component: js-yaml

5.0

Medium

Ecosystem: Packagist

Component: silverstripe/cms

2.4

Low

Ecosystem: PyPI

Component: awscli

6.3

Medium

Ecosystem: Npm

Component: @nx/powerpack-azure-cache

1.3

Low

Ecosystem: Npm

Component: mermaid

FLAT-XCX7Y (CVE-2026-71438)

Prototype Pollution In mermaid

0.5

Low

Ecosystem: Npm

Component: mermaid

FLAT-JLMQ8 (CVE-2026-50159)

Server side template injection In mermaid

1.3

Low

Ecosystem: Npm

Component: mermaid

FLAT-FZMSY (CVE-2026-71437)

Prototype Pollution In mermaid

2.6

Low

Ecosystem: Npm

Component: mermaid

0.6

Low

Ecosystem: Packagist

Component: contao/core-bundle

FLAT-NI5NP (CVE-2026-71436)

Improper resource allocation In mermaid

1.3

Low

Ecosystem: Npm

Component: mermaid

2.3

Low

Ecosystem: Packagist

Component: contao/core-bundle

1.3

Low

Ecosystem: Packagist

Component: statamic/cms

FLAT-TK1MM (CVE-2026-71434)

Insecure file upload In statamic/cms

1.7

Low

Ecosystem: Packagist

Component: statamic/cms

2.3

Low

Ecosystem: Packagist

Component: statamic/cms

FLAT-2P55J (CVE-2026-64663)

Remote command execution In statamic/cms

4.9

Medium

Ecosystem: Packagist

Component: statamic/cms

6.9

Medium

Ecosystem: Packagist

Component: statamic/cms

0.6

Low

Ecosystem: Packagist

Component: statamic/cms

2.3

Low

Ecosystem: PyPI

Component: langgraph-checkpoint-postgres

FLAT-5G1LC (CVE-2026-54763)

Spoofing In github.com/traefik/traefik/v2

4.7

Medium

Ecosystem: Go

Component: github.com/traefik/traefik/v2

6.9

Medium

Ecosystem: Go

Component: github.com/traefik/traefik/v2

4.7

Medium

Ecosystem: Go

Component: github.com/traefik/traefik/v3

2.3

Low

Ecosystem: Go

Component: github.com/traefik/traefik/v3

1.1

Low

Ecosystem: Go

Component: github.com/traefik/traefik

2.7

Low

Ecosystem: Go

Component: github.com/traefik/traefik

6.0

Medium

Ecosystem: Go

Component: github.com/traefik/traefik/v3

0.5

Low

Ecosystem: Go

Component: github.com/traefik/traefik/v3

2.7

Low

Ecosystem: Go

Component: github.com/traefik/traefik/v3

4.6

Medium

Ecosystem: Hex

Component: html_sanitize_ex

4.6

Medium

Ecosystem: Hex

Component: html_sanitize_ex

0.6

Low

Ecosystem: Hex

Component: html_sanitize_ex

0.6

Low

Ecosystem: Hex

Component: html_sanitize_ex

1.1

Low

Ecosystem: Hex

Component: html_sanitize_ex

0.6

Low

Ecosystem: Hex

Component: html_sanitize_ex

5.2

Medium

Ecosystem: Npm

Component: @love-moon/conductor-cli

5.2

Medium

Ecosystem: Npm

Component: @leejungkiin/awkit

5.2

Medium

Ecosystem: Npm

Component: @holocronlab/botruntime-runtime

5.2

Medium

Ecosystem: Npm

Component: @innocarpe/deepseek-build

FLAT-UM3DD (MAL-2026-13423)

Use of software with malware In fetchrtds

5.2

Medium

Ecosystem: Npm

Component: fetchrtds

5.2

Medium

Ecosystem: Npm

Component: tailwindcss-hide-scrollbar

5.2

Medium

Ecosystem: Npm

Component: @bananacool467/ui-tools

5.2

Medium

Ecosystem: Npm

Component: @ccfly/setup-linux-x64

5.2

Medium

Ecosystem: Npm

Component: @ccfly/setup-linux-arm64

5.2

Medium

Ecosystem: Npm

Component: @atom8n/inspector

5.2

Medium

Ecosystem: Npm

Component: @astralcore/aura-wb

5.2

Medium

Ecosystem: Npm

Component: @aubea/mars

5.2

Medium

Ecosystem: PyPI

Component: xayoub-xctxteam

5.2

Medium

Ecosystem: Npm

Component: @addai/entity-runtime

5.2

Medium

Ecosystem: Npm

Component: @addai/node

5.2

Medium

Ecosystem: Npm

Component: @addai/ainode

5.2

Medium

Ecosystem: Npm

Component: @activepieces/piece-base44

5.2

Medium

Ecosystem: Npm

Component: @0l00000l/auth

FLAT-1873T (MAL-2026-13406)

Use of software with malware In 9remote

5.2

Medium

Ecosystem: Npm

Component: 9remote

5.2

Medium

Ecosystem: Npm

Component: beautiful-ui-monitoring

5.2

Medium

Ecosystem: Npm

Component: @trackunit/iris-app-sdk-vite

5.2

Medium

Ecosystem: Npm

Component: @apicity/meta

5.2

Medium

Ecosystem: Npm

Component: typst-resume-cli

5.2

Medium

Ecosystem: Npm

Component: agenttunnels

5.2

Medium

Ecosystem: Npm

Component: @activepieces/piece-google-bigquery

5.2

Medium

Ecosystem: Npm

Component: @activepieces/piece-google-contacts

5.2

Medium

Ecosystem: Npm

Component: @activepieces/piece-google-forms

5.2

Medium

Ecosystem: Npm

Component: tsihealth-client

5.2

Medium

Ecosystem: Npm

Component: @xiaohhhh1/canvas-agent

5.2

Medium

Ecosystem: Npm

Component: @vanexalabs-ai/vanexa-agent

5.2

Medium

Ecosystem: Npm

Component: vitest-preview-pro-all

5.2

Medium

Ecosystem: Npm

Component: agenthub-multiagent-mcp

5.2

Medium

Ecosystem: Npm

Component: streak-cache-map

FLAT-DY35Z (MAL-2026-13401)

Use of software with malware In helmet-pro

5.2

Medium

Ecosystem: Npm

Component: helmet-pro

FLAT-UA292 (MAL-2026-13402)

Use of software with malware In jagproject

5.2

Medium

Ecosystem: Npm

Component: jagproject

5.2

Medium

Ecosystem: Npm

Component: wallet-monitor-snap

FLAT-XTQG0 (MAL-2026-13392)

Use of software with malware In golaaa

5.2

Medium

Ecosystem: Npm

Component: golaaa

FLAT-6NINN (GHSA-6976-qm5m-7mcj)

Out-of-bounds read In viperjs

6.7

Medium

Ecosystem: Cargo

Component: viperjs

5.2

Medium

Ecosystem: PyPI

Component: decapod-common

5.2

Medium

Ecosystem: Npm

Component: @zahlen/checkout

5.2

Medium

Ecosystem: Npm

Component: @voxepay/checkout

5.2

Medium

Ecosystem: Npm

Component: @afasinatickets/common

5.2

Medium

Ecosystem: Npm

Component: @simplipayng/checkout

5.2

Medium

Ecosystem: Npm

Component: @xsat10/baileys-xsat