Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

6 advisories

Loading
CyberKareem Credited to CyberKareem
Infracost: Terraform Cloud and registry token disclosure via unvalidated hostname Moderate
CVE-2026-71494 was published for github.com/infracost/infracost (Go) Sep 8, 2026
CyberKareem Credited to CyberKareem
Infracost: Arbitrary file read via config-template readFile symlink traversal Moderate
CVE-2026-71493 was published for github.com/infracost/infracost (Go) Sep 8, 2026
CyberKareem Credited to CyberKareem
CyberKareem Credited to CyberKareem and jperezdealgaba jperezdealgaba jperezdealgaba
jackson-databind: @JsonView bypassed for @JsonUnwrapped container properties on deserialization Moderate
CVE-2026-59889 was published for com.fasterxml.jackson.core:jackson-databind (Maven) Jul 21, 2026
CyberKareem Credited to CyberKareem and mprins mprins mprins
CyberKareem Credited to CyberKareem
ProTip! Advisories are also available from the GraphQL API