Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2021-37942
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2021-37937
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2021-22143
    Fix available
    Packages

    Summary

    Published
    22 Nov 2023
    UBUNTU-CVE-2021-37937
    No fix available
    Packages

    elasticsearch

    Summary

    Published
    22 Nov 2023
    MGASA-2023-0324
    Fix available
    Packages

    postgresql13, postgresql11, postgresql15, postgresql13

    Summary

    Updated postgresql packages fix security vulnerabilities

    Published
    22 Nov 2023
    CVE-2023-5299
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-40152
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-35127
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2021-22151
    No fix available
    Packages

    ,

    Summary

    Published
    22 Nov 2023
    CVE-2021-22150
    Fix available
    Packages

    ,

    Summary

    Published
    22 Nov 2023
    CVE-2021-22142
    Fix available
    Packages

    ,

    Summary

    Published
    22 Nov 2023
    DSA-5561-1
    Fix available
    Packages

    firefox-esr, firefox-esr

    Summary

    firefox-esr - security update

    Published
    22 Nov 2023
    CVE-2023-49146
    Fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-49102
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-48107
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-48106
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-48105
    No fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-47467
    No fix available
    Packages

    ,

    Summary

    Published
    22 Nov 2023
    CVE-2023-47380
    Fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-47350
    Fix available
    Packages

    Summary

    Published
    22 Nov 2023
    CVE-2023-47016
    Fix available
    Packages

    Summary

    Published
    22 Nov 2023
    ALSA-2023:7467
    Fix available
    Packages

    ctdb, libnetapi, libnetapi-devel, libsmbclient, libsmbclient-devel, libwbclient, libwbclient-devel, python3-samba, python3-samba-dc, python3-samba-devel, python3-samba-test, samba, samba-client, samba-client-libs, samba-common, samba-common-libs, samba-common-tools, samba-dc-libs, samba-dcerpc, samba-devel, samba-krb5-printing, samba-ldb-ldap-modules, samba-libs, samba-pidl, samba-test, samba-test-libs, samba-tools, samba-usershares, samba-vfs-iouring, samba-winbind, samba-winbind-clients, samba-winbind-krb5-locator, samba-winbind-modules, samba-winexe

    Summary

    Moderate: samba security update

    Published
    22 Nov 2023
    ALSA-2023:7465
    Fix available
    Packages

    squid

    Summary

    Important: squid security update

    Published
    22 Nov 2023
    DSA-5562-1
    Fix available
    Packages

    tor

    Summary

    tor - security update

    Published
    22 Nov 2023
    CVE-2023-43887
    Fix available
    Packages

    Summary

    Published
    22 Nov 2023
    DLA-3660-1
    Fix available
    Packages

    gnutls28

    Summary

    gnutls28 - security update

    Published
    22 Nov 2023
    GHSA-qf3c-rw9f-jh7v
    Fix available
    Packages

    nautobot-device-onboarding

    Summary

    Clear Text Credentials Exposed via Onboarding Task

    Published
    21 Nov 2023
    CVE-2023-48699
    Fix available
    Packages

    Summary

    Published
    21 Nov 2023
    PYSEC-2023-288
    Fix available
    Packages

    nautobot-device-onboarding

    Summary

    Published
    21 Nov 2023
    CVE-2023-48701
    Fix available
    Packages

    Summary

    Statamic CMS vulnerable to Cross-site Scripting via uploaded assets

    Published
    21 Nov 2023
    CVE-2023-48700
    Fix available
    Packages

    Summary

    Clear Text Credentials Exposed via Onboarding Task

    Published
    21 Nov 2023
    CVE-2023-48307
    Fix available
    Packages

    Summary

    Nextcloud Mail app vulnerable to Server-Side Request Forgery

    Published
    21 Nov 2023
    CVE-2023-48306
    Fix available
    Packages

    Summary

    Nextcloud Server DNS pin middleware can be tricked into DNS rebinding allowing SSRF

    Published
    21 Nov 2023
    GHSA-h73m-pcfw-25h2
    Fix available
    Packages

    pyload-ng

    Summary

    Download to arbitrary folder can lead to RCE

    Published
    21 Nov 2023
    GHSA-vccg-f4gp-45x9
    Fix available
    Packages

    fastbots

    Summary

    Eval Injection in fastbots

    Published
    21 Nov 2023
    CVE-2023-48305
    Fix available
    Packages

    Summary

    Nextcloud Server user_ldap app logs user passwords in the log file on level debug

    Published
    21 Nov 2023
    GHSA-2c7c-3mj9-8fqh
    Fix available
    Packages

    github.com/go-jose/go-jose/v3, github.com/square/go-jose

    Summary

    Decryption of malicious PBES2 JWE objects can consume unbounded system resources

    Published
    21 Nov 2023
    CVE-2023-6248
    No fix available
    Packages

    Summary

    Published
    21 Nov 2023
    CVE-2023-49104
    No fix available
    Packages

    Summary

    Published
    21 Nov 2023
    CVE-2023-49103
    No fix available
    Packages

    Summary

    Published
    21 Nov 2023
    CVE-2023-48304
    Fix available
    Packages

    Summary

    Nextcloud Server vulnerable to attacker enabling/disabling birthday calendar for any user

    Published
    21 Nov 2023
    CVE-2023-48303
    Fix available
    Packages

    Summary

    Nextcloud Server admins can change authentication details of user configured external storage

    Published
    21 Nov 2023
    CVE-2023-48302
    Fix available
    Packages

    Summary

    Nextcloud Server vulnerable to Self XSS when pasting HTML into Text app with Ctrl+Shift+V

    Published
    21 Nov 2023
    CVE-2023-48301
    Fix available
    Packages

    Summary

    Nextcloud Server HTML injection in search UI when selecting a circle with HTML in the display name

    Published
    21 Nov 2023
    DEBIAN-CVE-2023-6238
    No fix available
    Packages

    linux, linux

    Summary

    Published
    21 Nov 2023
    CVE-2023-6238
    No fix available
    Packages

    Summary

    Published
    21 Nov 2023
    Packages

    capnproto, capnproto

    Summary

    Published
    21 Nov 2023
    AZL-42681
    No fix available
    Packages

    capnproto

    Summary

    CVE-2023-48230 affecting package capnproto 1.0.1-4

    Published
    21 Nov 2023
    UBUNTU-CVE-2023-6238
    No fix available
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-allwinner-5.19, linux-aws-5.19, linux-aws-6.2, linux-aws-6.5, linux-aws-6.8, linux-azure-5.19, linux-azure-6.2, linux-azure-6.5, linux-azure-6.8, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-azure-fde-6.8, linux-gcp-5.19, linux-gcp-6.2, linux-gcp-6.5, linux-gcp-6.8, linux-hwe-5.19, linux-hwe-6.2, linux-hwe-6.5, linux-hwe-6.8, linux-ibm-6.8, linux-intel-iot-realtime, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-lowlatency-hwe-6.5, linux-lowlatency-hwe-6.8, linux-nvidia-6.2, linux-nvidia-6.5, linux-nvidia-6.8, linux-oem-5.17, linux-oem-6.0, linux-oem-6.5, linux-oracle-6.5, linux-oracle-6.8, linux-realtime, linux-riscv, linux-riscv-5.19, linux-riscv-6.5, linux-riscv-6.8, linux-starfive-5.19, linux-starfive-6.2, linux-starfive-6.5, linux-realtime-6.8, linux, linux-aws, linux-aws-6.14, linux-aws-6.17, linux-aws-7.0, linux-azure, linux-azure-6.11, linux-azure-6.14, linux-azure-6.17, linux-azure-7.0, linux-azure-fde, linux-azure-fde-6.14, linux-azure-fde-6.17, linux-azure-fde-7.0, linux-azure-nvidia, linux-azure-nvidia-6.14, linux-gcp, linux-gcp-6.11, linux-gcp-6.14, linux-gcp-6.17, linux-gcp-7.0, linux-gke, linux-gkeop, linux-hwe-6.11, linux-hwe-6.14, linux-hwe-6.17, linux-hwe-7.0, linux-ibm, linux-intel, linux-lowlatency, linux-lowlatency-hwe-6.11, linux-nvidia, linux-nvidia-6.11, linux-nvidia-6.17, linux-nvidia-7.0, linux-nvidia-lowlatency, linux-nvidia-tegra, linux-oem-6.11, linux-oem-6.14, linux-oem-6.17, linux-oem-6.8, linux-oracle, linux-oracle-6.14, linux-oracle-6.17, linux-oracle-7.0, linux-raspi, linux-raspi-realtime, linux-realtime, linux-riscv, linux-riscv-6.14, linux-riscv-6.17, linux-riscv-7.0, linux-xilinx, linux-bluefield, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-raspi-realtime, linux-realtime, linux-realtime-6.14, linux-realtime-6.17, linux, linux-aws, linux-azure, linux-azure-fde, linux-gcp, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux, linux-aws, linux-azure, linux-azure-fde, linux-gcp, linux-gke, linux-ibm, linux-nvidia, linux-nvidia-bos, linux-oem-7.0, linux-oracle, linux-raspi, linux-realtime, linux-riscv

    Summary

    Published
    21 Nov 2023
    UBUNTU-CVE-2023-48230
    No fix available
    Packages

    capnproto

    Summary

    Published
    21 Nov 2023