Cargo vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2021-25904Highav-data: Null pointer deference in av-dataCVE-2021-25905Criticalbra: Out of bounds read in braCVE-2021-25906Highbasic_dsp_matrix: Double free in basic_dsp_matrixCVE-2021-26953Highpostscript: Read on uninitialized buffer in postscriptCVE-2021-23841Mediumopenssl-src: Integer Overflow in openssl-srcCVE-2021-23840Highopenssl-src: Integer Overflow in openssl-srcCVE-2021-27378Criticalrand_core: Incorrect check on buffer length in rand_coreCVE-2021-27376Criticalnb-connect: nb-connect invalidly assumes the memory layout of std::net::SocketAddrCVE-2021-27671Mediumcomrak: Cross site scripting in comrakCVE-2021-28037Criticalinternment: Data race in internmentCVE-2021-28036Highquinn: quinn invalidly assumes the memory layout of std::net::SocketAddrCVE-2021-28033Criticalbyte_struct: Deserializing an array can free uninitialized memory in byte_structCVE-2021-28032Criticalnano_arena: Use after free in nano_arenaCVE-2021-28030Hightruetype: Use of Uninitialized Resource in truetypeCVE-2020-36220Mediumva-ts: Data race in va-tsCVE-2020-36214Mediummultiqueue2: Data races in multiqueue2CVE-2020-36215Highhashconsing: Data races in hashconsingCVE-2020-36216Mediumeventio: Data race in eventioCVE-2020-36217Mediummay_queue: Data race in may_queueCVE-2020-36218Mediumbuttplug: Improper synchronization in buttplugCVE-2020-36219Mediumatomic-option: Data race in atomic-optionCVE-2020-36203Mediumreffers: Data races in reffersCVE-2020-36204Mediumim: Data races in imCVE-2020-36205Mediumxcb: Memory handling issues in xcbCVE-2020-36206Highrusb: Data races in rusb

Stop the waste.
Protect your environment with Kodem.