RubyGems vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2023-36465Highdecidim: Decidim has broken access control in templatesCVE-2023-26141Mediumsidekiq: sidekiq Denial of Service vulnerabilityCVE-2023-4785Highgrpc: Denial of Service Vulnerability in gRPC TCP Server (Posix-compatible platforms)CVE-2023-38037Mediumactivesupport: Active Support Possibly Discloses Locally Encrypted FilesCVE-2023-40175Criticalpuma: Puma HTTP Request/Response Smuggling vulnerabilityCVE-2023-33953Highgrpcio: Excessive Iteration in gRPCGHSA-7VH7-FW88-WJ87Mediumcommonmarker: Several quadratic complexity bugs may lead to denial of service in CommonmarkerCVE-2023-38697Mediumprotocol-http1: protocol-http1 HTTP Request/Response Smuggling vulnerabilityCVE-2023-38337Highrswag: rswag vulnerable to arbitrary JSON and YAML file read via directory traversalCVE-2023-32693Mediumdecidim-core: Decidim Cross-site Scripting vulnerability in the external link redirectionsCVE-2023-34089Highdecidim: Decidim Cross-site Scripting vulnerability in the processes filterCVE-2023-34090Highdecidim: Decidim vulnerable to sensitive data disclosureCVE-2023-32732Mediumio.grpc:grpc-protobuf: gRPC connection termination issueCVE-2023-1428Highio.grpc:grpc-protobuf: gRPC Reachable Assertion issueCVE-2023-36823Highsanitize: Sanitize vulnerable to Cross-site Scripting via insufficient neutralization of `style` element contentCVE-2023-32731Highio.grpc:grpc-protobuf: Connection confusion in gRPCCVE-2023-36617Mediumuri: URI gem has ReDoS vulnerabilityCVE-2023-28362Mediumactionpack: Actionpack has possible cross-site scripting vulnerability via User Supplied Values to redirect_toCVE-2023-3445Lowspina: Spina Cross-site Scripting vulnerabilityCVE-2023-34246Mediumdoorkeeper: Doorkeeper Improper Authentication vulnerabilityCVE-2023-23913Mediumactionview: rails-ujs vulnerable to DOM Based Cross-site Scripting contenteditable HTML ElementsCVE-2023-27531Mediumkredis: Kredis JSON Possible Deserialization of Untrusted Data VulnerabilityCVE-2023-31606HighRedCloth: RedCloth Regular Expression Denial of Service issueCVE-2023-34102Highavo: avo possible unsafe reflection / partial DoS vulnerabilityCVE-2023-34103Highavo: avo vulnerable to Stored XSS (Cross Site Scripting) in html content based fields

Stop the waste.
Protect your environment with Kodem.