GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
114
GitHub Actions
55
Go
4,608
Maven
5,000+
npm
5,000+
NuGet
1,103
pip
5,000+
Pub
13
RubyGems
1,146
Rust
1,528
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
2
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
19
174 advisories
Filter by severity
Pimcore's Admin Classic Bundle is Missing Function Level Authorization on "Predefined Properties" Listing
Moderate
CVE-2026-23495
was published
for
pimcore/admin-ui-classic-bundle
(Composer)
Jan 15, 2026
Pimcore is Vulnerable to Broken Access Control: Missing Function Level Authorization on "Static Routes" Listing
Moderate
CVE-2026-23494
was published
for
pimcore/pimcore
(Composer)
Jan 15, 2026
Bagisto has IDOR in Customer Order Reorder Functionality
High
CVE-2026-21447
was published
for
bagisto/bagisto
(Composer)
Jan 2, 2026
Neuron MySQLWriteTool allows arbitrary/destructive SQL when exposed to untrusted prompts (agent “footgun”)
Critical
CVE-2025-67510
was published
for
neuron-core/neuron-ai
(Composer)
Dec 9, 2025
Mautic user without privileged access to the Marketplace can install and uninstall composer packages
Critical
CVE-2025-13828
was published
for
mautic/core
(Composer)
Dec 2, 2025
phppgadmin contains an incorrect access control vulnerability
Moderate
CVE-2025-60799
was published
for
phppgadmin/phppgadmin
(Composer)
Nov 20, 2025
Moodle course access permissions are not properly checked in course_output_fragment_course_overview
Moderate
CVE-2025-62393
was published
for
moodle/moodle
(Composer)
Oct 23, 2025
phpMyFAQ duplicate email registration allows multiple accounts with the same email
High
CVE-2025-59943
was published
for
thorsten/phpmyfaq
(Composer)
Oct 3, 2025
Contao applies improper access control in the back end voters
Moderate
CVE-2025-57758
was published
for
contao/contao
(Composer)
Aug 28, 2025
UnoPim has Broken Access Control
High
CVE-2025-55741
was published
for
unopim/unopim
(Composer)
Aug 22, 2025
Magento Improper Access Control leads to security feature bypass
Moderate
CVE-2025-27206
was published
for
magento/community-edition
(Composer)
Jun 10, 2025
Mautic segment cloning doesn't have a proper permission check
Moderate
CVE-2024-47055
was published
for
mautic/core
(Composer)
May 28, 2025
Mautic's Predictable Page Indexing Might Lead to Sensitive Data Exposure
Moderate
CVE-2025-5257
was published
for
mautic/core
(Composer)
May 28, 2025
The femanager TYPO3 extension allows Insecure Direct Object Reference
Moderate
CVE-2025-48202
was published
for
in2code/femanager
(Composer)
May 21, 2025
Magento Improper Access Control leads to Security feature bypass
Moderate
CVE-2025-27190
was published
for
magento/community-edition
(Composer)
Apr 8, 2025
Magento Improper Access Control leads to Security feature bypass
Moderate
CVE-2025-27191
was published
for
magento/community-edition
(Composer)
Apr 8, 2025
Shopware Broken ACL on Document retrieval to access other customers documents
Moderate
GHSA-68wv-g3fw-pq7q
was published
for
shopware/core
(Composer)
Apr 8, 2025
TastyIgniter Has an Incorrect Access Control Vulnerability via `invoice()` Function
High
CVE-2024-44313
was published
for
tastyigniter/tastyigniter
(Composer)
Mar 18, 2025
Magento Improper Access Control vulnerability
Moderate
CVE-2025-24436
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
Magento Improper Access Control vulnerability
Moderate
CVE-2025-24437
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
Magento Improper Access Control vulnerability
Moderate
CVE-2025-24427
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
Magento Improper Access Control vulnerability
Low
CVE-2025-24429
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
Magento Improper Access Control vulnerability
Moderate
CVE-2025-24435
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
Magento Improper Access Control vulnerability
High
CVE-2025-24411
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
Magento Improper Access Control vulnerability
Moderate
CVE-2025-24424
was published
for
magento/community-edition
(Composer)
Feb 11, 2025
ProTip!
Advisories are also available from the
GraphQL API