RubyGems vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2015-20108Criticalruby-saml: ruby-saml vulnerable to XPath injectionCVE-2023-30145Criticalcamaleon_cms: Server-Side Template Injection in Camaleon CMSCVE-2023-25309Mediumrollout-ui: Cross Site Scripting (XSS) Vulnerability in Fetlife rollout-ui gemCVE-2024-22047Lowaudited: Race Condition leading to logging errorsCVE-2022-37454Criticalpysha3: Buffer overflow in sponge queue functionsCVE-2023-30618Lowkitchen-terraform: Sensitive Terraform Output Values Printed At Info Logging Level In Kitchen-TerraformCVE-2023-1892Highsidekiq: sidekiq vulnerable to cross-site scripting CVE-2023-30614Highpay: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in PayGHSA-48WP-P9QV-4J64Mediumcommonmarker: Commonmarker vulnerable to to several quadratic complexity bugs that may lead to denial of serviceGHSA-PXVG-2QJ5-37JQMediumnokogiri: Nokogiri updates packaged libxml2 to v2.10.4 to resolve multiple CVEsCVE-2024-22048Lowgovuk_tech_docs: govuk_tech_docs vulnerable to unescaped HTML on search results pageCVE-2020-21514Highfluentd-ui: Fluent Fluentd and Fluent-ui use default passwordCVE-2023-28756Hightime: Ruby Time component ReDoS issueCVE-2023-28755Highuri: Ruby URI component ReDoS issueCVE-2023-28846Mediumunpoly-rails: unpoly-rails Denial of Service vulnerabilityCVE-2014-4920Mediumtwitter-bootstrap-rails: Reflective Cross-site Scripting Vulnerability in twitter-bootstrap-railsCVE-2023-27539Lowrack: Possible Denial of Service Vulnerability in Rack's header parsingCVE-2023-28120Mediumactivesupport: Possible XSS Security Vulnerability in SafeBuffer#bytespliceCVE-2023-27530Highrack: Rack has possible DoS Vulnerability in Multipart MIME parsingCVE-2022-36231Criticalpdf_info: Code injection in pdf_infoCVE-2023-25015Mediumclockwork_web: Clockwork Web contains a Cross-Site Request Forgery Vulnerability with Rails < 5.2CVE-2023-0569Mediumpublify_core: Publify contains Weak Password RequirementsCVE-2023-23627Mediumsanitize: Improper neutralization of `noscript` element content may allow XSS in SanitizeCVE-2013-2513Criticalflash_tool: flash_tool Gem for Ruby File Download Handling Arbitrary Command ExecutionCVE-2015-8314Highdevise: Devise Gem for Ruby Unauthorized Access Using "Remember Me" Cookie

Stop the waste.
Protect your environment with Kodem.