Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    Packages

    golang

    Summary

    Excessive memory allocation in net/http and net/textproto

    Published
    6 Mar 2024
    Packages

    modsecurity2

    Summary

    Published
    6 Mar 2024
    Packages

    mediawiki

    Summary

    Published
    6 Mar 2024
    Packages

    discourse

    Summary

    Discourse's canonical url not being used for topic embeddings

    Published
    6 Mar 2024
    Packages

    dotnet

    Summary

    .NET Denial of Service Vulnerability

    Published
    6 Mar 2024
    Packages

    mongodb

    Summary

    MongoDB Server (mongod) may crash in response to unexpected requests

    Published
    6 Mar 2024
    Packages

    moodle

    Summary

    Moodle: insufficient capability checks when updating the parent of a course category

    Published
    6 Mar 2024
    BIT-lua-2020-24369
    Fix available
    Packages

    lua

    Summary

    Published
    6 Mar 2024
    Packages

    mlflow

    Summary

    Path Traversal: '\..\filename' in mlflow/mlflow

    Published
    6 Mar 2024
    Packages

    drupal

    Summary

    Published
    6 Mar 2024
    Packages

    jenkins

    Summary

    Published
    6 Mar 2024
    Packages

    magento

    Summary

    Published
    6 Mar 2024
    Packages

    limesurvey

    Summary

    Published
    6 Mar 2024
    BIT-mybb-2023-45556
    Fix available
    Packages

    mybb

    Summary

    Published
    6 Mar 2024
    Packages

    envoy

    Summary

    Null pointer dereference in envoy

    Published
    6 Mar 2024
    Packages

    minio

    Summary

    Allowed DELETE on resources on object locked buckets under Governance mode in Minio

    Published
    6 Mar 2024
    Packages

    livehelperchat

    Summary

    Published
    6 Mar 2024
    Packages

    grafana

    Summary

    Grafana Enterprise datasource network restrictions bypass via HTTP redirects

    Published
    6 Mar 2024
    Packages

    dotnet-sdk

    Summary

    .NET and Visual Studio Remote Code Execution Vulnerability

    Published
    6 Mar 2024
    Packages

    gitlab

    Summary

    Dependency on Vulnerable Third-Party Component in GitLab

    Published
    6 Mar 2024
    Packages

    mastodon

    Summary

    Mastodon's blind LDAP injection in login allows the attacker to leak arbitrary attributes from LDAP database

    Published
    6 Mar 2024
    Packages

    modsecurity

    Summary

    Published
    6 Mar 2024
    Packages

    airflow

    Summary

    Apache Airflow Spark Provider RCE that bypass restrictions to read arbitrary files

    Published
    6 Mar 2024
    Packages

    mattermost

    Summary

    Published
    6 Mar 2024
    Packages

    mariadb

    Summary

    Published
    6 Mar 2024
    Packages

    apache

    Summary

    Published
    6 Mar 2024
    Packages

    mongoose

    Summary

    Prototype Pollution in automattic/mongoose

    Published
    6 Mar 2024
    Packages

    golang

    Summary

    Excessive resource consumption in net/http, net/textproto and mime/multipart

    Published
    6 Mar 2024
    Packages

    modsecurity2

    Summary

    Published
    6 Mar 2024
    Packages

    moodle

    Summary

    Moodle: rce due to lfi risk in some misconfigured shared hosting environments

    Published
    6 Mar 2024
    Packages

    drupal

    Summary

    Published
    6 Mar 2024
    BIT-lua-2020-24370
    Fix available
    Packages

    lua

    Summary

    Published
    6 Mar 2024
    Packages

    mediawiki

    Summary

    Published
    6 Mar 2024
    Packages

    limesurvey

    Summary

    Published
    6 Mar 2024
    Packages

    dotnet

    Summary

    .NET and Visual Studio Remote Code Execution Vulnerability

    Published
    6 Mar 2024
    Packages

    discourse

    Summary

    Discourse vulnerable to exposure of number of topics recently created in private categories

    Published
    6 Mar 2024
    BIT-mybb-2023-46251
    Fix available
    Packages

    mybb

    Summary

    Published
    6 Mar 2024
    Packages

    minio

    Summary

    Minio vulnerable to denial of access by an admin privileged user for root credential

    Published
    6 Mar 2024
    Packages

    jenkins

    Summary

    Published
    6 Mar 2024
    Packages

    envoy

    Summary

    Use-after-free in Envoy

    Published
    6 Mar 2024
    Packages

    mlflow

    Summary

    Command Injection

    Published
    6 Mar 2024
    Packages

    grafana

    Summary

    Stored XSS in Grafana's Unified Alerting

    Published
    6 Mar 2024
    Packages

    magento

    Summary

    Published
    6 Mar 2024
    Packages

    gitlab

    Summary

    Incorrect Authorization in GitLab

    Published
    6 Mar 2024
    Packages

    livehelperchat

    Summary

    Published
    6 Mar 2024
    Packages

    dotnet-sdk

    Summary

    .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

    Published
    6 Mar 2024
    Packages

    mastodon

    Summary

    Mastodon vulnerable to Cross-site Scripting through oEmbed preview cards

    Published
    6 Mar 2024
    Packages

    apache

    Summary

    mod_auth_digest possible stack overflow by one nul byte

    Published
    6 Mar 2024
    Packages

    mariadb

    Summary

    Published
    6 Mar 2024
    Packages

    airflow

    Summary

    Apache Airflow Hive Provider vulnerability (command injection via hive_cli connection)

    Published
    6 Mar 2024