Get GitHub Security Advisories
cve_get_advisoriesRetrieve GitHub Security Advisories referencing a CVE to identify affected ecosystems, vulnerable version ranges, and first patched versions.
Instructions
Retrieve GitHub Security Advisories (GHSA) that reference a CVE — the best source for package-level impact (ecosystem, affected version ranges, first patched version).
Args:
cve_id (string): CVE identifier, e.g. "CVE-2021-44228".
response_format ('markdown'|'json', default 'markdown').
Returns (json): array of { ghsaId, summary, severity, cveId, htmlUrl, publishedAt, vulnerabilities: [ { ecosystem, packageName, vulnerableVersionRange, firstPatchedVersion } ] }.
Examples:
"Which npm/Maven packages does CVE-2021-44228 affect and when was it fixed?" -> cve_id="CVE-2021-44228".
Notes:
Returns an empty list when no advisory references the CVE. Set GITHUB_TOKEN to raise rate limits.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| cve_id | Yes | CVE identifier, e.g. 'CVE-2021-44228'. | |
| response_format | No | Output format: 'markdown' (default, human-readable) or 'json' (full structured data). | markdown |