Skip to content

Feeds

Subscribe to one feed, track every tool under it. Feeds are grouped by audience so you can stack what matters and ignore the rest.

Security releases

Past 7 days

Security insights
Review required
Wmux v3.37.2 Security relevant
Auth

Eight‑character web pairing codes

Upgrade now
Yopass 14.7.0 Security relevant
Auth RCE / SSRF

Remote memory exhaustion fix

Upgrade now
Pimcore v12.3.12 Security relevant
Auth RCE / SSRF

Custom report security hardening

Upgrade now
KurrentDB v26.1.1 Security relevant
Auth RBAC RCE / SSRF

Arbitrary file read / SSRF fix

Upgrade now
Saleor 3.23.22 Security relevant
Auth RBAC

CVE fixes

Upgrade now
Saleor 3.22.63 Security relevant
Auth RBAC

Critical security fixes

Upgrade now
Saleor 3.21.67 Security relevant
Auth RBAC

Critical security fixes

Upgrade now
chatwoot v4.16.2 Security relevant

Security hardening

No immediate action
Claudescope v0.14.1 Security relevant

Dependency security bump

Upgrade now
Fredy 23.2.1 Security relevant
Auth

scrypt password hashing

Upgrade now
ludwig v0.17.8 Security relevant
RCE / SSRF

Path traversal fix

Upgrade now
langroid 0.65.14 Security relevant
Auth Breaking upgrade

Blocks write SELECT statements

Upgrade now
ideon v0.9.6 Security relevant
RCE / SSRF

SSRF bypass fix

Upgrade now
crewAI 1.15.7 Security relevant
Dependencies

CVE-2026-16796 fix

Upgrade now
Weechat v4.9.5 Security relevant
RCE / SSRF

Security fixes

Config change
dozzle v10.6.12 Security relevant
Auth RBAC

Auth requirement + command palette + password fix

Upgrade now
cleanslate v4.26.0 Security relevant
Dependencies

Next.js security update

Upgrade now
Algernon v1.17.11 Security relevant
RCE / SSRF

Path injection fix

Review required
GlobaLeaks v5.0.99 Security relevant
Auth RBAC

OTP cooldowns + usage alerts

Review required
freescout 1.8.231 Security relevant
Auth RBAC

Customer visibility check

Upgrade now
LIA v1.25.20 Security relevant
Dependencies

Advisories closed + security controls

Upgrade now
richdocuments v8.4.16 Security relevant
Auth

Post‑message origin verification fix

No immediate action
NPMplus 2026-07-24-r1 Security relevant

CVE fix

Upgrade now
Pullrun v0.7.2 Security
Dependencies

quinn-proto update

Upgrade now
Pullrun v0.7.1 Security relevant
Auth RBAC Dependencies +1 more

Security patches grpc-go + quinn-proto

Upgrade now
MistServer 3.11.2 Security relevant
Dependencies

libsrt update

Review required
Andurel v1.5.5 Security relevant
Dependencies

GO-2026-5970 remediation

Upgrade now
Mailu 2024.06.56 Security relevant
Auth

Roundcube security fix

Upgrade now
Loomio v3.1.2 Security relevant
Auth RBAC

Privacy fixes

Upgrade now
egroupware 23.1.20260724 Security relevant
Auth

Security fixes + EOL notice

Upgrade now
loki v3.7.4 Security relevant
Dependencies

Security patches + deps bump

Upgrade now
loki v3.6.13 Security relevant
Dependencies

Security fixes + bug fixes

Upgrade now
egroupware 26.7.20260724 Security relevant

Security fixes Admin/Auth/ImportExport

No immediate action
NPMplus 2026-07-23-r1 Security relevant

CVE fix

Upgrade now
wiredoor v1.7.3 Security relevant
Auth RCE / SSRF

Credential fix + nginx injection

Upgrade now
redis 8.8.1 Security relevant
RCE / SSRF

RedisBloom/tdigest RCE vulnerability

Upgrade now
redis 8.6.5 Security relevant
RCE / SSRF

Remote code execution via crafted payload

Upgrade now
redis 8.4.5 Security relevant
RCE / SSRF

Remote code execution security fixes

Upgrade now
redis 8.2.8 Security relevant
RCE / SSRF

RCE security fixes

Upgrade now
goklab/guardvibe v3.31.0 Security relevant
Auth RCE / SSRF Dependencies

Auth.js + Next.js fixes

Beta — feedback welcome: [email protected]