RubyGems Package Vulnerabilities

All 419 Ruby gems with known CVEs, ranked by live CVE volume — 1,078 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 1.actionpack62 CVEs
  2. 2.rack50 CVEs
  3. 3.nokogiri40 CVEs
  4. 4.rubygems-update25 CVEs
  5. 5.activerecord23 CVEs
  6. 6.puppet23 CVEs
  7. 7.activesupport17 CVEs
  8. 8.publify_core15 CVEs
  9. 9.rails-html-sanitizer15 CVEs
  10. 10.passenger14 CVEs
  11. 11.puma14 CVEs
  12. 12.actionview13 CVEs
  13. 13.decidim13 CVEs
  14. 14.activestorage11 CVEs
  15. 15.camaleon_cms11 CVEs
  16. 16.oj11 CVEs
  17. 17.rails11 CVEs
  18. 18.fat_free_crm10 CVEs
  19. 19.net-imap10 CVEs
  20. 20.ruby-saml10 CVEs
  21. 21.decidim-core9 CVEs
  22. 22.jquery-rails9 CVEs
  23. 23.loofah9 CVEs
  24. 24.openc39 CVEs
  25. 25.rexml9 CVEs
  26. 26.avo8 CVEs
  27. 27.katello8 CVEs
  28. 28.lodash-rails8 CVEs
  29. 29.bootstrap7 CVEs
  30. 30.bootstrap-sass7 CVEs
  31. 31.fluentd7 CVEs
  32. 32.jquery-ui-rails7 CVEs
  33. 33.spree7 CVEs
  34. 34.devise6 CVEs
  35. 35.doorkeeper6 CVEs
  36. 36.ember-source6 CVEs
  37. 37.json6 CVEs
  38. 38.mcp6 CVEs
  39. 39.sinatra6 CVEs
  40. 40.view_component6 CVEs
  41. 41.bundler5 CVEs
  42. 42.carrierwave5 CVEs
  43. 43.cgi5 CVEs
  44. 44.grpc5 CVEs
  45. 45.sidekiq5 CVEs
  46. 46.webrick5 CVEs
  47. 47.yard5 CVEs
  48. 48.decidim-admin4 CVEs
  49. 49.dragonfly4 CVEs
  50. 50.mail4 CVEs

Which RubyGems packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →