RubyGems vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2022-29181Highnokogiri: Nokogiri Improperly Handles Unexpected Data TypeCVE-2019-25061Highrandom_password_generator: Insecure PRNG use in random_password_generatorGHSA-CGX6-HPWQ-FHV5Highnokogiri: Integer Overflow or Wraparound in libxml2 affects NokogiriCVE-2014-3211Highpublify_core: Publify vulnerable to DoS attackCVE-2014-0084Mediumopenshift-origin-node: openshift-origin-node Improper Input Validation vulnerabilityCVE-2008-7310Mediumspree: Spree does not properly restrict the use of a hash to provide values for a model's attributesCVE-2008-7311Mediumspree: Spree uses a hardcoded hash valueCVE-2010-5142Mediumchef: Chef Improper Access Control vulnerabilityCVE-2013-2506Mediumspree_auth_devise: spree_auth_devise allows remote authenticated users to assign themselves arbitrary rolesCVE-2012-3503Criticalkatello: Katello uses hard coded credentialCVE-2012-2671Mediumrack-cache: Rack-Cache caches sensitive headersCVE-2011-5036Mediumrack: Rack Gem Subject to Denial of Service via Hash CollisionsCVE-2013-4478Mediumsup: Sup Code Injection vulnerabilityCVE-2013-7225Mediumfat_free_crm: Fat Free CRM vulnerable to SQL InjectionCVE-2013-7249Mediumfat_free_crm: Fat Free CRM vulnerable to Exposure of Sensitive InformationCVE-2013-7224Mediumfat_free_crm: Fat Free CRM allows remote attackers to obtain sensitive information via a direct requestCVE-2013-7223Mediumfat_free_crm: Fat Free CRM contains Cross-site Request Forgery vulnerablilitiesCVE-2013-7222Mediumfat_free_crm: Fat Free CRM has fixed token valueCVE-2012-2125Mediumrubygems-update: RubyGems HTTPS to HTTP redirectCVE-2012-2126Mediumrubygems-update: RubyGems does not verify SSL certificateCVE-2014-0135Lowkafo: Kafo allows local users to obtain passwords and other sensitive information by reading default_values.yamlCVE-2013-4489Mediumgitlab-grit: GitLab Grit Gem for Ruby contains a flaw allowing arbitrary commands to be executedCVE-2014-5441Mediumfat_free_crm: Fat Free CRM subject to Cross-site ScriptingCVE-2013-4479Mediumsup: Sup Code Injection vulnerabilityCVE-2013-1933Highkarteek-docsplit: Karteek Docsplit vulnerable to OS Command Injection

Stop the waste.
Protect your environment with Kodem.