Cargo vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2020-36442Highbeef: Data races in beefCVE-2020-36441Highabox: Data race in aboxCVE-2020-36443Criticallibp2p-deflate: Use of Uninitialized Resource in libp2p-deflateCVE-2020-36440Highlibsbc: Data races in libsbcCVE-2020-36439Highticketed_lock: Data races in ticketed_lockCVE-2020-36438Hightiny_future: Data race in tiny_futureCVE-2020-36437Highconqueue: Data race in conqueueCVE-2019-15547Highncurses: Mishandling of format strings in ncursesCVE-2019-15548Criticalncurses: Buffer overflow and format vulnerabilities in ncursesCVE-2019-15546Highpancurses: Format string vulnerabilities in pancursesCVE-2019-16144Highgenerator: Uninitialized memory use in generatorCVE-2021-38511Hightar: Links in archive can create arbitrary directoriesCVE-2021-38512Highactix-http: HTTP Request Smuggling in actix-httpCVE-2020-36435Highruspiro-singleton: Data race in ruspiro-singletonCVE-2020-36436Highunicycle: Data races in unicycleCVE-2020-36434Criticalsys-info: Double free in sys-info CVE-2020-36433Highchunky: Unaligned memory allocation in chunkyCVE-2020-36462Highsyncpool: Data race in syncpoolCVE-2020-36458Highlexer: Data races in lexerCVE-2020-36463Highmultiqueue: Data races in multiqueueCVE-2020-36459Highdces: Data races in dcesCVE-2020-36456Hightoolshed: Data races in toolshedCVE-2020-36455Highslock: Data races in slockCVE-2020-36457Highlever: Data races in leverCVE-2020-36454Highparc: Data races in parc

Stop the waste.
Protect your environment with Kodem.