Skip to content

GitHub Advisory Database

Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.

3 advisories

Loading
lightrag-hku: No Rate Limiting on /login Endpoint Allows Brute-Force Attacks Critical
CVE-2026-85734 was published for lightrag-hku (pip) Sep 22, 2026
MaramHarsha Credited to MaramHarsha
lightrag-hku: Plaintext Passwords Compared Without Constant-Time Function Moderate
CVE-2026-85725 was published for lightrag-hku (pip) Sep 22, 2026
MaramHarsha Credited to MaramHarsha
LightRAG: CORS Wildcard + Credentials Enables Any-Origin Credentialed Requests Critical
CVE-2026-61736 was published for lightrag-hku (pip) Jul 20, 2026
MaramHarsha Credited to MaramHarsha
ProTip! Advisories are also available from the GraphQL API