RubyGems vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2019-10842Criticalbootstrap-sass: Bootstrap-sass contains code execution backdoorCVE-2018-6517Highchloride: Improper Certificate Validation in chlorideCVE-2019-9837Mediumdoorkeeper-openid_connect: Doorkeeper-openid_connect contains Open RedirectCVE-2019-5421Mediumdevise: devise Time-of-check Time-of-use Race Condition vulnerabilityCVE-2019-5420Criticalrailties: Use of Insufficiently Random Values in Railties Allows Remote Code ExecutionCVE-2019-5418Highactionview: Path Traversal in Action ViewCVE-2019-5419Highactionview: Denial of Service Vulnerability in Action ViewCVE-2019-8331Mediumbootstrap: Bootstrap Vulnerable to Cross-Site ScriptingCVE-2018-16487Highlodash: Prototype Pollution in lodashCVE-2018-14404Highnokogiri: Nokogiri NULL Pointer DereferenceCVE-2018-20677Mediumbootstrap: bootstrap Cross-site Scripting vulnerabilityCVE-2018-20676Mediumbootstrap: XSS vulnerability that affects bootstrapCVE-2016-10735Mediumbootstrap: Bootstrap Cross-site Scripting vulnerabilityCVE-2018-1000855Mediumeasymon: Cross Site Scripting (XSS) vulnerability in easymonCVE-2018-1000842Mediumfat_free_crm: Fat Free CRM vulnerable to Cross-site ScriptingCVE-2018-16476Highactivejob: Improper Access Control in activejobCVE-2018-16477Mediumactivestorage: Exposure of Sensitive Information to an Unauthorized Actor in activestorageCVE-2018-16471Mediumrack: Rack vulnerable to Cross-site ScriptingCVE-2018-16470Highrack: Rack vulnerable to Denial of ServiceCVE-2017-1000043Mediummapbox.js: Content Injection via TileJSON Name in mapbox.jsCVE-2017-1000042Mediummapbox.js: Content Injection via TileJSON attribute in mapbox.jsCVE-2018-16468Mediumloofah: Loofah Cross-site Scripting vulnerabilityCVE-2018-18476Criticalmysql-binuuid-rails: mysql-bunuuid-rails vulnerable to SQL injectionCVE-2014-1832Lowpassenger: Insecure use of temporary files in Phusion passengerCVE-2014-1831Lowpassenger: Insecure use of temporary files in passenger

Stop the waste.
Protect your environment with Kodem.