signalk-server vulnerabilities

Browse known CVEs and advisories by package and ecosystem. Severity tells you the worst case. What determines real risk is whether the vulnerable code actually runs in your applications.

Get a demo

Browse by ecosystem

npmPyPIMavenGoRubyGemsCargoNuGetComposerpubSwiftGitHub Actions
CVE-IDSeverityPackage summary
CVE-2026-55591Mediumsignalk-server: Signal K Server: Server-Side Request Forgery via Remote Connection EndpointsCVE-2026-41893Highsignalk-server: Signal K Server's WebSocket Login Endpoint Lacks Rate Limiting (Credential Brute-Force)CVE-2026-39320Highsignalk-server: Signal K Server has an Unauthenticated Regular Expression Denial of Service (ReDoS) via WebSocket Subscription PathsCVE-2026-34083Mediumsignalk-server: Signal K Server: OAuth Authorization Code Theft via Unvalidated Host Header in OIDC FlowCVE-2026-33951Mediumsignalk-server: Signal K Server: Unauthenticated Source Priorities Manipulation CVE-2026-33950Criticalsignalk-server: Signal K Server: Privilege Escalation by Admin Role Injection via /enableSecurity CVE-2026-35038Lowsignalk-server: Signal K Server: Arbitrary Prototype Read via `from` Field BypassCVE-2026-25228Mediumsignalk-server: SignalK Server has Path Traversal leading to information disclosureCVE-2025-68620Criticalsignalk-server: Signal K Server vulnerable to JWT Token Theft via WebSocket Enumeration and Unauthenticated PollingCVE-2025-69203Mediumsignalk-server: Signal K Server Vulnerable to Access Request SpoofingCVE-2025-68619Highsignalk-server: Signal K Server Vulnerable to Remote Code Execution via Malicious npm PackageCVE-2025-68273Mediumsignalk-server: Signal K Server Vulnerable to Unauthenticated Information Disclosure via Exposed EndpointsCVE-2025-68272Highsignalk-server: Signal K Server Vulnerable to Denial of Service via Unrestricted Access Request FloodingCVE-2025-66398Criticalsignalk-server: Signal K Server has Unauthenticated State Pollution leading to Remote Code Execution (RCE)

Stop the waste.
Protect your environment with Kodem.