VendorsHexhexpmany version
Vulnerabilities

Hex Hexpm any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

5CVEs
CVE-2026-21622
Password Reset Tokens Do Not Expire
Published 2026-03-05 · Modified
9.8EPSS 0.004
CVE-2026-21618
Cross-site scripting (XSS) in OAuth Device Authorization screen
Published 2026-01-19 · Modified
8.5EPSS 0.003
CVE-2026-23939
Path Traversal in Local File Store Backend
Published 2026-02-26 · Modified
7.5EPSS 0.004
CVE-2026-23940
Denial of Service via Oversized Package Upload
Published 2026-03-13 · Modified
7.1EPSS 0.004
CVE-2026-21621
Improper Scope Enforcement in OAuth client_credentials Flow Allows Read-Only API Key to Escalate to Full Access
Published 2026-03-05 · Modified
7.0EPSS 0.003