Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-50714
    Fix available
    Packages

    Summary

    The Oauth2 PKCE implementation is vulnerable

    Published
    22 Dec 2023
    CVE-2023-50708
    Fix available
    Packages

    Summary

    yii2-authclient vulnerable to possible timing attack on string comparison in OAuth1, OAuth2 and OpenID Connect implementation

    Published
    22 Dec 2023
    CVE-2023-51028
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51027
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51026
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51025
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51024
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-51023
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-43088
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-39251
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    Packages

    cacti, cacti

    Summary

    Published
    22 Dec 2023
    Packages

    cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    Packages

    cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    Packages

    cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    UBUNTU-CVE-2023-51448
    No fix available
    Packages

    cacti, cacti, cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    UBUNTU-CVE-2023-50250
    No fix available
    Packages

    cacti, cacti, cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    UBUNTU-CVE-2023-49088
    No fix available
    Packages

    cacti, cacti, cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    UBUNTU-CVE-2023-49085
    No fix available
    Packages

    cacti, cacti, cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    PYSEC-2023-287
    Fix available
    Packages

    nautobot

    Summary

    Published
    22 Dec 2023
    CVE-2023-50259
    Fix available
    Packages

    Summary

    Blind SSRF in /home/testslack endpoint

    Published
    22 Dec 2023
    CVE-2023-50258
    Fix available
    Packages

    Summary

    Blind SSRF in `/home/testdiscord` endpoint

    Published
    22 Dec 2023
    CVE-2023-50254
    Fix available
    Packages

    Summary

    Deepin Reader RCE vulnerability due to a design flaw

    Published
    22 Dec 2023
    CVE-2023-51649
    Fix available
    Packages

    Summary

    Nautobot missing object-level permissions enforcement when running Job Buttons

    Published
    22 Dec 2023
    CVE-2023-51448
    No fix available
    Packages

    Summary

    SQL Injection vulnerability when managing SNMP Notification Receivers

    Published
    22 Dec 2023
    CVE-2023-50250
    No fix available
    Packages

    Summary

    Cross-Site Scripting vulnerability when Import xml template file

    Published
    22 Dec 2023
    CVE-2023-49792
    Fix available
    Packages

    Summary

    Bruteforce protection can be bypassed with misconfigured proxy

    Published
    22 Dec 2023
    CVE-2023-51662
    Fix available
    Packages

    Summary

    Snowflake Connector .NET does not properly check the Certificate Revocation List (CRL)

    Published
    22 Dec 2023
    CVE-2023-49791
    Fix available
    Packages

    Summary

    Workflows do not require password confirmation on API level

    Published
    22 Dec 2023
    CVE-2023-49790
    Fix available
    Packages

    Summary

    App PIN code can be bypassed in Nextcloud Files iOS

    Published
    22 Dec 2023
    CVE-2023-49088
    Fix available
    Packages

    Summary

    Cacti has incomplete fix for CVE-2023-39515

    Published
    22 Dec 2023
    CVE-2023-48670
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    CVE-2023-45165
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    Packages

    sudo, sudo, sudo

    Summary

    Published
    22 Dec 2023
    AZL-32227
    Fix available
    Packages

    sudo

    Summary

    CVE-2023-42465 affecting package sudo for versions less than 1.9.15p5-1

    Published
    22 Dec 2023
    CVE-2023-42017
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    UBUNTU-CVE-2023-48704
    No fix available
    Packages

    clickhouse, clickhouse

    Summary

    Published
    22 Dec 2023
    CVE-2023-49085
    No fix available
    Packages

    Summary

    Cacti SQL Injection vulnerability

    Published
    22 Dec 2023
    SUSE-SU-2023:4965-1
    Fix available
    Packages

    ppp, ppp, ppp, ppp, ppp, ppp, ppp, ppp, ppp

    Summary

    Security update for ppp

    Published
    22 Dec 2023
    CVE-2023-48704
    Fix available
    Packages

    Summary

    Unauthenticated heap buffer overflow in Gorrila codec decompression

    Published
    22 Dec 2023
    CVE-2022-39337
    Fix available
    Packages

    Summary

    Permission bypass due to incorrect configuration in github.com/dromara/hertzbeat

    Published
    22 Dec 2023
    CVE-2023-51661
    Fix available
    Packages

    Summary

    Filesystem sandbox not enforced in wasmer-cli

    Published
    22 Dec 2023
    CVE-2023-7076
    Fix available
    Packages

    Summary

    slawkens MyAAC bugtracker.php cross site scripting

    Published
    22 Dec 2023
    GHSA-jcrr-rr6w-8c83
    No fix available
    Packages

    github.com/free5gc/amf

    Summary

    free5GC AMF denial of service vulnerability

    Published
    22 Dec 2023
    GHSA-7c44-7j7v-w554
    Fix available
    Packages

    github.com/buildkite/elastic-ci-stack-for-aws/v6

    Summary

    Buildkite Elastic CI for AWS symbolic link following vulnerability

    Published
    22 Dec 2023
    GHSA-r5hg-349q-mg2q
    Fix available
    Packages

    github.com/buildkite/elastic-ci-stack-for-aws/v6

    Summary

    Buildkite Elastic CI for AWS time-of-check-time-of-use race condition vulnerability

    Published
    22 Dec 2023
    CVE-2023-7075
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    RUSTSEC-2023-0124
    No fix available
    Packages

    bit-flags

    Summary

    `bit-flags` was removed from crates.io for malicious code

    Published
    22 Dec 2023
    CVE-2023-50569
    No fix available
    Packages

    Summary

    Published
    22 Dec 2023
    UBUNTU-CVE-2023-50569
    No fix available
    Packages

    cacti, cacti, cacti, cacti, cacti

    Summary

    Published
    22 Dec 2023
    OESA-2023-1970
    Fix available
    Packages

    python-twisted

    Summary

    python-twisted security update

    Published
    22 Dec 2023