GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
116
GitHub Actions
55
Go
4,772
Maven
5,000+
npm
5,000+
NuGet
1,124
pip
5,000+
Pub
13
RubyGems
1,152
Rust
1,576
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
2
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
20
34 advisories
Filter by severity
Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements
High
CVE-2026-88060
was published
for
@angular/platform-server
(npm)
Sep 10, 2026
Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR
High
CVE-2026-88056
was published
for
@angular/platform-server
(npm)
Sep 10, 2026
Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent`
Moderate
CVE-2026-88059
was published
for
@angular/common
(npm)
Sep 10, 2026
Angular: Sanitization bypass via directive host bindings on concrete host elements in @angular/core and @angular/compiler
Moderate
CVE-2026-88057
was published
for
@angular/compiler
(npm)
Sep 10, 2026
Angular i18n: Cross-Site Scripting (XSS) via event-handler attributes
High
CVE-2026-69151
was published
for
@angular/compiler
(npm)
Aug 3, 2026
Angular SSR: Missing Fallback Raw-Content Serialization Escaping leads to Cross-Site Scripting (XSS)
High
CVE-2026-69149
was published
for
@angular/platform-server
(npm)
Aug 3, 2026
Angular: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning
High
CVE-2026-68945
was published
for
@angular/common
(npm)
Aug 3, 2026
@angular/service-worker: Sensitive Header Leakage on Cross-Origin Redirects in Angular Service Worker
High
CVE-2026-54264
was published
for
@angular/service-worker
(npm)
Jun 15, 2026
@angular/common: Denial of Service (DoS) via OOM in Date Formatting (formatDate)
High
CVE-2026-54268
was published
for
@angular/common
(npm)
Jun 15, 2026
@angular/common: Weak 32-Bit Cache Key Hashing in `HttpTransferCache` Leading to Cross-Request Data Leakage and State Poisoning
High
CVE-2026-54266
was published
for
@angular/common
(npm)
Jun 15, 2026
@angular/compiler: Two-Way Property Binding Sanitization Bypass (XSS)
Moderate
CVE-2026-54265
was published
for
@angular/compiler
(npm)
Jun 15, 2026
Angular: Template and Attribute Namespace Sanitization Bypass (XSS)
Moderate
CVE-2026-50557
was published
for
@angular/compiler
(npm)
Jun 15, 2026
@angular/platform-server: Missing `<noscript>` Raw-Text Serialization Escaping leads to Cross-Site Scripting (XSS) in Angular SSR
High
CVE-2026-50556
was published
for
@angular/platform-server
(npm)
Jun 15, 2026
@angular/platform-server: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
High
CVE-2026-50555
was published
for
@angular/platform-server
(npm)
Jun 15, 2026
@angular/service-worker: Request Credential & Cache Policy Stripping
Moderate
CVE-2026-50184
was published
for
@angular/service-worker
(npm)
Jun 15, 2026
@angular/common: Denial of Service (DoS) via OOM in Number Formatting (digitsInfo)
High
CVE-2026-50171
was published
for
@angular/common
(npm)
Jun 15, 2026
@angular/common: Information Leak via Default Caching of Credentialed Requests in HttpTransferCache
High
CVE-2026-50170
was published
for
@angular/common
(npm)
Jun 15, 2026
@angular/core: Angular Template and Dynamic Component Namespace Bypass leading to Cross-Site Scripting (XSS)
Moderate
CVE-2026-52725
was published
for
@angular/core
(npm)
Jun 15, 2026
Angular Service Worker Policy-Bypass & Credential-Stripping Vulnerabilities
Moderate
CVE-2026-50169
was published
for
@angular/service-worker
(npm)
Jun 15, 2026
@angular/platform-server: URL Parser Differential leading to SSRF Allowlist Bypass
High
CVE-2026-50168
was published
for
@angular/platform-server
(npm)
Jun 15, 2026
Angular Client Hydration DOM Clobbering & Response-Cache Poisoning
High
CVE-2026-54267
was published
for
@angular/core
(npm)
Jun 15, 2026
@angular/platform-server: SSRF via Hostname Hijacking
High
CVE-2026-46417
was published
for
@angular/platform-server
(npm)
May 19, 2026
Angular SSR has Open Redirect and Request Steering via Encoded X-Forwarded-Prefix
Moderate
CVE-2026-44437
was published
for
@angular/ssr
(npm)
May 6, 2026
Angular: SSRF via protocol-relative and backslash URLs in Angular Platform-Server
High
CVE-2026-41423
was published
for
@angular/platform-server
(npm)
Apr 16, 2026
Protocol-Relative URL Injection via Single Backslash Bypass in Angular SSR
Moderate
CVE-2026-33397
was published
for
@angular/ssr
(npm)
Mar 19, 2026
ProTip!
Advisories are also available from the
GraphQL API