HIGH8.8RubyGems
GHSA-2x8x-jmrp-phxw· CVE-2022-45442Sinatra vulnerable to Reflected File Download attack
Modified: 2/4/2026
package
pkg:rubygems/sinatra
Sinatra vulnerable to Reflected File Download attack
Modified: 2/4/2026
Sinatra Path Traversal vulnerability
Modified: 11/8/2023
Sinatra vulnerable to Reliance on Untrusted Inputs in a Security Decision
Modified: 9/10/2026
Sinatra Cross-site Scripting vulnerability
Modified: 2/16/2024
Sinatra is vulnerable to ReDoS through ETag header value generation
Modified: 9/10/2026
sinatra does not validate expanded path matches
Modified: 11/4/2025