Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    AZL-35638
    Fix available
    Packages

    containerized-data-importer

    Summary

    CVE-2024-24786 affecting package containerized-data-importer for versions less than 1.57.0-6

    Published
    5 Mar 2024
    AZL-35639
    Fix available
    Packages

    coredns

    Summary

    CVE-2024-24786 affecting package coredns for versions less than 1.11.1-3

    Published
    5 Mar 2024
    AZL-35640
    Fix available
    Packages

    cri-tools

    Summary

    CVE-2024-24786 affecting package cri-tools for versions less than 1.30.1-1

    Published
    5 Mar 2024
    AZL-35641
    Fix available
    Packages

    docker-buildx

    Summary

    CVE-2024-24786 affecting package docker-buildx for versions less than 0.14.0-1

    Published
    5 Mar 2024
    AZL-35643
    Fix available
    Packages

    docker-compose

    Summary

    CVE-2024-24786 affecting package docker-compose for versions less than 2.27.0-1

    Published
    5 Mar 2024
    AZL-35644
    Fix available
    Packages

    etcd

    Summary

    CVE-2024-24786 affecting package etcd for versions less than 3.5.12-2

    Published
    5 Mar 2024
    AZL-35651
    Fix available
    Packages

    gh

    Summary

    CVE-2024-24786 affecting package gh for versions less than 2.62.0-1

    Published
    5 Mar 2024
    AZL-35658
    Fix available
    Packages

    kata-containers

    Summary

    CVE-2024-24786 affecting package kata-containers for versions less than 3.2.0.azl4-1

    Published
    5 Mar 2024
    AZL-35659
    Fix available
    Packages

    kata-containers-cc

    Summary

    CVE-2024-24786 affecting package kata-containers-cc for versions less than 3.2.0.azl4-1

    Published
    5 Mar 2024
    AZL-35660
    Fix available
    Packages

    keda

    Summary

    CVE-2024-24786 affecting package keda for versions less than 2.14.0-1

    Published
    5 Mar 2024
    AZL-35661
    Fix available
    Packages

    kube-vip-cloud-provider

    Summary

    CVE-2024-24786 affecting package kube-vip-cloud-provider for versions less than 0.0.10-1

    Published
    5 Mar 2024
    AZL-35662
    Fix available
    Packages

    kubernetes

    Summary

    CVE-2024-24786 affecting package kubernetes for versions less than 1.30.1-1

    Published
    5 Mar 2024
    AZL-35663
    Fix available
    Packages

    kubevirt

    Summary

    CVE-2024-24786 affecting package kubevirt for versions less than 1.2.0-10

    Published
    5 Mar 2024
    AZL-35667
    Fix available
    Packages

    node-problem-detector

    Summary

    CVE-2024-24786 affecting package node-problem-detector for versions less than 0.8.15-2

    Published
    5 Mar 2024
    AZL-35668
    Fix available
    Packages

    opa

    Summary

    CVE-2024-24786 affecting package opa for versions less than 0.63.0-1

    Published
    5 Mar 2024
    AZL-35670
    Fix available
    Packages

    prometheus

    Summary

    CVE-2024-24786 affecting package prometheus for versions less than 2.45.4-6

    Published
    5 Mar 2024
    AZL-35671
    Fix available
    Packages

    prometheus-adapter

    Summary

    CVE-2024-24786 affecting package prometheus-adapter for versions less than 0.12.0-1

    Published
    5 Mar 2024
    AZL-35672
    Fix available
    Packages

    skopeo

    Summary

    CVE-2024-24786 affecting package skopeo for versions less than 1.14.4-1

    Published
    5 Mar 2024
    AZL-35673
    Fix available
    Packages

    telegraf

    Summary

    CVE-2024-24786 affecting package telegraf for versions less than 1.31.0-1

    Published
    5 Mar 2024
    AZL-35674
    Fix available
    Packages

    vitess

    Summary

    CVE-2024-24786 affecting package vitess for versions less than 19.0.4-2

    Published
    5 Mar 2024
    AZL-35783
    Fix available
    Packages

    ig

    Summary

    CVE-2024-24786 affecting package ig for versions less than 0.29.0-1

    Published
    5 Mar 2024
    AZL-37119
    Fix available
    Packages

    node-problem-detector

    Summary

    CVE-2024-24786 affecting package node-problem-detector for versions less than 0.8.17-2

    Published
    5 Mar 2024
    AZL-37320
    Fix available
    Packages

    golang

    Summary

    CVE-2024-24783 affecting package golang for versions less than 1.21.6-1

    Published
    5 Mar 2024
    AZL-37457
    Fix available
    Packages

    golang

    Summary

    CVE-2024-24785 affecting package golang for versions less than 1.21.6-1

    Published
    5 Mar 2024
    Packages

    golang-1.10, golang-1.10, golang-1.6, golang-1.13, golang-1.18, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.21, golang-1.13, golang-1.14, golang-1.16, golang-1.18, golang-1.20, golang-1.17, golang-1.18, golang-1.20, golang-1.21, golang-1.13

    Summary

    Published
    5 Mar 2024
    Packages

    golang-1.10, golang-1.18, golang-1.10, golang-1.6, golang-1.13, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.18, golang-1.21, golang-1.13, golang-1.14, golang-1.16, golang-1.20, golang-1.17, golang-1.18, golang-1.20, golang-1.21, golang-1.13

    Summary

    Published
    5 Mar 2024
    Packages

    golang-1.10, golang-1.18, golang-1.10, golang-1.6, golang-1.13, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.18, golang-1.21, golang-1.13, golang-1.14, golang-1.16, golang-1.20, golang-1.17, golang-1.18, golang-1.20, golang-1.21, golang-1.13

    Summary

    Published
    5 Mar 2024
    Packages

    golang-1.10, golang-1.18, golang-1.10, golang-1.6, golang-1.13, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.18, golang-1.21, golang-1.13, golang-1.14, golang-1.16, golang-1.20, golang-1.17, golang-1.18, golang-1.20, golang-1.21, golang-1.13

    Summary

    Published
    5 Mar 2024
    Packages

    golang-1.10, golang-1.18, golang-1.10, golang-1.6, golang-1.13, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.18, golang-1.21, golang-1.13, golang-1.14, golang-1.16, golang-1.17, golang-1.18, golang-1.21, golang-1.13

    Summary

    Published
    5 Mar 2024
    Packages

    google-osconfig-agent, google-osconfig-agent, google-osconfig-agent, golang-google-protobuf, google-guest-agent, google-osconfig-agent, golang-google-protobuf, google-guest-agent, google-osconfig-agent, golang-google-protobuf, golang-google-protobuf

    Summary

    Published
    5 Mar 2024
    CVE-2024-1901
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-1900
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-1898
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-1764
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    GO-2024-2610
    Fix available
    Packages

    stdlib

    Summary

    Errors returned from JSON marshaling may break template escaping in html/template

    Published
    5 Mar 2024
    GO-2024-2609
    Fix available
    Packages

    stdlib

    Summary

    Comments in display names are incorrectly handled in net/mail

    Published
    5 Mar 2024
    GO-2024-2600
    Fix available
    Packages

    stdlib

    Summary

    Incorrect forwarding of sensitive headers and cookies on HTTP redirect in net/http

    Published
    5 Mar 2024
    GO-2024-2599
    Fix available
    Packages

    stdlib

    Summary

    Memory exhaustion in multipart form parsing in net/textproto and net/http

    Published
    5 Mar 2024
    GO-2024-2598
    Fix available
    Packages

    stdlib

    Summary

    Verify panics on certificates with an unknown public key algorithm in crypto/x509

    Published
    5 Mar 2024
    GHSA-4m7h-34xm-4wjv
    Fix available
    Packages

    concrete5/concrete5

    Summary

    Concrete CMS Stored Cross-site Scripting vulnerability

    Published
    5 Mar 2024
    CVE-2024-25858
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-25616
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-25615
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-25614
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-25613
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-25612
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-25611
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-1356
    No fix available
    Packages

    Summary

    Published
    5 Mar 2024
    CVE-2024-2179
    Fix available
    Packages

    Summary

    Concrete CMS version 9 before 9.2.7 is vulnerable to Stored XSS via the Name field of a Group type

    Published
    5 Mar 2024
    GHSA-m4pq-fv2w-6hrw
    Fix available
    Packages

    deno, deno_runtime

    Summary

    Deno's deno_runtime vulnerable to interactive permission prompt spoofing via improper ANSI stripping

    Published
    5 Mar 2024