CyberSec.Space Logo
Back to CVE Browser

CVE-2025-30154

πŸ”₯ Known Exploited (CISA KEV)HIGH
8.6
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2025-03-19
Last Modified2026-06-17
Data SourcesNVDCISA KEV

Vulnerability Description

reviewdog/action-setup is a GitHub action that installs reviewdog. reviewdog/action-setup@v1 was compromised March 11, 2025, between 18:42 and 20:31 UTC, with malicious code added that dumps exposed secrets to Github Actions Workflow Logs. Other reviewdog actions that use `reviewdog/action-setup@v1` that would also be compromised, regardless of version or pinning method, are reviewdog/action-shellcheck, reviewdog/action-composite-template, reviewdog/action-staticcheck, reviewdog/action-ast-grep, and reviewdog/action-typos.

Affected Platforms (CPE)

πŸ“¦
Reviewdog

Action Ast Grep

< 1.26.2
πŸ“¦
Reviewdog

Action Composite Template

< 0.20.2
πŸ“¦
Reviewdog

Action Setup

= 1
πŸ“¦
Reviewdog

Action Shellcheck

< 1.29.2

References & Advisories

Related Vulnerabilities