https://advisories.gitlab.com/pkg/npm/nitropack/
Npm/Nitropack | GitLab Advisory Database (GLAD)
advisory databasenpmnitropackgitlabglad
https://advisories.gitlab.com/composer/concrete5/concrete5/CVE-2023-48652/
Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD)
CVE-2023-48652 Cross-Site Request Forgery (CSRF): Concrete CMS 9 before 9.2.3 is vulnerable to Cross Site Request Forgery (CSRF) via...
cross site request forgeryadvisory databasecsrfgitlabglad
https://advisories.gitlab.com/composer/silverstripe/framework/GHSA-m8v7-x398-pxrf/
Silverstripe XSS in CMS Edit Page | GitLab Advisory Database (GLAD)
GHSA-m8v7-x398-pxrf Silverstripe XSS in CMS Edit Page: Due to a lack of parameter sanitisation a carefully crafted URL could be used to inject arbitrary HTML...
edit pageadvisory databasesilverstripexsscms
https://advisories.gitlab.com/pypi/changedetection.io/CVE-2024-51483/
changedetection.io Path Traversal | GitLab Advisory Database (GLAD)
CVE-2024-51483 changedetection.io Path Traversal: When a WebDriver is used to fetch files source:file:///etc/passwd can be used to retrieve local system files,...
path traversaladvisory databasechangedetectiongitlabglad
https://advisories.gitlab.com/pkg/npm/orbit-soap/
Npm/Orbit-Soap | GitLab Advisory Database (GLAD)
advisory databasenpmorbitsoapgitlab
https://advisories.gitlab.com/pypi/apache-superset/CVE-2024-23952/
Apache Superset uncontrolled resource consumption | GitLab Advisory Database (GLAD)
CVE-2024-23952 Apache Superset uncontrolled resource consumption: Duplicate Advisory This advisory has been withdrawn because it is a duplicate of...
apache supersetresource consumptionadvisory databaseuncontrolledgitlab
https://advisories.gitlab.com/maven/com.liferay.portal/release.portal.bom/CVE-2021-33321/
Liferay Portal and Liferay DXP insecure default configuration | GitLab Advisory Database (GLAD)
CVE-2021-33321 Liferay Portal and Liferay DXP insecure default configuration: Insecure default configuration in portal services implementation before 5.11.0 in...
liferay portaldefault configurationadvisory databasedxpinsecure
https://advisories.gitlab.com/golang/github.com/mattermost/mattermost/server/v8/CVE-2025-2564/
Mattermost Incorrect Authorization vulnerability | GitLab Advisory Database (GLAD)
advisory databasemattermostincorrectauthorizationvulnerability
https://advisories.gitlab.com/npm/mathjax/CVE-2023-39663/
Inefficient Regular Expression Complexity | GitLab Advisory Database (GLAD)
CVE-2023-39663 Inefficient Regular Expression Complexity: Mathjax up to v2.7.9 was discovered to contain two Regular expression Denial of Service (ReDoS)...
regular expressionadvisory databaseinefficientcomplexitygitlab
https://advisories.gitlab.com/golang/github.com/usememos/memos/CVE-2022-4798/
Improper Authorization | GitLab Advisory Database (GLAD)
CVE-2022-4798 Improper Authorization: Improper Authorization in GitHub repository usememos/memos prior to 0.9.1.
advisory databaseimproperauthorizationgitlabglad
https://advisories.gitlab.com/nuget/magick.net-q16-hdri-openmp-arm64/CVE-2025-68469/
ImageMagick has a heap-buffer-overflow | GitLab Advisory Database (GLAD)
CVE-2025-68469 ImageMagick has a heap-buffer-overflow: While Processing a crafted TIFF file, imagemagick crashes.
has abuffer overflowadvisory databaseimagemagickheap
https://advisories.gitlab.com/pkg/maven/org.xwiki.platform/xwiki-platform-flamingo-theme-ui/
Maven/Org.xwiki.platform/Xwiki-Platform-Flamingo-Theme-Ui | GitLab Advisory Database (GLAD)
xwiki platformadvisory databasemavenflamingo
https://advisories.gitlab.com/golang/github.com/aquasecurity/trivy/GHSA-69fq-xp46-6x23/
Embedded Malicious Code in Trivy binary | GitLab Advisory Database (GLAD)
GHSA-69fq-xp46-6x23 Embedded Malicious Code in Trivy binary: On March 19, 2026, threat actor TeamPCP used compromised credentials to publish a malicious Trivy...
malicious codeadvisory databaseembeddedtrivybinary
https://advisories.gitlab.com/pkg/maven/org.grails.plugins/fields/
Maven/Org.grails.plugins/Fields | GitLab Advisory Database (GLAD)
advisory databasemavengrailspluginsfields
https://advisories.gitlab.com/maven/org.apache.shenyu/shenyu/CVE-2023-25753/
Server-Side Request Forgery (SSRF) | GitLab Advisory Database (GLAD)
CVE-2023-25753 Server-Side Request Forgery (SSRF): There exists an SSRF (Server-Side Request Forgery) vulnerability located at the /sandbox/proxyGateway...
server sideadvisory databaserequestforgeryssrf
https://advisories.gitlab.com/npm/directus/CVE-2024-34709/
Directus Lacks Session Tokens Invalidation | GitLab Advisory Database (GLAD)
CVE-2024-34709 Directus Lacks Session Tokens Invalidation: Currently session tokens function like the other JWT tokens where they are not actually invalidated...
session tokensadvisory databasedirectuslacksinvalidation
https://advisories.gitlab.com/composer/backdrop/backdrop/CVE-2022-42096/
Cross-site Scripting in Backdrop CMS | GitLab Advisory Database (GLAD)
CVE-2022-42096 Cross-site Scripting in Backdrop CMS: Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability...
cross site scriptingbackdrop cmsadvisory databasegitlabglad
https://advisories.gitlab.com/pypi/swift/CVE-2022-47950/
OpenStack Swift XML external entities (XXE) Injection | GitLab Advisory Database (GLAD)
CVE-2022-47950 OpenStack Swift XML external entities (XXE) Injection: An issue was discovered in OpenStack Swift before 2.28.1, 2.29.x before 2.29.2, and...
openstack swiftexternal entitiesxxe injectionadvisory databasexml
https://advisories.gitlab.com/golang/github.com/zitadel/zitadel/CVE-2024-39683/
ZITADEL Vulnerable to Session Information Leakage | GitLab Advisory Database (GLAD)
CVE-2024-39683 ZITADEL Vulnerable to Session Information Leakage: ZITADEL provides users the ability to list all user sessions of the current user agent...
session informationadvisory databasevulnerableleakagegitlab
https://advisories.gitlab.com/nuget/microsoft.netcore.app.runtime.mono.llvm.osx-x64/CVE-2021-34485/
.NET Core Information Disclosure Vulnerability | GitLab Advisory Database (GLAD)
CVE-2021-34485 .NET Core Information Disclosure Vulnerability: .NET Core and Visual Studio Information Disclosure Vulnerability
net coreinformation disclosureadvisory databasevulnerabilitygitlab
https://advisories.gitlab.com/npm/nodebb/CVE-2025-50979/
NodeBB SQL Injection vulnerability | GitLab Advisory Database (GLAD)
CVE-2025-50979 NodeBB SQL Injection vulnerability: NodeBB v4.3.0 is vulnerable to SQL injection in its search-categories API endpoint...
sql injectionadvisory databasenodebbvulnerabilitygitlab
https://advisories.gitlab.com/golang/istio.io/istio/pkg/log/CVE-2019-12243/
Vulnerability in Istio | GitLab Advisory Database (GLAD)
CVE-2019-12243 Vulnerability in Istio: Istio 1.1.x through 1.1.6 has Incorrect Access Control.
advisory databasevulnerabilityistiogitlabglad
https://advisories.gitlab.com/composer/mediawiki/core/CVE-2020-10959/
MediaWiki Open Redirect vulnerability | GitLab Advisory Database (GLAD)
CVE-2020-10959 MediaWiki Open Redirect vulnerability: resources/src/mediawiki.page.ready/ready.js in MediaWiki before 1.34.0-rc.0 allows remote attackers to...
open redirectadvisory databasemediawikivulnerabilitygitlab
https://advisories.gitlab.com/pkg/maven/net.pwall.json/jsonutil/
Maven/Net.pwall.json/Jsonutil | GitLab Advisory Database (GLAD)
advisory databasemavenjsongitlabglad
https://advisories.gitlab.com/golang/go.temporal.io/api/CVE-2025-1243/
Unencrypted transmission in Temporal api-go library | GitLab Advisory Database (GLAD)
CVE-2025-1243 Unencrypted transmission in Temporal api-go library: The Temporal api-go library prior to version 1.44.1 did not send update response information...
go libraryadvisory databaseunencryptedtransmissiontemporal
https://advisories.gitlab.com/pypi/crate/CVE-2023-51982/
CrateDB authentication bypass vulnerability | GitLab Advisory Database (GLAD)
CVE-2023-51982 CrateDB authentication bypass vulnerability: CrateDB 5.5.1 is contains an authentication bypass vulnerability in the Admin UI component. After...
authentication bypassadvisory databasecratedbvulnerabilitygitlab
https://advisories.gitlab.com/nuget/microsoft.netcore.app.runtime.linux-arm64/CVE-2020-1108/
.NET Core & .NET Framework Denial of Service Vulnerability | GitLab Advisory Database (GLAD)
denial of servicenet coreadvisory databaseframework
https://advisories.gitlab.com/golang/github.com/kudelskisecurity/crystals-go/GMS-2024-36/
Duplicate | GitLab Advisory Database (GLAD)
GMS-2024-36 Duplicate: This advisory duplicates another.
advisory databaseduplicategitlabglad
https://advisories.gitlab.com/composer/melisplatform/melis-cms/CVE-2022-39298/
Deserialization of Untrusted Data | GitLab Advisory Database (GLAD)
CVE-2022-39298 Deserialization of Untrusted Data: MelisFront is the engine that displays website hosted on Melis Platform. It deals with showing pages,...
advisory databasedeserializationuntrustedgitlabglad
https://advisories.gitlab.com/composer/zoujingli/thinkadmin/CVE-2023-34833/
Unrestricted Upload of File with Dangerous Type | GitLab Advisory Database (GLAD)
CVE-2023-34833 Unrestricted Upload of File with Dangerous Type: An arbitrary file upload vulnerability in the component /api/upload.php of ThinkAdmin v6 allows...
advisory databaseunrestricteduploadfile
https://advisories.gitlab.com/pkg/npm/web-types-lit/
Npm/Web-Types-Lit | GitLab Advisory Database (GLAD)
advisory databasenpmwebtypeslit
https://advisories.gitlab.com/pkg/pypi/ipycache/
Pypi/Ipycache | GitLab Advisory Database (GLAD)
advisory databasepypigitlabglad
https://advisories.gitlab.com/golang/github.com/mattermost/mattermost-server/CVE-2025-49810/
Mattermost Lack of Access Control Validation | GitLab Advisory Database (GLAD)
access controladvisory databasemattermostlackvalidation
https://advisories.gitlab.com/composer/phenx/php-svg-lib/CVE-2024-25117/
External Control of File Name or Path | GitLab Advisory Database (GLAD)
CVE-2024-25117 External Control of File Name or Path: php-svg-lib is a scalable vector graphics (SVG) file parsing/rendering library. Prior to version 0.5.2,...
external controlfile nameadvisory database
https://advisories.gitlab.com/composer/funadmin/funadmin/CVE-2026-2894/
funadmin exposes sensitive information via getMember function | GitLab Advisory Database (GLAD)
CVE-2026-2894 funadmin exposes sensitive information via getMember function: A vulnerability was identified in funadmin up to 7.1.0-rc4. Affected by this...
sensitive informationadvisory databasefunadminexposesvia
https://advisories.gitlab.com/nuget/microsoft.aspnetcore.app.runtime.linux-musl-x64/CVE-2026-26130/
.NET Denial of Service Vulnerability | GitLab Advisory Database (GLAD)
CVE-2026-26130 .NET Denial of Service Vulnerability: Microsoft is releasing this security advisory to provide information about a vulnerability in .NET 8.0,...
denial of serviceadvisory databasevulnerabilitygitlabglad
https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/testquality-updater/CVE-2023-24452/
Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD)
CVE-2023-24452 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins TestQuality Updater Plugin 1.3 and earlier...
cross site request forgeryadvisory databasecsrfgitlabglad
https://advisories.gitlab.com/pkg/npm/@cyanheads/git-mcp-server/
Npm/@Cyanheads/Git-Mcp-Server | GitLab Advisory Database (GLAD)
mcp serveradvisory databasenpmcyanheadsgit
https://advisories.gitlab.com/maven/org.eclipse.jetty.http2/jetty-http2-common/CVE-2023-44487/
HTTP/2 Stream Cancellation Attack | GitLab Advisory Database (GLAD)
CVE-2023-44487 HTTP/2 Stream Cancellation Attack: HTTP/2 Rapid reset attack The HTTP/2 protocol allows clients to indicate to the server that a previous stream...
advisory databasehttpstreamcancellationattack
https://advisories.gitlab.com/composer/magento/community-edition/CVE-2020-9587/
Magento authorization bypass vulnerability | GitLab Advisory Database (GLAD)
CVE-2020-9587 Magento authorization bypass vulnerability: Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4...
advisory databasemagentoauthorizationbypassvulnerability
https://advisories.gitlab.com/pkg/pypi/badkeys/
Pypi/Badkeys | GitLab Advisory Database (GLAD)
advisory databasepypigitlabglad
https://advisories.gitlab.com/golang/github.com/mattermost/mattermost/server/v8/CVE-2025-41410/
Mattermost has a Missing Authorization vulnerability | GitLab Advisory Database (GLAD)
has amissing authorizationadvisory databasemattermostvulnerability
https://advisories.gitlab.com/composer/froxlor/froxlor/GHSA-7j6w-p859-464f/
Duplicate | GitLab Advisory Database (GLAD)
GHSA-7j6w-p859-464f Duplicate: This advisory duplicates another.
advisory databaseduplicategitlabglad
https://advisories.gitlab.com/composer/magento/community-edition/CVE-2019-7899/
Improper Input Validation | GitLab Advisory Database (GLAD)
CVE-2019-7899 Improper Input Validation: Names of disabled downloadable products could be disclosed due to inadequate validation of user input in Magento Open...
improper input validationadvisory databasegitlabglad
https://advisories.gitlab.com/golang/github.com/mattermost/mattermost-server/CVE-2025-6465/
Mattermost Fails to Sanitize File Names | GitLab Advisory Database (GLAD)
file namesadvisory databasemattermostfailssanitize
https://advisories.gitlab.com/cargo/surrealdb/GHSA-jm4v-58r5-66hj/
Uncaught Exception in surrealdb | GitLab Advisory Database (GLAD)
GHSA-jm4v-58r5-66hj Uncaught Exception in surrealdb: Although custom parameters and functions are only supported at the database level, it was allowed to...
advisory databaseexceptionsurrealdbgitlabglad
https://advisories.gitlab.com/composer/prestashop/prestashop/GMS-2022-8006/
Information Exposure | GitLab Advisory Database (GLAD)
GMS-2022-8006 Information Exposure: Potential Information exposure in the upload directory
advisory databaseinformationexposuregitlabglad
https://advisories.gitlab.com/pypi/tensorflow-cpu/GMS-2022-7004/
`CHECK` failure in `SobolSample` via missing validation | GitLab Advisory Database (GLAD)
GMS-2022-7004 `CHECK` failure in `SobolSample` via missing validation: Impact Another instance of CVE-2022-35935, where SobolSample is vulnerable to a denial...
missing validationadvisory databasecheckfailuresobolsample
https://advisories.gitlab.com/pkg/npm/shell-quote/
Npm/Shell-Quote | GitLab Advisory Database (GLAD)
advisory databasenpmshellquotegitlab
https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/opsgenie/CVE-2022-34804/
Cleartext Storage of Sensitive Information in Executable | GitLab Advisory Database (GLAD)
CVE-2022-34804 Cleartext Storage of Sensitive Information in Executable: Jenkins OpsGenie Plugin 1.9 and earlier transmits API keys in plain text as part of...
sensitive informationadvisory databasecleartextstorage
https://advisories.gitlab.com/pypi/tensorflow/CVE-2022-35970/
Improper Input Validation | GitLab Advisory Database (GLAD)
CVE-2022-35970 Improper Input Validation: TensorFlow is an open source platform for machine learning. If QuantizedInstanceNorm is given x_min or x_max tensors...
improper input validationadvisory databasegitlabglad
https://advisories.gitlab.com/maven/io.metersphere/metersphere/CVE-2023-32699/
Allocation of Resources Without Limits or Throttling | GitLab Advisory Database (GLAD)
CVE-2023-32699 Allocation of Resources Without Limits or Throttling: MeterSphere is an open source continuous testing platform. Version 2.9.1 and prior is...
allocation of resourceswithout limitsadvisory database
https://advisories.gitlab.com/pypi/gradio/CVE-2024-2206/
gradio Server-Side Request Forgery vulnerability | GitLab Advisory Database (GLAD)
CVE-2024-2206 gradio Server-Side Request Forgery vulnerability: The /proxy route allows a user to proxy arbitrary urls including potential internal endpoints.
server sideadvisory databasegradiorequestforgery
https://advisories.gitlab.com/maven/org.apache.pulsar/pulsar-broker/CVE-2023-31007/
Improper Authentication | GitLab Advisory Database (GLAD)
CVE-2023-31007 Improper Authentication: Improper Authentication vulnerability in Apache Software Foundation Apache Pulsar Broker allows a client to stay...
improper authenticationadvisory databasegitlabglad
https://advisories.gitlab.com/maven/org.bouncycastle/bcpkix-jdk18on/CVE-2023-33202/
Uncontrolled Resource Consumption | GitLab Advisory Database (GLAD)
CVE-2023-33202 Uncontrolled Resource Consumption: Bouncy Castle for Java before 1.73 contains a potential Denial of Service (DoS) issue within the Bouncy...
resource consumptionadvisory databaseuncontrolledgitlabglad
https://advisories.gitlab.com/golang/github.com/grafana/grafana/CVE-2022-39324/
Grafana Spoofing originalUrl of snapshots | GitLab Advisory Database (GLAD)
CVE-2022-39324 Grafana Spoofing originalUrl of snapshots: To create a snapshot (and insert an arbitrary URL) the built-in role Viewer is sufficient. When a...
advisory databasegrafanaspoofingsnapshotsgitlab
https://advisories.gitlab.com/composer/drupal/core/GMS-2022-3362/
Drupal core Information Disclosure vulnerability | GitLab Advisory Database (GLAD)
GMS-2022-3362 Drupal core Information Disclosure vulnerability: In some situations, the Image module does not correctly check access to image files not stored...
drupal coreinformation disclosureadvisory databasevulnerabilitygitlab
https://advisories.gitlab.com/pkg/npm/servify-express/
Npm/Servify-Express | GitLab Advisory Database (GLAD)
advisory databasenpmexpressgitlabglad
https://advisories.gitlab.com/pkg/npm/yargs-help-output/
Npm/Yargs-Help-Output | GitLab Advisory Database (GLAD)
advisory databasenpmhelpoutputgitlab
https://advisories.gitlab.com/composer/magento/project-community-edition/CVE-2021-21032/
Magento Insufficient Session Expiration | GitLab Advisory Database (GLAD)
CVE-2021-21032 Magento Insufficient Session Expiration: Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) do not adequately...
session expirationadvisory databasemagentoinsufficientgitlab
https://advisories.gitlab.com/maven/org.springframework.security/spring-security-crypto/CVE-2025-22228/
Spring Security Does Not Enforce Password Length | GitLab Advisory Database (GLAD)
CVE-2025-22228 Spring Security Does Not Enforce Password Length: BCryptPasswordEncoder.matches(CharSequence,String) will incorrectly return true for passwords...
spring securitydoes notadvisory databaseenforce
https://advisories.gitlab.com/golang/github.com/kyverno/kyverno/GHSA-gg4x-fgg2-h9w9/
Bypassing Kyverno Policies via Double Policy Exceptions | GitLab Advisory Database (GLAD)
GHSA-gg4x-fgg2-h9w9 Bypassing Kyverno Policies via Double Policy Exceptions: If a cluster has a Kyverno policy in enforce mode and there are two exceptions,...
advisory databasebypassingkyvernopoliciesvia
https://advisories.gitlab.com/npm/chai-friendly/MAL-2025-48990/
Malicious code in chai-friendly (npm) | GitLab Advisory Database (GLAD)
MAL-2025-48990 Malicious code in chai-friendly (npm): This malicious package was published during the PhantomRaven NPM campaign. The malicious payload steals...
malicious codeadvisory databasechaifriendlynpm
https://advisories.gitlab.com/pkg/cargo/solana_rbpf/
Cargo/Solana_rbpf | GitLab Advisory Database (GLAD)
advisory databasecargosolanagitlabglad
https://advisories.gitlab.com/composer/froxlor/froxlor/CVE-2022-3017/
Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD)
CVE-2022-3017 Cross-Site Request Forgery (CSRF): Cross-Site Request Forgery (CSRF) in GitHub repository froxlor/froxlor prior to 0.10.38.
cross site request forgeryadvisory databasecsrfgitlabglad
https://advisories.gitlab.com/pypi/lemur/CVE-2015-7764/
Lemur uses static IV per key | GitLab Advisory Database (GLAD)
CVE-2015-7764 Lemur uses static IV per key: Lemur 0.1.4 does not use sufficient entropy in its IV when encrypting AES in CBC mode.
static ivadvisory databaselemurusesper
https://advisories.gitlab.com/composer/pimcore/pimcore/GHSA-hq76-662x-7mw4/
Pimcore includes vulnerable PHPOffice/PhpSpreadsheet | GitLab Advisory Database (GLAD)
GHSA-hq76-662x-7mw4 Pimcore includes vulnerable PHPOffice/PhpSpreadsheet: Pimcore 10.6.x and Enterprise 10.6.x versions currently depend on...
advisory databasepimcoreincludesvulnerablephpoffice
https://advisories.gitlab.com/npm/@quasar/quasar-ui-qmarkdown/CVE-2025-43954/
QMarkdown Cross-Site Scripting (XSS) vulnerability | GitLab Advisory Database (GLAD)
CVE-2025-43954 QMarkdown Cross-Site Scripting (XSS) vulnerability: QMarkdown (aka quasar-ui-qmarkdown) before 2.0.5 allows XSS via headers even when when...
cross site scripting xssadvisory databasevulnerabilitygitlabglad
https://advisories.gitlab.com/swift/github.com/grpc/grpc-swift/CVE-2021-36155/
Uncontrolled Resource Consumption in LengthPrefixedMessageReader | GitLab Advisory Database (GLAD)
CVE-2021-36155 Uncontrolled Resource Consumption in LengthPrefixedMessageReader: Affected gRPC Swift clients and servers are vulnerable to uncontrolled...
resource consumptionadvisory databaseuncontrolledgitlabglad
https://advisories.gitlab.com/maven/org.terasoluna.gfw/terasoluna-gfw-common/CVE-2022-43484/
Improper Input Validation | GitLab Advisory Database (GLAD)
CVE-2022-43484 Improper Input Validation: TERASOLUNA Global Framework 1.0.0 (Public review version) and TERASOLUNA Server Framework for Java (Rich) 2.0.0.2 to...
improper input validationadvisory databasegitlabglad
https://advisories.gitlab.com/maven/net.sf.jasperreports/jasperreports/CVE-2025-10492/
JasperReports has a Java deserialisation vulnerability | GitLab Advisory Database (GLAD)
CVE-2025-10492 JasperReports has a Java deserialisation vulnerability: A Java deserialisation vulnerability has been discovered in the Jaspersoft Library....
has aadvisory databasejasperreportsjavavulnerability
https://advisories.gitlab.com/pypi/langchain/CVE-2024-5998/
LangChain pickle deserialization of untrusted data | GitLab Advisory Database (GLAD)
CVE-2024-5998 LangChain pickle deserialization of untrusted data: A vulnerability in the FAISS.deserialize_from_bytes function of langchain-ai/langchain allows...
advisory databaselangchainpickledeserializationuntrusted
https://advisories.gitlab.com/nuget/microsoft.netcore.app.runtime.osx-arm64/CVE-2026-26127/
.NET Denial of Service Vulnerability | GitLab Advisory Database (GLAD)
CVE-2026-26127 .NET Denial of Service Vulnerability: Microsoft is releasing this security advisory to provide information about a vulnerability in .NET 9.0 and...
denial of serviceadvisory databasevulnerabilitygitlabglad
https://advisories.gitlab.com/nuget/microsoft.netcore.app.runtime.win-arm/CVE-2020-1108/
.NET Core & .NET Framework Denial of Service Vulnerability | GitLab Advisory Database (GLAD)
denial of servicenet coreadvisory databaseframework
https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/beaker-builder/CVE-2022-34207/
Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD)
CVE-2022-34207 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Beaker builder Plugin 1.10 and earlier allows...
cross site request forgeryadvisory databasecsrfgitlabglad
https://advisories.gitlab.com/composer/magento/community-edition/CVE-2021-36040/
Magento has a file extension restrictions bypass | GitLab Advisory Database (GLAD)
CVE-2021-36040 Magento has a file extension restrictions bypass: Magento Commerce versions 2.4.2 (and earlier), 2.4.2-p1 (and earlier) and 2.3.7 (and earlier)...
has afile extensionadvisory databasemagento
https://advisories.gitlab.com/pypi/mlflow/CVE-2024-37052/
MLFlow unsafe deserialization | GitLab Advisory Database (GLAD)
CVE-2024-37052 MLFlow unsafe deserialization: Deserialization of untrusted data can occur in versions of the MLflow platform running version 1.1.0 or newer,...
advisory databasemlflowunsafedeserializationgitlab
https://advisories.gitlab.com/maven/org.apache.activemq/apache-activemq/CVE-2026-41043/
Apache ActiveMQ Vulnerable to Cross-site Scripting | GitLab Advisory Database (GLAD)
CVE-2026-41043 Apache ActiveMQ Vulnerable to Cross-site Scripting: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability...
cross site scriptingapache activemqadvisory databasevulnerable
https://advisories.gitlab.com/maven/cn.dev33/sa-token-core/CVE-2023-44794/
SaToken privilege escalation vulnerability | GitLab Advisory Database (GLAD)
CVE-2023-44794 SaToken privilege escalation vulnerability: An issue in Dromara SaToken version 1.36.0 and before allows a remote attacker to escalate...
privilege escalationadvisory databasesatokenvulnerabilitygitlab
https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/tag-profiler/CVE-2023-33003/
Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD)
CVE-2023-33003 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Tag Profiler Plugin 0.2 and earlier allows...
cross site request forgeryadvisory databasecsrfgitlabglad
https://advisories.gitlab.com/npm/jsdom/CVE-2021-20066/
Insufficient Granularity of Access Control in JSDom | GitLab Advisory Database (GLAD)
CVE-2021-20066 Insufficient Granularity of Access Control in JSDom: JSDom improperly allows the loading of local resources, which allows for local files to be...
access controladvisory databaseinsufficientgranularity
https://advisories.gitlab.com/nuget/libpng/CVE-2021-4214/
Out-of-bounds Write | GitLab Advisory Database (GLAD)
CVE-2021-4214 Out-of-bounds Write: A heap overflow flaw was found in libpngs' pngimage.c program. This flaw allows an attacker with local network access to...
out of boundsadvisory databasewritegitlabglad
https://advisories.gitlab.com/pypi/zenml/CVE-2024-25723/
ZenML Server Remote Privilege Escalation Vulnerability | GitLab Advisory Database (GLAD)
CVE-2024-25723 ZenML Server Remote Privilege Escalation Vulnerability: ZenML Server in the ZenML package before 0.46.7 for Python allows remote privilege...
privilege escalationadvisory databaseserverremotevulnerability
https://advisories.gitlab.com/composer/funadmin/funadmin/CVE-2024-48225/
SQL injection in funadmin | GitLab Advisory Database (GLAD)
CVE-2024-48225 SQL injection in funadmin: Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
sql injectionadvisory databasefunadmingitlabglad
https://advisories.gitlab.com/pkg/maven/com.schibsted.security/strongbox-sdk/
Maven/Com.schibsted.security/Strongbox-Sdk | GitLab Advisory Database (GLAD)
advisory databasemavenschibstedsecuritystrongbox
https://advisories.gitlab.com/pypi/djangocms-attributes-field/CVE-2024-11406/
django CMS Attributes Field Cross-site Scripting | GitLab Advisory Database (GLAD)
CVE-2024-11406 django CMS Attributes Field Cross-site Scripting: Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')...
cross site scriptingdjango cmsadvisory databaseattributesfield
https://advisories.gitlab.com/composer/magento/community-edition/CVE-2021-36028/
Magento has an XML Injection vulnerability | GitLab Advisory Database (GLAD)
CVE-2021-36028 Magento has an XML Injection vulnerability: Magento Commerce versions 2.4.2 (and earlier), 2.4.2-p1 (and earlier) and 2.3.7 (and earlier) are...
xml injectionadvisory databasemagentovulnerabilitygitlab
https://advisories.gitlab.com/golang/github.com/zitadel/zitadel/CVE-2023-47111/
ZITADEL race condition in lockout policy execution | GitLab Advisory Database (GLAD)
CVE-2023-47111 ZITADEL race condition in lockout policy execution: ZITADEL provides identity infrastructure. ZITADEL provides administrators the possibility to...
race conditionpolicy executionadvisory databaselockout
https://advisories.gitlab.com/maven/com.liferay.portal/release.portal.bom/CVE-2025-43731/
Liferay Portal Vulnerable to Cross-Site Scripting | GitLab Advisory Database (GLAD)
CVE-2025-43731 Liferay Portal Vulnerable to Cross-Site Scripting: A reflected cross-site scripting (XSS) vulnerability in the Liferay Portal 7.4.0 through...
cross site scriptingliferay portaladvisory databasevulnerable
https://advisories.gitlab.com/maven/org.apache.skywalking/apm-webapp/CVE-2025-54057/
Apache SkyWalking has a stored XSS vulnerability | GitLab Advisory Database (GLAD)
CVE-2025-54057 Apache SkyWalking has a stored XSS vulnerability: There is an Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)...
apache skywalkingxss vulnerabilityadvisory databasestored
https://advisories.gitlab.com/npm/react-native-reanimated/CVE-2022-24373/
Uncontrolled Resource Consumption | GitLab Advisory Database (GLAD)
CVE-2022-24373 Uncontrolled Resource Consumption: The package react-native-reanimated is vulnerable to Regular Expression Denial of Service (ReDoS) due to...
resource consumptionadvisory databaseuncontrolledgitlabglad
https://advisories.gitlab.com/npm/keycloak-connect/CVE-2022-3916/
Insufficient Session Expiration | GitLab Advisory Database (GLAD)
CVE-2022-3916 Insufficient Session Expiration: A flaw was found in the offline_access scope in Keycloak. This issue would affect users of shared computers more...
session expirationadvisory databaseinsufficientgitlabglad
https://advisories.gitlab.com/golang/github.com/projectcalico/calico/CVE-2022-28224/
Calico vulnerable to pod route hijacking | GitLab Advisory Database (GLAD)
CVE-2022-28224 Calico vulnerable to pod route hijacking: Clusters using Calico (version 3.22.1 and below), Calico Enterprise (version 3.12.0 and below), may be...
advisory databasecalicovulnerablepodroute
https://advisories.gitlab.com/gem/loofah/CVE-2022-23516/
Uncontrolled Recursion in Loofah | GitLab Advisory Database (GLAD)
advisory databaseuncontrolledrecursionloofahgitlab
https://advisories.gitlab.com/npm/sweetalert2/GMS-2022-7288/
Duplicate | GitLab Advisory Database (GLAD)
GMS-2022-7288 Duplicate: This advisory duplicates another.
advisory databaseduplicategitlabglad
https://advisories.gitlab.com/maven/org.xwiki.platform/xwiki-platform-tag-ui/GMS-2022-6936/
Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD)
GMS-2022-6936 Cross-Site Request Forgery (CSRF): Cross-Site Request Forgery (CSRF) in org.xwiki.platform:xwiki-platform-tag-ui.
cross site request forgeryadvisory databasecsrfgitlabglad
https://advisories.gitlab.com/golang/github.com/usememos/memos/CVE-2022-4688/
Improper Authorization | GitLab Advisory Database (GLAD)
CVE-2022-4688 Improper Authorization: Improper Authorization in GitHub repository usememos/memos prior to 0.9.0.
advisory databaseimproperauthorizationgitlabglad
https://advisories.gitlab.com/composer/wallabag/wallabag/CVE-2023-0737/
CSRF leading to delete account in wallabag/wallabag | GitLab Advisory Database (GLAD)
CVE-2023-0737 CSRF leading to delete account in wallabag/wallabag: wallabag version 2.5.2 contains a Cross-Site Request Forgery (CSRF) vulnerability that...
delete accountadvisory databasecsrfleading
https://advisories.gitlab.com/npm/twilio-ts/MAL-2025-49058/
Malicious code in twilio-ts (npm) | GitLab Advisory Database (GLAD)
MAL-2025-49058 Malicious code in twilio-ts (npm): This malicious package was published during the PhantomRaven NPM campaign. The malicious payload steals...
malicious codeadvisory databasetwiliotsnpm
https://advisories.gitlab.com/conan/jerryscript/CVE-2021-41683/
Out-of-bounds Write | GitLab Advisory Database (GLAD)
CVE-2021-41683 Out-of-bounds Write: There is a stack-overflow at ecma-helpers.c:326 in ecma_get_lex_env_type in JerryScript 2.4.0
out of boundsadvisory databasewritegitlabglad