Back to Topics Directory
Topic Hub

#vulnerabilities (21 Repositories)

Ranked open-source repositories tagged with #vulnerabilities, scored by pull request acceptance likelihood and maintainer engagement velocity.

Topic Avg Merge Rate

26.4%

Avg Review Latency

32.4h

Filter by language

21 repositories tagged #vulnerabilities

S TierRust 109

phylum-dev/cli

Command line interface for the Phylum API

100.0%
Merge Rate
<1h
First Review
100%
1st-Timers
3
Maintainers
A TierJava 4.1k 2 GFIs

DependencyTrack/dependency-track

Dependency-Track is an intelligent Component Analysis platform that allows organizations to identify and reduce risk in the software supply chain.

86.5%
Merge Rate
2d
First Review
69%
1st-Timers
32
Maintainers
A TierKotlin 146

seqra/opentaint

The open source taint analysis engine for the AI era. A formal dataflow analysis tool you can customize and self-host, built so AI agents drive your application security analysis without burning tokens on every scan. AI-ready open source alternative to Semgrep Pro and CodeQL.

88.2%
Merge Rate
5d
First Review
86%
1st-Timers
5
Maintainers
A TierPHP 2.1k

FriendsOfPHP/security-advisories

A database of PHP security advisories

100.0%
Merge Rate
5h
First Review
100%
1st-Timers
2
Maintainers
B TierJava 202

fosslight/fosslight

FOSSLight Hub : Integrated management web-service for Open Source Compliance Process

70.0%
Merge Rate
3d
First Review
67%
1st-Timers
1
Maintainers
B TierShell 12.6k

google/oss-fuzz

OSS-Fuzz - continuous fuzzing for open source software.

56.9%
Merge Rate
3d
First Review
58%
1st-Timers
41
Maintainers
B TierJavaScript 4.2k

RetireJS/retire.js

scanner detecting the use of JavaScript libraries with known vulnerabilities. Can also generate an SBOM of the libraries it finds.

52.4%
Merge Rate
14d
First Review
50%
1st-Timers
1
Maintainers
D TierGo 615

eraser-dev/eraser

🧹 Cleaning up images from Kubernetes nodes

0.0%
Merge Rate
21h
First Review
0%
1st-Timers
3
Maintainers
D TierHTML 8.0k

trickest/cve

Gather and update all available and newest CVEs with their PoC.

0.0%
Merge Rate
<1h
First Review
0%
1st-Timers
0
Maintainers
D TierJavaScript 286 2 GFIs

anchore/scan-action

Anchore container analysis and scan provided as a GitHub Action

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 1.2k

ycdxsb/PocOrExp_in_Github

Automatically Collect POC or EXP from GitHub by CVE ID.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierElixir 130

mirego/elixir-security-advisories

🛡 Public database of Elixir security advisories pulled from GitHub Advisory Database

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 555

bugcrowd/vulnerability-rating-taxonomy

Bugcrowd’s baseline priority ratings for common security vulnerabilities

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJavaScript 474

sandworm-hq/sandworm-audit

Security & License Compliance For Your App's Dependencies 🪱

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPHP 425

swisskyrepo/Vulny-Code-Static-Analysis

Python script to detect vulnerabilities inside PHP source code using static analysis, based on regex

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 304

x1337loser/Dependency-Confusion

All About Dependency Confusion Attack, (Detecting, Finding, Mitigating)

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierScala 266

albuch/sbt-dependency-check

SBT Plugin for OWASP DependencyCheck. Monitor your dependencies and report if there are any publicly known vulnerabilities (e.g. CVEs). :rainbow:

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierC# 390

YalcinYolalan/WSSAT

WEB SERVICE SECURITY ASSESSMENT TOOL

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 1.7k

ossf/cve-bin-tool

The CVE Binary Tool helps you determine if your system includes known vulnerabilities. You can scan binaries for over 350 common, vulnerable components (openssl, libpng, libxml2, expat and others), or if you know the components used, you can get a list of known vulnerabilities associated with an SBOM or a list of components and versions.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 129

monarc-project/MonarcAppFO

MONARC - Method for an Optimised aNAlysis of Risks by @NC3-LU

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 8.0k

six2dez/reconftw

reconFTW is a tool designed to perform automated recon on a target domain by running the best set of tools to perform scanning and finding out vulnerabilities

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers