NuGet vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2020-0606HighMicrosoft.WindowsDesktop.App.Ref: Remote code execution in Microsoft.WindowsDesktop.App.RefCVE-2020-0602MediumMicrosoft.AspNetCore.All: Denial of service in ASP.NET CoreCVE-2020-0603HighMicrosoft.AspNetCore.All: Remote code execution in ASP.NET CoreCVE-2019-1075MediumMicrosoft.AspNetCore.App: Open redirect in ASP.NET CoreCVE-2019-12277CriticalBlogifier.Core: Blogifier does not properly restrict APIsCVE-2019-0982HighMicrosoft.AspNetCore.SignalR.Protocols.MessagePack: Denial of service in ASP.NET CoreCVE-2019-0981HighSystem.Private.Uri: Denial of service in ASP.NET CoreCVE-2019-0980HighSystem.Private.Uri: Denial of service in ASP.NET CoreCVE-2019-11401Highsscms: SiteServer CMS RCE via unsafe file uploadCVE-2014-4172CriticalDotNetCasClient: Jasig Java CAS Client, .NET CAS Client, and phpCAS contain URL parameter injection vulnerabilityCVE-2013-7335MediumDotNetNuke.Core: DotNetNuke (DNN) Open redirect vulnerability CVE-2015-8813HighUmbraco.CMS: Umbraco CMS vulnerable to CSRFCVE-2015-8814HighUmbraco.CMS: Umbraco CMS vulnerable to CSRFCVE-2017-0224HighMicrosoft.ChakraCore: ChakraCore RCE VulnerabilityCVE-2017-0235HighMicrosoft.ChakraCore: ChakraCore RCE VulnerabilityCVE-2017-0252CriticalMicrosoft.ChakraCore: ChakraCore RCE VulnerabilityCVE-2017-9246CriticalNewRelic.Agent: New Relic .NET Agent contains SQL InjectionCVE-2017-0223CriticalMicrosoft.ChakraCore: ChakraCore RCE VulnerabilityCVE-2017-0234HighMicrosoft.ChakraCore: ChakraCore RCE VulnerabilityCVE-2017-0236HighMicrosoft.ChakraCore: ChakraCore RCE VulnerabilityCVE-2017-0208MediumMicrosoft.ChakraCore: ChakraCore information disclosure vulnerabilityCVE-2017-9785CriticalNancy: Deserialization of Untrusted Data in NancyFX NancyCVE-2017-8659MediumMicrosoft.ChakraCore: ChakraCore information disclosure vulnerabilityCVE-2017-8658CriticalMicrosoft.ChakraCore: ChakraCore RCE VulnerabilityCVE-2013-4649MediumDotNetNuke.Core: DotNetNuke (DNN) Cross-site scripting (XSS) vulnerability via the __dnnVariable parameter

Stop the waste.
Protect your environment with Kodem.