Back to Topics Directory
Topic Hub

#vulnerability (30 Repositories)

Ranked open-source repositories tagged with #vulnerability, scored by pull request acceptance likelihood and maintainer engagement velocity.

Topic Avg Merge Rate

33.3%

Avg Review Latency

148.3h

Filter by language

30 repositories tagged #vulnerability

S TierC 369

greenbone/gvmd

Greenbone Vulnerability Manager - The database backend for the Greenbone Community Edition

95.4%
Merge Rate
10h
First Review
88%
1st-Timers
4
Maintainers
S TierGo 154 17 GFIs

l3montree-dev/devguard

DevGuard Backend - Secure your Software Supply Chain - Attestation-based compliance as Code, manage your CVEs seamlessly, Integrate your Vulnerability Scanners, Security Framework Documentation made easy - OWASP Incubating Project

84.0%
Merge Rate
1d
First Review
87%
1st-Timers
20
Maintainers
A TierGo 2.9k 1 GFIs

google/osv.dev

Open source vulnerability DB and triage service.

87.6%
Merge Rate
1d
First Review
68%
1st-Timers
24
Maintainers
A TierTypeScript 265

greenbone/gsa

Greenbone Security Assistant - The web frontend for the Greenbone Community Edition

90.5%
Merge Rate
1d
First Review
67%
1st-Timers
9
Maintainers
A TierRust 4.8k

greenbone/openvas-scanner

This repository contains the scanner component for Greenbone Community Edition.

82.4%
Merge Rate
1d
First Review
69%
1st-Timers
13
Maintainers
B TierC# 100

digitalcoyote/NuGetDefense

An MSBuildTask that checks for known vulnerabilities. Inspired by OWASP SafeNuGet.

88.9%
Merge Rate
1d
First Review
100%
1st-Timers
1
Maintainers
B TierPython 5.7k

Tencent/AI-Infra-Guard

A full-stack AI Red Teaming platform securing AI ecosystems via Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.

70.3%
Merge Rate
7d
First Review
80%
1st-Timers
10
Maintainers
B TierGo 12.8k 2 GFIs

anchore/grype

A vulnerability scanner for container images and filesystems

30.8%
Merge Rate
10h
First Review
40%
1st-Timers
24
Maintainers
B TierHTML 113

Unclecheng-li/cybersecurity-daily

网络安全日报—每日推送;Daily updated report on cybersecurity hotspots

100.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
B TierGo 1.7k

project-copacetic/copacetic

🧵 CLI tool for directly patching container images!

78.2%
Merge Rate
10d
First Review
83%
1st-Timers
7
Maintainers
B TierGo 37.7k 5 GFIs

aquasecurity/trivy

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

43.9%
Merge Rate
2d
First Review
35%
1st-Timers
64
Maintainers
B TierJava 2.2k

jar-analyzer/jar-analyzer

Jar Analyzer - 一个 JAR 包 GUI 分析工具,内置 AI 助手协助分析,支持 JAR DIFF 分析,方法调用关系搜索,方法调用链 DFS 算法分析,模拟 JVM 的污点分析验证 DFS 结果,字符串搜索,Java Web 组件入口分析,CFG 程序分析,JVM 栈帧分析,自定义表达式搜索等

100.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
C TierPython 80.5k

swisskyrepo/PayloadsAllTheThings

A list of useful payloads and bypass for Web Application Security and Pentest/CTF

20.0%
Merge Rate
3d
First Review
29%
1st-Timers
2
Maintainers
C TierJavaScript 973

reconmap/reconmap

Reconmap is a collaboration-first security operations platform for infosec teams and MSSPs, enabling end‑to‑end engagement management, from reconnaissance through execution and reporting. With built-in command automation, output parsing, and AI‑assisted summaries, it delivers faster, more structured, and high‑quality security assessments.

28.2%
Merge Rate
26d
First Review
0%
1st-Timers
1
Maintainers
D TierPython 823

jacubes/CVE-2026-24061

CVE-2026-24061 exploit PoC

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierHTML 8.0k

trickest/cve

Gather and update all available and newest CVEs with their PoC.

0.0%
Merge Rate
<1h
First Review
0%
1st-Timers
0
Maintainers
D TierPython 697 2 GFIs

aboutcode-org/vulnerablecode

A free and open vulnerabilities database and the packages they impact. And the tools to aggregate and correlate these vulnerabilities. Sponsored by NLnet https://nlnet.nl/project/vulnerabilitydatabase/ for https://www.aboutcode.org/ Chat at https://gitter.im/aboutcode-org/vulnerablecode Docs at https://vulnerablecode.readthedocs.org/

0.0%
Merge Rate
132d
First Review
0%
1st-Timers
2
Maintainers
D TierScala 301

makenowjust-labs/recheck

The trustworthy ReDoS checker

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 1.4k

aquasecurity/trivy-action

Runs Trivy as GitHub action to scan your Docker container image for vulnerabilities

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJUJupyter Notebook 29.2k

The-Art-of-Hacking/h4cker

This repository is maintained by Omar Santos (@santosomar) and includes thousands of resources related to ethical hacking, bug bounties, digital forensics and incident response (DFIR), AI security, vulnerability research, exploit development, reverse engineering, and more. 🔥 Also check: https://hackertraining.org

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 1.5k

botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study

Burp Suite Certified Practitioner Exam Study

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJavaScript 474

sandworm-hq/sandworm-audit

Security & License Compliance For Your App's Dependencies 🪱

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 186

Exploit-Garbage/0day-Rubbish

Redefining vulnerability disclosure in the AI era. We mass-produce exploitable 0days and disclose them directly, using event-driven pressure to elevate vendor security standards and advance the field.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierRuby 409

Fuzzapi/API-fuzzer

API Fuzzer which allows to fuzz request attributes using common pentesting techniques and lists vulnerabilities

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 466

chennqqi/godnslog

An exquisite dns&http log server for verify SSRF/XXE/RFI/RCE vulnerability

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJava 9.0k

frohoff/ysoserial

A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierC# 349

warpnet/MS-RPC-Fuzzer

Gain insights into MS-RPC implementations that may be vulnerable using an automated approach and make it easy to visualize the data. By following this approach, a security researcher will hopefully identify interesting RPC services in such a time that would take a manual approach significantly more.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 346

dzonerzy/goWAPT

Go Web Application Penetration Test

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 6.7k

infobyte/faraday

Open Source Vulnerability Management Platform

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPOPowerShell 252

AabyssZG/HashDump-BypassEDR

Windows绕过EDR实现DumpHash

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
Best Vulnerability Open Source Repositories & C-Rank™ | GetMerged