Composer vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2025-53021Mediummoodle/moodle: Moodle Session Fixation allows unauthenticated users to hijack sessions via sesskey parameterCVE-2025-49132Criticalpterodactyl/panel: Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code ExecutionCVE-2025-49597Lowhandcraftedinthealps/goodby-csv: handcraftedinthealps/goodby-csv has Potential Gadget Chain allowing Remote Code ExecutionGHSA-9QV6-4PWM-M68FMediumibexa/fieldtype-richtext: Ibexa RichText Field Type XSS vulnerabilities in back officeGHSA-5R6X-G6JV-4V87Mediumibexa/admin-ui: Ibexa Admin UI XSS vulnerabilities in back officeGHSA-VHGQ-R8GX-5FPVMediumibexa/admin-ui-assets: Ibexa Admin UI assets XSS vulnerabilities in back officeGHSA-R5RX-53G9-25RJMediumezsystems/ezplatform-admin-ui-assets: Ibexa eZ Platform Admin UI assets XSS vulnerabilities in back officeGHSA-R7PM-MW8G-P7PXMediumezsystems/ezplatform-admin-ui: Ibexa eZ Platform Admin UI XSS vulnerabilities in back officeCVE-2025-49578Mediumstarcitizentools/citizen-skin: starcitizentools/citizen-skin allows stored XSS in user registration date messageCVE-2025-49579Mediumstarcitizentools/citizen-skin: starcitizentools/citizen-skin allows stored XSS in menu heading messageCVE-2025-49577Mediumstarcitizentools/citizen-skin: starcitizentools/citizen-skin allows stored XSS in preference menu heading messagesCVE-2025-49576Mediumstarcitizentools/citizen-skin: starcitizentools/citizen-skin allows stored XSS in search no result messagesCVE-2025-49575Mediumstarcitizentools/citizen-skin: Citizen skin vulnerable to stored XSS through multiple system messagesCVE-2025-48447Mediumdrupal/lightgallery: Drupal Lightgallery Cross-site Scripting vulnerabilityCVE-2025-48448Highdrupal/admin_audit_trail: Drupal Admin Audit Trail Allocation of Resources Without Limits or Throttling vulnerabilityCVE-2025-48445Highdrupal/commerce_eurobank_redirect: Drupal Commerce Eurobank (Redirect) Incorrect Authorization vulnerabilityCVE-2025-48444Mediumdrupal/quick_node_block: Drupal Quick Node Block Missing Authorization vulnerabilityCVE-2025-48446Highdrupal/commerce_alphabank_redirect: Drupal Commerce Alphabank Redirect Incorrect Authorization vulnerabilityCVE-2025-48013Mediumdrupal/quick_node_block: Drupal Quick Node Block Missing Authorization vulnerabilityCVE-2025-43585Highmagento/project-community-edition: Magento Improper Authorization leading to security feature bypassCVE-2025-47110Criticalmagento/community-edition: Magneto contains stored XSS vulnerabilityCVE-2025-27206Mediummagento/project-community-edition: Magento Improper Access Control leads to security feature bypassCVE-2025-49138Mediumelmsln/haxcms: HAX CMS vulnerable to Local File Inclusion via saveOutline API Location ParameterCVE-2025-49137Highelmsln/haxcms: Hax CMS Stored Cross-Site Scripting vulnerabilityCVE-2025-49130Mediumbarryvdh/laravel-translation-manager: Laravel Translation Manager Vulnerable to Stored Cross-site Scripting

Stop the waste.
Protect your environment with Kodem.