Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: ruby Clear
ID Title
CVE-2026-34829 Vulnerability in rack (CVE-2026-34829)
vulnerability in rack (CVE-2026-34829). Risk of unauthorized operations or information disclosure. Exploitable via ``BoundedIO``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34763 Vulnerability in rack (CVE-2026-34763)
vulnerability in rack (CVE-2026-34763). Risk of unauthorized operations or information disclosure. Exploitable via ``root``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34230 Vulnerability in rack (CVE-2026-34230)
vulnerability in rack (CVE-2026-34230). Risk of unauthorized operations or information disclosure. Exploitable via ``expanded_accept_encoding``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-32762 Vulnerability in rack (CVE-2026-32762)
vulnerability in rack (CVE-2026-32762). Risk of unauthorized operations or information disclosure. Exploitable via ``Forwarded``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-26962 Vulnerability in rack (CVE-2026-26962)
vulnerability in rack (CVE-2026-26962). Risk of unauthorized operations or information disclosure. Exploitable via ``filename``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-26961 Vulnerability in rack (CVE-2026-26961)
vulnerability in rack (CVE-2026-26961). Risk of unauthorized operations or information disclosure. Exploitable via ``boundary``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34827 Vulnerability in rack (CVE-2026-34827)
vulnerability in rack (CVE-2026-34827). Risk of unauthorized operations or information disclosure. Exploitable via ``name``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34826 Vulnerability in rack (CVE-2026-34826)
vulnerability in rack (CVE-2026-34826). Risk of unauthorized operations or information disclosure. Exploitable via ``Range``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34786 Vulnerability in rack (CVE-2026-34786)
vulnerability in rack (CVE-2026-34786). Risk of unauthorized operations or information disclosure. Exploitable via ``header_rules``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34785 Vulnerability in rack (CVE-2026-34785)
vulnerability in rack (CVE-2026-34785). Confidential information can be exposed externally. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34060 Code Injection in shopify (CVE-2026-34060)
code injection in shopify (CVE-2026-34060). Successful exploitation can lead to full system takeover.
CVE-2026-33195 Path Traversal in activestorage (CVE-2026-33195)
path traversal in activestorage (CVE-2026-33195). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.2.3.1` or later.
CVE-2026-33167 Cross-Site Scripting (XSS) in actionpack (CVE-2026-33167)
cross-site scripting in actionpack (CVE-2026-33167). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.1.2.1` or later.
CVE-2026-33210 Vulnerability in dos (CVE-2026-33210)
vulnerability in dos (CVE-2026-33210). Confidential information can be exposed externally.
CVE-2026-22860 Path Traversal in rack (CVE-2026-22860)
path traversal in rack (CVE-2026-22860). Confidential information can be exposed externally.
CVE-2025-0306 Vulnerability in CVE-2025-0306 (CVE-2025-0306)
vulnerability in CVE-2025-0306 (CVE-2025-0306). Confidential information can be exposed externally.
CVE-2024-47220 Vulnerability in CVE-2024-47220 (CVE-2024-47220)
vulnerability in CVE-2024-47220 (CVE-2024-47220). Risk of unauthorized operations or information disclosure. Exploitable via `GET /admin`.
CVE-2024-36918 Vulnerability in rails (CVE-2024-36918)
vulnerability in rails (CVE-2024-36918). Successful exploitation can lead to full system takeover.
CVE-2024-0241 Vulnerability in rails (CVE-2024-0241)
vulnerability in rails (CVE-2024-0241). Risk of unauthorized operations or information disclosure.
CVE-2023-48795 Vulnerability in russh (CVE-2023-48795)
vulnerability in russh (CVE-2023-48795). Data can be tampered with by attackers. Mitigation: upgrade to `0.40.2` or later.
CVE-2022-32511 Unsafe Deserialization in jmespath (CVE-2022-32511)
vulnerability in jmespath (CVE-2022-32511). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.6.1` or later.
CVE-2017-17916 SQL Injection in rails (CVE-2017-17916)
SQL injection in rails (CVE-2017-17916). Successful exploitation can lead to full system takeover.
CVE-2017-17917 SQL Injection in rails (CVE-2017-17917)
SQL injection in rails (CVE-2017-17917). Successful exploitation can lead to full system takeover.
CVE-2017-17919 SQL Injection in rails (CVE-2017-17919)
SQL injection in rails (CVE-2017-17919). Successful exploitation can lead to full system takeover.
CVE-2017-17920 SQL Injection in rails (CVE-2017-17920)
SQL injection in rails (CVE-2017-17920). Successful exploitation can lead to full system takeover.
CVE-2017-17790 Vulnerability in ruby-lang (CVE-2017-17790)
vulnerability in ruby-lang (CVE-2017-17790). Successful exploitation can lead to full system takeover.
CVE-2017-17718 The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
CVE-2017-17405 OS Command Injection in ruby-lang (CVE-2017-17405)
OS command injection in ruby-lang (CVE-2017-17405). Successful exploitation can lead to full system takeover.
CVE-2017-0909 Vulnerability in private-address-check-project (CVE-2017-0909)
vulnerability in private-address-check-project (CVE-2017-0909). Successful exploitation can lead to full system takeover.
CVE-2017-0889 SSRF (Server-Side Request Forgery) in ssrf (CVE-2017-0889)
SSRF in ssrf (CVE-2017-0889). Successful exploitation can lead to full system takeover.
CVE-2017-0904 Vulnerability in private-address-check-project (CVE-2017-0904)
vulnerability in private-address-check-project (CVE-2017-0904). Successful exploitation can lead to full system takeover.
CVE-2017-0905 SSRF (Server-Side Request Forgery) in recurly (CVE-2017-0905)
SSRF in recurly (CVE-2017-0905). Successful exploitation can lead to full system takeover.
CVE-2017-16516 Vulnerability in c (CVE-2017-16516)
vulnerability in c (CVE-2017-16516). Risk of unauthorized operations or information disclosure.
CVE-2017-15928 Vulnerability in ox-project (CVE-2017-15928)
vulnerability in ox-project (CVE-2017-15928). Risk of unauthorized operations or information disclosure.
CVE-2014-7813 Vulnerability in rails (CVE-2014-7813)
vulnerability in rails (CVE-2014-7813). Risk of unauthorized operations or information disclosure.
CVE-2014-9489 Vulnerability in gollum-project (CVE-2014-9489)
vulnerability in gollum-project (CVE-2014-9489). Successful exploitation can lead to full system takeover.
CVE-2015-1828 Information Disclosure in httprb-project (CVE-2015-1828)
vulnerability in httprb-project (CVE-2015-1828). Confidential information can be exposed externally.
CVE-2017-10784 Authentication Bypass in ruby-lang (CVE-2017-10784)
authentication bypass in ruby-lang (CVE-2017-10784). Successful exploitation can lead to full system takeover.
CVE-2017-14033 Buffer Overflow in dos (CVE-2017-14033)
vulnerability in dos (CVE-2017-14033). Risk of unauthorized operations or information disclosure.
CVE-2017-0898 Vulnerability in ruby-lang (CVE-2017-0898)
vulnerability in ruby-lang (CVE-2017-0898). Confidential information can be exposed externally.
CVE-2014-6438 Vulnerability in dos (CVE-2014-6438)
vulnerability in dos (CVE-2014-6438). Risk of unauthorized operations or information disclosure.
CVE-2017-14064 Buffer Overflow in c (CVE-2017-14064)
vulnerability in c (CVE-2017-14064). Successful exploitation can lead to full system takeover.
CVE-2015-3649 Vulnerability in open-uri-cached-project (CVE-2015-3649)
vulnerability in open-uri-cached-project (CVE-2015-3649). Successful exploitation can lead to full system takeover.
CVE-2015-1820 Vulnerability in rest-client-project (CVE-2015-1820)
vulnerability in rest-client-project (CVE-2015-1820). Successful exploitation can lead to full system takeover.
CVE-2017-7642 Vulnerability in hashicorp (CVE-2017-7642)
vulnerability in hashicorp (CVE-2017-7642). Successful exploitation can lead to full system takeover.
CVE-2017-11726 Cross-Site Request Forgery (CSRF) in rails (CVE-2017-11726)
vulnerability in rails (CVE-2017-11726). Successful exploitation can lead to full system takeover.
CVE-2017-11727 Cross-Site Scripting (XSS) in rails (CVE-2017-11727)
cross-site scripting in rails (CVE-2017-11727). Risk of unauthorized operations or information disclosure.
CVE-2017-7540 Vulnerability in privilege-escalation (CVE-2017-7540)
vulnerability in privilege-escalation (CVE-2017-7540). Successful exploitation can lead to full system takeover.
CVE-2017-11465 Out-of-Bounds Read in dos (CVE-2017-11465)
vulnerability in dos (CVE-2017-11465). Successful exploitation can lead to full system takeover.
CVE-2017-1000047 Path Traversal in path-traversal (CVE-2017-1000047)
path traversal in path-traversal (CVE-2017-1000047). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →