Known vulnerabilities in graphql-ruby

Software: graphql-ruby
Software CPE: cpe:2.3:a:rmosolgo:graphql-ruby:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting graphql-ruby graphql-ruby is affected by 4 known vulnerabilities: 1 high, 1 medium, 2 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU144319 - Deserialization of Untrusted Data
CWE-502 Low
No
No
2.6.9 19.08.2026 SB2026081978
#VU139374 - Incorrect Authorization
CWE-863 Low
No
No
2.6.6 26.07.2026 SB2026072604
#VU130247 - Improper input validation
CWE-20 Medium
No
No
2.3.23, 2.4.18, 2.5.26, 2.6.1 06.05.2026 SB2026050639
#VU105689 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-27407
CWE-94 High
No
No
1.11.11, 1.12.25, 1.13.24, 2.0.32, 2.1.15, 2.2.17, 2.3.21, 2.4.13 13.03.2025 SB2025031315
SB2025031316
SB2025040330
and 3 more