Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-43664
    Fix available
    Packages

    Summary

    Employee without any access rights can list all installed modules in Prestashop

    Published
    28 Sept 2023
    CVE-2023-43044
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-40375
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43663
    Fix available
    Packages

    Summary

    Improper Privilege Management in Prestashop

    Published
    28 Sept 2023
    CVE-2023-43657
    Fix available
    Packages

    Summary

    Improper escaping of encrypted topic titles can lead to Cross-site Scripting under non-default site configuration

    Published
    28 Sept 2023
    GHSA-6jmf-2pfc-q9m7
    Fix available
    Packages

    prestashop/prestashop

    Summary

    PrestaShop allows users to uninstall modules from backoffice, even with low rights

    Published
    28 Sept 2023
    GHSA-gvrg-62jp-rf7j
    Fix available
    Packages

    prestashop/prestashop

    Summary

    PrestaShop allows employee without any access rights to list all installed modules

    Published
    28 Sept 2023
    Packages

    chromium, chromium, chromium, firefox-esr, firefox-esr, firefox-esr, libvpx, libvpx, libvpx, thunderbird, thunderbird, thunderbird

    Summary

    Published
    28 Sept 2023
    Packages

    chromium, chromium, chromium

    Summary

    Published
    28 Sept 2023
    CVE-2023-5187
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    Packages

    chromium, chromium, chromium

    Summary

    Published
    28 Sept 2023
    CVE-2023-5186
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-30415
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    GHSA-2g8p-j2r6-vqpj
    No fix available
    Packages

    october/cms

    Summary

    Withdrawn Advisory: October Cross-site Scripting vulnerability

    Published
    28 Sept 2023
    GHSA-7vff-rv2f-cj79
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS Cross-site Scripting vulnerability

    Published
    28 Sept 2023
    CVE-2023-5217
    Fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43876
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    Packages

    libnbd, libnbd, libnbd

    Summary

    Published
    28 Sept 2023
    AZL-34933
    Fix available
    Packages

    libnbd

    Summary

    CVE-2023-5215 affecting package libnbd for versions less than 1.12.1-3

    Published
    28 Sept 2023
    AZL-31095
    Fix available
    Packages

    libnbd

    Summary

    CVE-2023-5215 affecting package libnbd for versions less than 1.12.1-3

    Published
    28 Sept 2023
    CVE-2023-43874
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43873
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43872
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43868
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43867
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43866
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43865
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43864
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43863
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43862
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43861
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2023-43860
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    Packages

    linux, linux, linux

    Summary

    Published
    28 Sept 2023
    CVE-2023-42756
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    AZL-30055
    Fix available
    Packages

    kernel

    Summary

    CVE-2023-42756 affecting package kernel for versions less than 5.15.135.1-2

    Published
    28 Sept 2023
    CVE-2022-47187
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    CVE-2022-47186
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    BELL-CVE-2023-42756
    Fix available
    Packages

    linux-lts

    Summary

    Published
    28 Sept 2023
    UBUNTU-CVE-2023-5215
    No fix available
    Packages

    libnbd, libnbd, libnbd, libnbd, libnbd

    Summary

    Published
    28 Sept 2023
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-ibm-5.4, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-azure-fde-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-ibm-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-aws-6.5, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-6.5, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-ibm, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-nvidia, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oem-6.5, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-starfive-6.2, linux-bluefield, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    28 Sept 2023
    SUSE-SU-2023:3888-1
    Fix available
    Packages

    golang-github-prometheus-alertmanager, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-alertmanager, golang-github-prometheus-alertmanager, golang-github-prometheus-alertmanager, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-node_exporter, golang-github-prometheus-alertmanager, golang-github-prometheus-node_exporter, golang-github-prometheus-alertmanager, golang-github-prometheus-node_exporter

    Summary

    Security update for Golang Prometheus

    Published
    28 Sept 2023
    OSV-2023-920
    Fix available
    Packages

    javaparser

    Summary

    Security exception in com.github.javaparser.GeneratedJavaParser.Expression

    Published
    28 Sept 2023
    CVE-2023-40307
    Fix available
    Packages

    Summary

    Privileges Memory Corruption (Out-of-bound write)

    Published
    28 Sept 2023
    CVE-2023-5215
    Fix available
    Packages

    Summary

    Libnbd: crash or misbehaviour when nbd server returns an unexpected block size

    Published
    28 Sept 2023
    CVE-2023-43869
    No fix available
    Packages

    Summary

    Published
    28 Sept 2023
    SUSE-SU-2023:3887-1
    Fix available
    Packages

    iperf, iperf, iperf, iperf, iperf

    Summary

    Security update for iperf

    Published
    28 Sept 2023
    SUSE-SU-2023:3886-1
    Fix available
    Packages

    grafana, grafana, grafana, grafana

    Summary

    Security update for grafana

    Published
    28 Sept 2023
    SUSE-SU-2023:3885-1
    Fix available
    Packages

    release-notes-susemanager-proxy, release-notes-susemanager

    Summary

    Security update for SUSE Manager Server 4.3

    Published
    28 Sept 2023
    Packages

    venv-salt-minion

    Summary

    Security update for SUSE Manager Salt Bundle

    Published
    28 Sept 2023
    SUSE-SU-2023:3884-1
    Fix available
    Packages

    saltbundle-libsodium, saltbundle-zeromq, saltbundlepy, saltbundlepy-cffi, saltbundlepy-core, saltbundlepy-cryptography, saltbundlepy-cryptography-vectors, saltbundlepy-cython, saltbundlepy-kiwi, saltbundlepy-lxml, saltbundlepy-pycparser, saltbundlepy-pytz, saltbundlepy-pyxattr, saltbundlepy-pyzmq, saltbundlepy-rpm-macros, venv-salt-minion, venv-salt-minion

    Summary

    Security update for SUSE Manager Salt Bundle

    Published
    28 Sept 2023