Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-5544
    Fix available
    Packages

    Summary

    Moodle: stored xss and potential idor risk in wiki comments

    Published
    9 Nov 2023
    CVE-2023-5542
    No fix available
    Packages

    Summary

    Moodle: students can view other users in "only see own membership" groups

    Published
    9 Nov 2023
    CVE-2023-5541
    Fix available
    Packages

    Summary

    Moodle: xss risk when using csv grade import method

    Published
    9 Nov 2023
    CVE-2023-5540
    Fix available
    Packages

    Summary

    Moodle: authenticated remote code execution risk in imscp

    Published
    9 Nov 2023
    CVE-2023-6054
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-6053
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-47237
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-34371
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-34182
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-34181
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-34178
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-5539
    Fix available
    Packages

    Summary

    Moodle: authenticated remote code execution risk in lesson

    Published
    9 Nov 2023
    GO-2023-2181
    Fix available
    Packages

    github.com/sigstore/cosign, github.com/sigstore/cosign/v2

    Summary

    Denial of service attack from remote registry in github.com/sigstore/cosign

    Published
    9 Nov 2023
    GHSA-c35q-ffpf-5qpm
    Fix available
    Packages

    asyncssh

    Summary

    AsyncSSH Rogue Session Attack

    Published
    9 Nov 2023
    GHSA-3f38-96qm-r3fw
    No fix available
    Packages

    esptool

    Summary

    esptool allows attackers to view sensitive information via weak cryptographic algorithm

    Published
    9 Nov 2023
    GHSA-4g88-4hgm-m99x
    Fix available
    Packages

    openmct

    Summary

    NASA Open MCT Cross Site Request Forgery (CSRF) vulnerability

    Published
    9 Nov 2023
    GHSA-v8fc-qxvj-f3mg
    No fix available
    Packages

    openmct

    Summary

    NASA Open MCT Cross Site Scripting vulnerability

    Published
    9 Nov 2023
    GHSA-cfc2-wr2v-gxm5
    Fix available
    Packages

    asyncssh

    Summary

    AsyncSSH Rogue Extension Negotiation

    Published
    9 Nov 2023
    CVE-2023-47238
    Fix available
    Packages

    Summary

    WordPress Top 10 Plugin <= 3.3.2 is vulnerable to Cross Site Request Forgery (CSRF)

    Published
    9 Nov 2023
    CVE-2023-46614
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-34386
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-34002
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-31087
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-25975
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    GO-2022-0326
    Fix available
    Packages

    github.com/sigstore/cosign

    Summary

    Improper certificate validation in github.com/sigstore/cosign

    Published
    9 Nov 2023
    GO-2022-0758
    Fix available
    Packages

    github.com/sigstore/cosign

    Summary

    Improper verification of signature attestations in github.com/sigstore/cosign

    Published
    9 Nov 2023
    DEBIAN-CVE-2023-45284
    No fix available
    Packages

    golang-1.19

    Summary

    Published
    9 Nov 2023
    DEBIAN-CVE-2023-45283
    No fix available
    Packages

    golang-1.19

    Summary

    Published
    9 Nov 2023
    AZL-98742
    No fix available
    Packages

    golang

    Summary

    CVE-2023-45284 affecting package golang 1.27.1-1

    Published
    9 Nov 2023
    AZL-98664
    No fix available
    Packages

    golang

    Summary

    CVE-2023-45283 affecting package golang 1.27.1-1

    Published
    9 Nov 2023
    AZL-79034
    No fix available
    Packages

    golang

    Summary

    CVE-2023-45283 affecting package golang 1.26.7-1

    Published
    9 Nov 2023
    AZL-78944
    No fix available
    Packages

    golang

    Summary

    CVE-2023-45284 affecting package golang 1.26.7-1

    Published
    9 Nov 2023
    AZL-37513
    Fix available
    Packages

    golang

    Summary

    CVE-2023-45284 affecting package golang for versions less than 1.21.6-1

    Published
    9 Nov 2023
    AZL-37444
    Fix available
    Packages

    golang

    Summary

    CVE-2023-45283 affecting package golang for versions less than 1.21.6-1

    Published
    9 Nov 2023
    AZL-37425
    Fix available
    Packages

    golang

    Summary

    CVE-2023-45284 affecting package golang for versions less than 1.21.6-1

    Published
    9 Nov 2023
    AZL-37397
    Fix available
    Packages

    golang

    Summary

    CVE-2023-45283 affecting package golang for versions less than 1.21.6-1

    Published
    9 Nov 2023
    AZL-31897
    Fix available
    Packages

    msft-golang

    Summary

    CVE-2023-45283 affecting package msft-golang for versions less than 1.20.11-1

    Published
    9 Nov 2023
    UBUNTU-CVE-2023-45284
    No fix available
    Packages

    golang-1.10, golang-1.10, golang-1.6, golang-1.13, golang-1.18, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.13, golang-1.14, golang-1.16, golang-1.18, golang-1.17, golang-1.18, golang-1.13

    Summary

    Published
    9 Nov 2023
    UBUNTU-CVE-2023-45283
    No fix available
    Packages

    golang-1.10, golang-1.10, golang-1.6, golang-1.13, golang-1.18, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.13, golang-1.14, golang-1.16, golang-1.18, golang-1.17, golang-1.18, golang-1.13

    Summary

    Published
    9 Nov 2023
    CVE-2023-45284
    Fix available
    Packages

    Summary

    Incorrect detection of reserved device names on Windows in path/filepath

    Published
    9 Nov 2023
    CVE-2023-45283
    Fix available
    Packages

    Summary

    Insecure parsing of Windows paths with a \??\ prefix in path/filepath

    Published
    9 Nov 2023
    CVE-2023-36688
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    CVE-2023-25994
    No fix available
    Packages

    Summary

    Published
    9 Nov 2023
    UBUNTU-CVE-2023-46894
    No fix available
    Packages

    esptool, esptool, esptool, esptool, esptool, esptool, esptool

    Summary

    Published
    9 Nov 2023
    PYSEC-2023-234
    No fix available
    Packages

    esptool

    Summary

    Published
    9 Nov 2023
    GHSA-72fp-w44g-625q
    Fix available
    Packages

    software.amazon.cryptography:aws-database-encryption-sdk-dynamodb

    Summary

    Signing DynamoDB Sets when using the AWS Database Encryption SDK.

    Published
    9 Nov 2023
    GHSA-xfm3-hjcc-gv78
    Fix available
    Packages

    prestashop/blockreassurance

    Summary

    Any value can be changed in the configuration table by an employee having access to block reassurance module

    Published
    9 Nov 2023
    CVE-2023-46743
    Fix available
    Packages

    Summary

    The same file cannot be opened with different rights

    Published
    9 Nov 2023
    CVE-2023-47110
    Fix available
    Packages

    Summary

    Any value can be changed in the configuration table by an employee having access to block reassurance module

    Published
    9 Nov 2023
    Packages

    linux, linux, linux

    Summary

    Published
    9 Nov 2023