RubyGems vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2012-1988Mediumpuppet: Puppet Arbitrary Command ExecutionCVE-2012-1053Mediumpuppet: Puppet Privilege EscallationCVE-2013-3221Criticalactiverecord: Active Record component in Ruby on Rails has a data-type injection vulnerabilityCVE-2012-6497Mediumauthlogic: Authlogic Information Exposure vulnerabilityCVE-2018-18385Highasciidoctor: Asciidoctor Infinite Loop vulnerabilityCVE-2018-16395Criticalopenssl: Ruby Openssl Allows Incorrect Value ComparisonCVE-2018-12615Mediumpassenger: Phusion Passenger incorrect permission assignmentCVE-2018-12028Highpassenger: Incorrect Access Control in Phusion PassengerCVE-2018-12027Highpassenger: Insecure Permissions in Phusion PassengerCVE-2018-1000075Highrubygems-update: RubyGems Infinite Loop vulnerabilityCVE-2017-10689Mediumpuppet: Tarball permission preservation in puppetCVE-2016-10362Mediumlogstash-core: Logstash Logs Sensitive InformationCVE-2017-0901Highrubygems-update: RubyGems may allow a maliciously crafted gem to overwrite filesCVE-2017-0903Criticalrubygems-update: RubyGems vulnerable to Deserialization of Untrusted DataCVE-2017-0902Highrubygems-update: RubyGems has Origin Validation Error vulnerabilityCVE-2017-0899Criticalrubygems-update: RubyGems Code Injection vulnerabilityCVE-2017-2667Highhammer_cli_foreman: hammer_cli_foreman Improper Certificate Validation vulnerabilityCVE-2017-2662Mediumkatello: katello Improper Privilege Management vulnerabilityCVE-2018-14623Mediumkatello: katello SQL Injection vulnerabilityCVE-2017-14683Highgeminabox: Gem in a Box vulnerable to Cross-site Request ForgeryCVE-2017-14506Mediumgeminabox: Gem in a Box vulnerable to Cross-site ScriptingCVE-2017-16355Mediumpassenger: Phusion Passenger information disclosureCVE-2019-11068Criticalnokogiri: Nokogiri vulnerable to libxslt protection mechanism bypassCVE-2018-1000073Highrubygems-update: RubyGems Link Following vulnerabilityCVE-2017-2096Criticalsmalruby-editor: smalruby and smalruby-editor vulnerable to OS Command Injection

Stop the waste.
Protect your environment with Kodem.