RubyGems Package Vulnerabilities
All 419 Ruby gems with known CVEs, ranked by live CVE volume — 1,078 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 1.actionpack62 CVEs
- 2.rack50 CVEs
- 3.nokogiri40 CVEs
- 4.rubygems-update25 CVEs
- 5.activerecord23 CVEs
- 6.puppet23 CVEs
- 7.activesupport17 CVEs
- 8.publify_core15 CVEs
- 9.rails-html-sanitizer15 CVEs
- 10.passenger14 CVEs
- 11.puma14 CVEs
- 12.actionview13 CVEs
- 13.decidim13 CVEs
- 14.activestorage11 CVEs
- 15.camaleon_cms11 CVEs
- 16.oj11 CVEs
- 17.rails11 CVEs
- 18.fat_free_crm10 CVEs
- 19.net-imap10 CVEs
- 20.ruby-saml10 CVEs
- 21.decidim-core9 CVEs
- 22.jquery-rails9 CVEs
- 23.loofah9 CVEs
- 24.openc39 CVEs
- 25.rexml9 CVEs
- 26.avo8 CVEs
- 27.katello8 CVEs
- 28.lodash-rails8 CVEs
- 29.bootstrap7 CVEs
- 30.bootstrap-sass7 CVEs
- 31.fluentd7 CVEs
- 32.jquery-ui-rails7 CVEs
- 33.spree7 CVEs
- 34.devise6 CVEs
- 35.doorkeeper6 CVEs
- 36.ember-source6 CVEs
- 37.json6 CVEs
- 38.mcp6 CVEs
- 39.sinatra6 CVEs
- 40.view_component6 CVEs
- 41.bundler5 CVEs
- 42.carrierwave5 CVEs
- 43.cgi5 CVEs
- 44.grpc5 CVEs
- 45.sidekiq5 CVEs
- 46.webrick5 CVEs
- 47.yard5 CVEs
- 48.decidim-admin4 CVEs
- 49.dragonfly4 CVEs
- 50.mail4 CVEs
Which RubyGems packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →