CVE Browser

More filters (active)
CVE-2026-46727 HIGH

An issue was discovered in Ruby 4 before 4.0.5. A race condition leading to a use-after-free in the pthread-based getaddrinfo timeout handler (rb_getaddrinfo i…

CVSS 8.1 EPSS 0.49% May 22, 2026
CVE-2024-27280 CRITICAL

ruby: Buffer overread vulnerability in StringIO

CVSS 9.3 EPSS 2.36% May 8, 2024
CVE-2023-28756 HIGH

ruby: ReDoS vulnerability in Time

CVSS 7.5 EPSS 2.45% Mar 31, 2023
CVE-2021-33621 HIGH

ruby/cgi-gem: HTTP response splitting in CGI

CVSS 8.8 EPSS 2.44% Nov 18, 2022
CVE-2022-28739 HIGH

ruby: Buffer overrun in String-to-Float conversion

CVSS 7.5 EPSS 4.37% May 9, 2022
CVE-2022-28738 CRITICAL

Ruby: Double free in Regexp compilation

CVSS 9.8 EPSS 2.97% May 9, 2022
CVE-2021-41819 HIGH

ruby: Cookie prefix spoofing in CGI::Cookie.parse

CVSS 7.5 EPSS 2.93% Jan 1, 2022
CVE-2021-41817 HIGH

ruby: Regular expression denial of service vulnerability of Date parsing methods

CVSS 7.5 EPSS 3.22% Jan 1, 2022
CVE-2021-32066 HIGH

ruby: StartTLS stripping vulnerability in Net::IMAP

CVSS 7.4 EPSS 2.91% Aug 1, 2021
CVE-2021-28966 HIGH

In Ruby through 3.0 on Windows, a remote attacker can submit a crafted path when a Web application handles a parameter with TmpDir.

CVSS 7.5 EPSS 58.04% Jul 27, 2021
CVE-2021-31810 MEDIUM

ruby: FTP PASV command response can cause Net::FTP to connect to arbitrary host

CVSS 5.8 EPSS 3.05% Jul 13, 2021
CVE-2021-28965 HIGH

ruby: XML round-trip vulnerability in REXML

CVSS 7.5 EPSS 5.06% Apr 21, 2021
CVE-2020-25613 HIGH

ruby: Potential HTTP request smuggling in WEBrick

CVSS 7.5 EPSS 3.82% Oct 6, 2020
CVE-2020-10933 MEDIUM

ruby: BasicSocket#read_nonblock method leads to information disclosure

CVSS 5.3 EPSS 2.53% May 4, 2020
CVE-2020-5247 HIGH

HTTP Response Splitting in Puma

CVSS 7.5 EPSS 2.55% Feb 28, 2020
CVE-2016-2338 CRITICAL

ruby: heap buffer overflow in the Psych::Emitter start_document function

CVSS 9.8 EPSS 4.68% Feb 14, 2020
CVE-2015-1855 MEDIUM

ruby: OpenSSL extension hostname matching implementation violates RFC 6125

CVSS 5.9 EPSS 2.81% Nov 29, 2019
CVE-2019-15845 MEDIUM

ruby: NUL injection vulnerability of File.fnmatch and File.fnmatch?

CVSS 6.5 EPSS 3.29% Nov 26, 2019
CVE-2011-4121 CRITICAL

extension): Insecure way of creation exponent value by private RSA key generation

CVSS 9.8 EPSS 2.53% Nov 26, 2019
CVE-2011-3624 MEDIUM

WEBrick:: HTTPRequest X-Forwarded-* allows arbitrary data

CVSS 5.3 EPSS 1.52% Nov 26, 2019
CVE-2019-16255 HIGH

ruby: Code injection via command argument of Shell#test / Shell#[]

CVSS 8.1 EPSS 4.19% Nov 26, 2019
CVE-2019-16254 MEDIUM

ruby: HTTP response splitting in WEBrick

CVSS 5.3 EPSS 4.57% Nov 26, 2019
CVE-2019-16201 HIGH

ruby: Regular expression denial of service vulnerability of WEBrick's Digest authentication

CVSS 7.5 EPSS 5.09% Nov 26, 2019
CVE-2018-16396 HIGH

ruby: Tainted flags are not propagated in Array#pack and String#unpack with some directives

CVSS 8.1 EPSS 7.97% Nov 16, 2018
CVE-2018-16395 CRITICAL

ruby: OpenSSL::X509:: Name equality check does not work correctly

CVSS 9.8 EPSS 10.71% Nov 16, 2018

Showing 1 to 25 CVEs · page 1 (more available)