Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    Packages

    chromium, chromium, chromium

    Summary

    Published
    6 Dec 2023
    CVE-2023-6511
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    Packages

    chromium, chromium, chromium

    Summary

    Published
    6 Dec 2023
    CVE-2023-6510
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    Packages

    chromium, chromium, chromium

    Summary

    Published
    6 Dec 2023
    CVE-2023-6509
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    Packages

    chromium, chromium, chromium

    Summary

    Published
    6 Dec 2023
    CVE-2023-6508
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    CVE-2023-48940
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    CVE-2023-48930
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    CVE-2023-28876
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    CVE-2023-28875
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    CVE-2023-24547
    No fix available
    Packages

    Summary

    Published
    6 Dec 2023
    CVE-2023-48123
    Fix available
    Packages

    Summary

    Published
    6 Dec 2023
    ALSA-2023:7668
    Fix available
    Packages

    libecap, libecap, libecap-devel, libecap-devel, squid

    Summary

    Important: squid:4 security update

    Published
    6 Dec 2023
    Packages

    bluez, bluez, bluez, bluez, bluez

    Summary

    Published
    6 Dec 2023
    Packages

    golang-1.20, golang-1.21, golang-1.20, golang-1.21

    Summary

    Published
    6 Dec 2023
    Packages

    golang-1.20, golang-1.21, golang-1.20, golang-1.21

    Summary

    Published
    6 Dec 2023
    GHSA-v5f6-hjmf-9mc5
    Fix available
    Packages

    pydrive2, pydrive2

    Summary

    PyDrive2's unsafe YAML deserialization in LoadSettingsFile allows arbitrary code execution

    Published
    5 Dec 2023
    GHSA-pjrj-h4fg-6gm4
    Fix available
    Packages

    tokio-boring

    Summary

    tokio-boring vulnerable to resource exhaustion via memory leak

    Published
    5 Dec 2023
    SUSE-SU-2023:4645-1
    Fix available
    Packages

    haproxy, haproxy

    Summary

    Security update for haproxy

    Published
    5 Dec 2023
    GHSA-x9qq-236j-gj97
    Fix available
    Packages

    github.com/canonical/lxd, github.com/canonical/lxd

    Summary

    Canonical LXD documentation improvement to make clear restricted.devices.disk=allow without restricted.devices.disk.paths also allows shift=true

    Published
    5 Dec 2023
    GHSA-92r3-m2mg-pj97
    Fix available
    Packages

    vite, vite, vite

    Summary

    Vite XSS vulnerability in `server.transformIndexHtml` via URL payload

    Published
    5 Dec 2023
    GHSA-8j98-cjfr-qx3h
    Fix available
    Packages

    github.com/ecies/go/v2

    Summary

    github.com/ecies/go vulnerable to possible private key restoration

    Published
    5 Dec 2023
    GHSA-8v8w-v8xg-79rf
    Fix available
    Packages

    tj-actions/branch-names

    Summary

    tj-actions/branch-names's Improper Sanitization of Branch Name Leads to Arbitrary Code Injection

    Published
    5 Dec 2023
    GHSA-7f9x-gw85-8grf
    Fix available
    Packages

    github.com/lestrrat-go/jwx, github.com/lestrrat-go/jwx/v2

    Summary

    lestrrat-go/jwx's malicious parameters in JWE can cause a DOS

    Published
    5 Dec 2023
    USN-6534-1
    Fix available
    Packages

    linux-aws-6.2, linux-azure-6.2, linux-azure-fde-6.2

    Summary

    linux, linux-aws, linux-aws-6.2, linux-azure, linux-azure-6.2, linux-azure-fde-6.2, linux-lowlatency, linux-oracle, linux-raspi, linux-starfive vulnerabilities

    Published
    5 Dec 2023
    GHSA-7mc6-x925-7qvx
    Fix available
    Packages

    microsoft/microsoft-graph-beta

    Summary

    Test code in published microsoft-graph-beta package exposes phpinfo()

    Published
    5 Dec 2023
    GHSA-mhhp-c3cm-2r86
    Fix available
    Packages

    microsoft/microsoft-graph-core

    Summary

    Test code in published microsoft-graph-core package exposes phpinfo()

    Published
    5 Dec 2023
    GHSA-cgwq-6prq-8h9q
    Fix available
    Packages

    microsoft/microsoft-graph, microsoft/microsoft-graph

    Summary

    Test code in published microsoft-graph package exposes phpinfo()

    Published
    5 Dec 2023
    CVE-2023-49283
    Fix available
    Packages

    Summary

    Test code in published microsoft-graph-core package exposes phpinfo()

    Published
    5 Dec 2023
    CVE-2023-49282
    Fix available
    Packages

    Summary

    Test code in published microsoft-graph package exposes phpinfo()

    Published
    5 Dec 2023
    MGASA-2023-0340
    Fix available
    Packages

    samba

    Summary

    Updated samba packages fix security vulnerabilities

    Published
    5 Dec 2023
    USN-6533-1
    Fix available
    Packages

    linux-oem-6.1

    Summary

    linux-oem-6.1 vulnerabilities

    Published
    5 Dec 2023
    CVE-2023-5970
    No fix available
    Packages

    Summary

    Published
    5 Dec 2023
    CVE-2023-44221
    No fix available
    Packages

    Summary

    Published
    5 Dec 2023
    PYSEC-2023-291
    Fix available
    Packages

    pydrive2

    Summary

    Published
    5 Dec 2023
    UBUNTU-CVE-2023-49297
    No fix available
    Packages

    pydrive2, pydrive2

    Summary

    Published
    5 Dec 2023
    USN-6532-1
    Fix available
    Packages

    linux-aws, linux-lts-xenial, linux, linux-aws, linux-kvm

    Summary

    linux, linux-aws, linux-kvm, linux-lts-xenial vulnerabilities

    Published
    5 Dec 2023
    CVE-2023-46736
    Fix available
    Packages

    Summary

    Server-Side Request Forgery in espocrm

    Published
    5 Dec 2023
    CVE-2023-49297
    Fix available
    Packages

    Summary

    Unsafe YAML deserialization in PyDrive2

    Published
    5 Dec 2023
    GHSA-2fr7-cc7p-p45q
    Fix available
    Packages

    org.xwiki.contrib.changerequest:application-changerequest-default

    Summary

    Data leak of password hash through change requests

    Published
    5 Dec 2023
    Packages

    linux-buildinfo-4.4.0-249-tuxcare.els20-generic, linux-buildinfo-4.4.0-249-tuxcare.els20-lowlatency, linux-cloud-tools-4.4.0-249-tuxcare.els20, linux-cloud-tools-4.4.0-249-tuxcare.els20-generic, linux-cloud-tools-4.4.0-249-tuxcare.els20-lowlatency, linux-cloud-tools-common, linux-cloud-tools-generic, linux-cloud-tools-lowlatency, linux-crashdump, linux-doc, linux-generic, linux-headers-4.4.0-249-tuxcare.els20, linux-headers-4.4.0-249-tuxcare.els20-generic, linux-headers-4.4.0-249-tuxcare.els20-lowlatency, linux-headers-generic, linux-headers-lowlatency, linux-image-generic, linux-image-lowlatency, linux-image-unsigned-4.4.0-249-tuxcare.els20-generic, linux-image-unsigned-4.4.0-249-tuxcare.els20-lowlatency, linux-libc-dev, linux-lowlatency, linux-modules-4.4.0-249-tuxcare.els20-generic, linux-modules-4.4.0-249-tuxcare.els20-lowlatency, linux-modules-extra-4.4.0-249-tuxcare.els20-generic, linux-source, linux-source-4.4.0, linux-tools-4.4.0-249-tuxcare.els20, linux-tools-4.4.0-249-tuxcare.els20-generic, linux-tools-4.4.0-249-tuxcare.els20-lowlatency, linux-tools-common, linux-tools-generic, linux-tools-host, linux-tools-lowlatency

    Summary

    Fix of 8 CVEs

    Published
    5 Dec 2023
    GHSA-rv74-m283-5j95
    Fix available
    Packages

    org.elasticsearch:elasticsearch-hadoop, org.elasticsearch:elasticsearch-hadoop

    Summary

    Elasticsearch-hadoop Unsafe Deserialization

    Published
    5 Dec 2023
    CVE-2023-6448
    No fix available
    Packages

    Summary

    Published
    5 Dec 2023
    GHSA-h56g-gq9v-vc8r
    Fix available
    Packages

    jupyter-server

    Summary

    jupyter-server errors include tracebacks with path information

    Published
    5 Dec 2023
    GHSA-6fwg-jrfw-ff7p
    Fix available
    Packages

    github.com/traefik/traefik/v2, github.com/traefik/traefik/v3

    Summary

    Traefik docker container using 100% CPU

    Published
    5 Dec 2023
    Packages

    linux-buildinfo-4.4.0-249-tuxcare.els20-generic, linux-buildinfo-4.4.0-249-tuxcare.els20-lowlatency, linux-cloud-tools-4.4.0-249-tuxcare.els20, linux-cloud-tools-4.4.0-249-tuxcare.els20-generic, linux-cloud-tools-4.4.0-249-tuxcare.els20-lowlatency, linux-cloud-tools-common, linux-cloud-tools-generic, linux-cloud-tools-lowlatency, linux-crashdump, linux-doc, linux-generic, linux-headers-4.4.0-249-tuxcare.els20, linux-headers-4.4.0-249-tuxcare.els20-generic, linux-headers-4.4.0-249-tuxcare.els20-lowlatency, linux-headers-generic, linux-headers-lowlatency, linux-image-generic, linux-image-lowlatency, linux-image-unsigned-4.4.0-249-tuxcare.els20-generic, linux-image-unsigned-4.4.0-249-tuxcare.els20-lowlatency, linux-libc-dev, linux-lowlatency, linux-modules-4.4.0-249-tuxcare.els20-generic, linux-modules-4.4.0-249-tuxcare.els20-lowlatency, linux-modules-extra-4.4.0-249-tuxcare.els20-generic, linux-source, linux-source-4.4.0, linux-tools-4.4.0-249-tuxcare.els20, linux-tools-4.4.0-249-tuxcare.els20-generic, linux-tools-4.4.0-249-tuxcare.els20-lowlatency, linux-tools-common, linux-tools-generic, linux-tools-host, linux-tools-lowlatency

    Summary

    Fix of 8 CVEs

    Published
    5 Dec 2023
    GHSA-8g85-whqh-cr2f
    Fix available
    Packages

    github.com/traefik/traefik/v2, github.com/traefik/traefik/v3

    Summary

    Traefik vulnerable to potential DDoS via ACME HTTPChallenge

    Published
    5 Dec 2023
    GHSA-fvhj-4qfh-q2hm
    Fix available
    Packages

    github.com/traefik/traefik/v2, github.com/traefik/traefik/v3

    Summary

    Traefik incorrectly processes fragment in the URL, leads to Authorization Bypass

    Published
    5 Dec 2023