Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2024-27328
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-27327
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-27326
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-27325
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-27324
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-27323
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-1863
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-1179
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2023-51573
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2023-51572
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2023-51571
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2023-51570
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-23119
    Fix available
    Packages

    Summary

    Centreon insertGraphTemplate SQL Injection Remote Code Execution Vulnerability

    Published
    1 Apr 2024
    CVE-2024-23118
    Fix available
    Packages

    Summary

    Centreon updateContactHostCommands SQL Injection Remote Code Execution Vulnerability

    Published
    1 Apr 2024
    CVE-2024-23117
    Fix available
    Packages

    Summary

    Centreon updateContactServiceCommands SQL Injection Remote Code Execution Vulnerability

    Published
    1 Apr 2024
    CVE-2024-23116
    Fix available
    Packages

    Summary

    Centreon updateLCARelation SQL Injection Remote Code Execution Vulnerability

    Published
    1 Apr 2024
    CVE-2024-23115
    Fix available
    Packages

    Summary

    Centreon updateGroups SQL Injection Remote Code Execution Vulnerability

    Published
    1 Apr 2024
    CVE-2024-0637
    Fix available
    Packages

    Summary

    Centreon updateDirectory SQL Injection Remote Code Execution Vulnerability

    Published
    1 Apr 2024
    CVE-2024-3165
    Fix available
    Packages

    Summary

    Database Credential Exposure in the Logs

    Published
    1 Apr 2024
    GHSA-jhvf-7c85-3c9g
    No fix available
    Packages

    github.com/go-skynet/LocalAI

    Summary

    LocalAI cross-site request forgery vulnerability

    Published
    1 Apr 2024
    CVE-2024-3164
    Fix available
    Packages

    Summary

    Published
    1 Apr 2024
    GHSA-c4gr-q97g-ppwc
    Fix available
    Packages

    @kindspells/astro-shield

    Summary

    In Astro-Shield, setting a correct `integrity` attribute to injected code allows to bypass the allow-lists

    Published
    1 Apr 2024
    CVE-2024-29435
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-29433
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    MGASA-2024-0106
    Fix available
    Packages

    unixODBC

    Summary

    Updated unixODBC packages fix security vulnerability

    Published
    1 Apr 2024
    MGASA-2024-0105
    Fix available
    Packages

    w3m

    Summary

    Updated w3m packages fix security vulnerabilities

    Published
    1 Apr 2024
    CVE-2024-3135
    Fix available
    Packages

    Summary

    Cross-Site Request Forgery (CSRF) Vulnerability in mudler/localai

    Published
    1 Apr 2024
    CVE-2024-3131
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-28232
    Fix available
    Packages

    Summary

    Username Enumeration in CasaOS via bypass of CVE-2024-24766

    Published
    1 Apr 2024
    CVE-2024-3129
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30867
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30863
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30862
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30861
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30860
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30859
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30858
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-25574
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    GHSA-pmww-v6c9-7p83
    Fix available
    Packages

    piccolo-admin

    Summary

    Piccolo Admin's raw SVG loading may lead to complete data compromise from admin page

    Published
    1 Apr 2024
    GHSA-hcw2-2r9c-gc6p
    Fix available
    Packages

    github.com/IceWhaleTech/CasaOS-UserService

    Summary

    CasaOS Username Enumeration - Bypass of CVE-2024-24766

    Published
    1 Apr 2024
    CVE-2024-30866
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30865
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    CVE-2024-30864
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    Packages

    linux, linux

    Summary

    Published
    1 Apr 2024
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-allwinner-5.19, linux-aws-5.19, linux-aws-6.2, linux-azure-5.19, linux-azure-6.2, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp-5.19, linux-gcp-6.2, linux-hwe-5.19, linux-hwe-6.2, linux-intel-iot-realtime, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-nvidia-6.2, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-starfive-6.2, linux, linux-aws, linux-azure, linux-gcp, linux-gke, linux-ibm, linux-lowlatency, linux-oem-6.8, linux-oracle, linux-raspi, linux-riscv, linux-raspi-realtime, linux-realtime

    Summary

    Published
    1 Apr 2024
    CVE-2024-26655
    Fix available
    Packages

    , Kernel

    Summary

    Fix memory leak in posix_clock_open()

    Published
    1 Apr 2024
    CVE-2024-31099
    No fix available
    Packages

    Summary

    Published
    1 Apr 2024
    Packages

    discourse

    Summary

    Disclosure of the existence of secret subcategories in Discourse

    Published
    1 Apr 2024
    Packages

    discourse

    Summary

    No rate limits on POST /uploads endpoint in Discourse

    Published
    1 Apr 2024
    Packages

    discourse

    Summary

    Denial of service through invites in Discourse

    Published
    1 Apr 2024