HIGH8.1Go
GHSA-4gcf-5m39-98mc· CVE-2023-40034, GO-2023-2014Woodpecker does not validate webhook before changing any data
Modified: 9/10/2026
package
pkg:go/github.com/woodpecker-ci/woodpecker
Woodpecker does not validate webhook before changing any data
Modified: 9/10/2026
Woodpecker: Privilege escalation via unrestricted serviceAccountName in the Kubernetes backend
Modified: 7/21/2026
Woodpecker allows cross-site scripting (XSS) via build logs
Modified: 8/21/2024
Woodpecker allows cross-site scripting (XSS) via build logs in github.com/woodpecker-ci/woodpecker
Modified: 3/3/2026
Woodpecker does not validate webhook before changing any data in github.com/woodpecker-ci/woodpecker
Modified: 3/3/2026
Woodpecker: Privilege escalation via unrestricted serviceAccountName in the Kubernetes backend in github.com/woodpecker-ci/woodpecker
Modified: 7/21/2026