Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

1,478 advisories

Loading
Contributor Arbitrary File Upload in Creator LMS <= 1.2.21 versions. Critical Unreviewed
CVE-2026-62129 was published Oct 10, 2026
Subscriber Arbitrary File Upload in CodeBard Help Desk <= 1.1.2 versions. Critical Unreviewed
CVE-2026-62024 was published Oct 10, 2026
Unauthenticated Arbitrary File Upload in Tailored Tools <= 3.0.3 versions. Critical Unreviewed
CVE-2026-62025 was published Oct 10, 2026
Unauthenticated Arbitrary File Upload in Doctreat <= 1.7.0 versions. Critical Unreviewed
CVE-2026-39770 was published Oct 6, 2026
Subscriber Arbitrary File Upload in WP Duplicate <= 1.1.11 versions. Critical Unreviewed
CVE-2026-39755 was published Oct 6, 2026
Subscriber Arbitrary File Upload in Taskbot <= 6.6 versions. Critical Unreviewed
CVE-2026-39757 was published Oct 6, 2026
Employer / Sales Representative Arbitrary File Upload in Workreap Core <= 3.4.5 versions. Critical Unreviewed
CVE-2026-39759 was published Oct 6, 2026
Vibe-Trading FastAPI endpoints permit unauthenticated access, file upload, and an RCE chain Critical
GHSA-v2f8-6655-7grj was published for vibe-trading-ai (pip) Oct 2, 2026
lemi9090 Credited to lemi9090
ProTip! Advisories are also available from the GraphQL API