FLAT-1GO0BÂ (CVE-2026-73648)
Reflected cross-site scripting (XSS) In ruby-rails-html-sanitizer
1.2
Low
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-OVA4IÂ (CVE-2026-66066)
Insecure service configuration In rails
8.4
High
Ecosystem: Debian
Component: rails
FLAT-J795NÂ (CVE-2026-33658)
Improper resource allocation In rails
2.3
Low
Ecosystem: Debian
Component: rails
FLAT-EFPB7Â (CVE-2026-33202)
Remote command execution In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-9T10RÂ (CVE-2026-33174)
Lack of data validation - Path Traversal In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-VK859Â (CVE-2026-33173)
External control of file name or path In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-TUPZIÂ (CVE-2026-33169)
Asymmetric denial of service - ReDoS In rails
2.7
Low
Ecosystem: Debian
Component: rails
FLAT-RFS9RÂ (CVE-2026-33176)
Improper resource allocation In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-FKP1RÂ (CVE-2026-33195)
Lack of data validation - Path Traversal In rails
8.0
High
Ecosystem: Debian
Component: rails
FLAT-B191HÂ (CVE-2026-33170)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-9FPKCÂ (CVE-2026-33168)
Reflected cross-site scripting (XSS) In rails
0.6
Low
Ecosystem: Debian
Component: rails
FLAT-NYPBHÂ (DSA-6090-1)
Server-side request forgery (SSRF) In rails
7.9
High
Ecosystem: Debian
Component: rails
FLAT-EGKJRÂ (DLA-4416-1)
Server-side request forgery (SSRF) In rails
7.9
High
Ecosystem: Debian
Component: rails
FLAT-NL2BAÂ (DLA-4383-1)
Server-side request forgery (SSRF) In rails
7.9
High
Ecosystem: Debian
Component: rails
FLAT-8T2A5Â (CVE-2025-24293)
Server side template injection In rails
7.2
High
Ecosystem: Debian
Component: rails
FLAT-AOZI4Â (CVE-2025-55193)
Out-of-bounds read In rails
2.7
Low
Ecosystem: Debian
Component: rails
FLAT-5DVOLÂ (DSA-5881-1)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-TXMC0Â (CVE-2023-23913)
Reflected cross-site scripting (XSS) In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-EJZKRÂ (CVE-2023-28362)
OS Command Injection In rails
0.2
Low
Ecosystem: Debian
Component: rails
FLAT-JLP0TÂ (CVE-2023-28120)
Reflected cross-site scripting (XSS) In rails
2.7
Low
Ecosystem: Debian
Component: rails
FLAT-ARVVQÂ (CVE-2023-38037)
Insecure temporary files In rails
0.7
Low
Ecosystem: Debian
Component: rails
FLAT-1DKV0Â (CVE-2024-54133)
Reflected cross-site scripting (XSS) In rails
0.6
Low
Ecosystem: Debian
Component: rails
FLAT-0F1L2Â (CVE-2024-47888)
Asymmetric denial of service - ReDoS In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-XZZADÂ (CVE-2024-47889)
Asymmetric denial of service - ReDoS In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-127Y3Â (CVE-2024-47887)
Asymmetric denial of service - ReDoS In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-Z9YS6Â (CVE-2024-41128)
Asymmetric denial of service In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-URG4CÂ (DLA-3902-1)
Server side cross-site scripting In ruby-rails-html-sanitizer
1.3
Low
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-E4RL6Â (DLA-3566-1)
Server side cross-site scripting In ruby-rails-html-sanitizer
1.3
Low
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-ZDIMKÂ (DSA-5389-1)
Lack of data validation - Path Traversal In rails
2.7
Low
Ecosystem: Debian
Component: rails
FLAT-6XVAFÂ (DSA-5372-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-BR96DÂ (CVE-2023-22794)
SQL injection In rails
6.3
Medium
Ecosystem: Debian
Component: rails
FLAT-XP9NPÂ (CVE-2022-44566)
Asymmetric denial of service In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-VSWCGÂ (CVE-2023-22796)
Asymmetric denial of service - ReDoS In rails
2.7
Low
Ecosystem: Debian
Component: rails
FLAT-7W67JÂ (CVE-2023-22795)
Asymmetric denial of service - ReDoS In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-7MF9RÂ (CVE-2023-22792)
Asymmetric denial of service - ReDoS In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-W0C3OÂ (CVE-2022-23520)
Server side cross-site scripting In ruby-rails-html-sanitizer
1.3
Low
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-7SUGYÂ (CVE-2022-23519)
Reflected cross-site scripting (XSS) In ruby-rails-html-sanitizer
1.2
Low
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-NC71KÂ (CVE-2022-23517)
Asymmetric denial of service - ReDoS In ruby-rails-html-sanitizer
6.6
Medium
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-M88IFÂ (CVE-2022-23518)
Reflected cross-site scripting (XSS) In ruby-rails-html-sanitizer
1.3
Low
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-2GDLSÂ (DLA-3227-1)
Server side cross-site scripting In ruby-rails-html-sanitizer
1.3
Low
Ecosystem: Debian
Component: ruby-rails-html-sanitizer
FLAT-AXS32Â (CVE-2022-32224)
Insecure deserialization In rails
8.1
High
Ecosystem: Debian
Component: rails
FLAT-21DWFÂ (DLA-3093-2)
Lack of data validation In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-V890YÂ (DLA-3093-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-LGO1EÂ (CVE-2022-22577)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-RW1AAÂ (CVE-2022-27777)
Reflected cross-site scripting (XSS) In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-M7E56Â (CVE-2022-21831)
Server side template injection In rails
8.1
High
Ecosystem: Debian
Component: rails
FLAT-2VGT9Â (CVE-2022-23633)
Sensitive information sent insecurely In rails
4.6
Medium
Ecosystem: Debian
Component: rails
FLAT-GTYYMÂ (CVE-2021-44528)
Uncontrolled external site redirect In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-0UVGUÂ (DSA-4929-1)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-JE6VPÂ (DLA-2655-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-KDGCXÂ (DLA-2403-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-H2M66Â (DSA-4766-1)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-I7I5DÂ (CVE-2020-15169)
Reflected cross-site scripting (XSS) In rails
1.7
Low
Ecosystem: Debian
Component: rails
FLAT-KSAZ1Â (DLA-2282-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-3BIUTÂ (CVE-2020-8166)
Cross-site request forgery In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-AI6NYÂ (CVE-2020-8165)
Insecure deserialization In rails
8.1
High
Ecosystem: Debian
Component: rails
FLAT-JLY0NÂ (CVE-2020-8162)
Insecure file upload In rails
4.9
Medium
Ecosystem: Debian
Component: rails
FLAT-E4ZN5Â (CVE-2020-8164)
Insecure deserialization In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-KDX7QÂ (DLA-2251-1)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-CWFUAÂ (DLA-2149-1)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-VWOKLÂ (CVE-2020-5267)
Lack of data validation - Path Traversal In rails
1.1
Low
Ecosystem: Debian
Component: rails
FLAT-AC5BLÂ (CVE-2010-3299)
Insecure encryption algorithm In rails
4.6
Medium
Ecosystem: Debian
Component: rails
FLAT-8JHRSÂ (DLA-1739-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-XRS49Â (CVE-2019-5418)
Lack of data validation - Path Traversal In rails
4.9
Medium
Ecosystem: Debian
Component: rails
FLAT-3VPKKÂ (CVE-2019-5419)
Asymmetric denial of service In rails
6.6
Medium
Ecosystem: Debian
Component: rails
FLAT-S9AF1Â (CVE-2019-5420)
Insecure generation of random numbers In rails
6.3
Medium
Ecosystem: Debian
Component: rails
FLAT-91ECCÂ (CVE-2017-17917)
SQL injection In rails
5.2
Medium
Ecosystem: Debian
Component: rails
FLAT-GPBPMÂ (CVE-2017-17916)
SQL injection In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-N7K9KÂ (CVE-2017-17920)
SQL injection In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-BCXNGÂ (CVE-2017-17919)
SQL injection In rails
7.2
High
Ecosystem: Debian
Component: rails
FLAT-TDKNHÂ (CVE-2015-3295)
Lack of data validation In ruby-rails-assets-markdown-it
2.7
Low
Ecosystem: Debian
Component: ruby-rails-assets-markdown-it
FLAT-GOIRKÂ (DSA-3651-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-TO0E4Â (DSA-3509-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-7CI1SÂ (DSA-3464-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-C3X9DÂ (DSA-2655-1)
Lack of data validation - Path Traversal In rails
2.7
Low
Ecosystem: Debian
Component: rails
FLAT-IZK7CÂ (DSA-2620-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-VM4X6Â (DSA-2613-1)
Lack of data validation In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-4AUO4Â (DSA-2609-1)
NoSQL injection In rails
2.7
Low
Ecosystem: Debian
Component: rails
FLAT-LWACOÂ (DSA-2604-1)
Lack of data validation In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-9Z0UTÂ (DSA-2597-1)
Lack of data validation In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-ZYVCYÂ (DSA-2466-1)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-TSG2EÂ (DSA-2301-2)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-943PHÂ (DSA-2301-1)
Lack of data validation - Path Traversal In rails
0.6
Low
Ecosystem: Debian
Component: rails
FLAT-3W71DÂ (DSA-2260-1)
Lack of data validation - Path Traversal In rails
1.3
Low
Ecosystem: Debian
Component: rails
FLAT-O2RQWÂ (DSA-2247-1)
Server-side request forgery (SSRF) In rails
6.8
Medium
Ecosystem: Debian
Component: rails
FLAT-8HXA9Â (DSA-1887-1)
Server side cross-site scripting In rails
1.3
Low
Ecosystem: Debian
Component: rails