Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-47010
    No fix available
    Packages

    Summary

    Published
    22 Aug 2023
    CVE-2022-47008
    No fix available
    Packages

    Summary

    Published
    22 Aug 2023
    CVE-2022-47007
    No fix available
    Packages

    Summary

    Published
    22 Aug 2023
    CVE-2022-45703
    Fix available
    Packages

    Summary

    Published
    22 Aug 2023
    CVE-2022-44840
    Fix available
    Packages

    Summary

    Published
    22 Aug 2023
    PSF-2023-11
    Fix available
    Packages

    Summary

    Use-after-free in heappushpop() of heapq module

    Published
    22 Aug 2023
    PSF-2023-10
    Fix available
    Packages

    Summary

    DoS when reading malformed Apple Property List files in binary format

    Published
    22 Aug 2023
    CVE-2023-4303
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-4302
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-4301
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-25915
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-25914
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-25913
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    GHSA-599v-h3q5-g6r9
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Pimcore Cross-site Scripting (XSS) vulnerability in DataObject datetime fields

    Published
    21 Aug 2023
    GHSA-p8gp-899c-jvq9
    Fix available
    Packages

    wallabag/wallabag

    Summary

    Wallabag user can reset data unintentionally

    Published
    21 Aug 2023
    GHSA-gjvc-55fw-v6vq
    Fix available
    Packages

    wallabag/wallabag

    Summary

    Wallabag user can delete own API client unintentionally

    Published
    21 Aug 2023
    CVE-2023-38158
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-36787
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    GHSA-vx8m-6fhw-pccw
    Fix available
    Packages

    @node-saml/node-saml

    Summary

    @node-saml/node-saml's validatePostRequestAsync does not include checkTimestampsValidityError

    Published
    21 Aug 2023
    GHSA-5mf8-v43w-mfxp
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-appwithinminutes-ui

    Summary

    XWiki Platform privilege escalation (PR) from account through AWM content fields

    Published
    21 Aug 2023
    GHSA-h8cm-3v5f-rgp6
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-web-templates

    Summary

    XWiki Platform Stored Cross-site Scripting in the user profile via the timezone displayer

    Published
    21 Aug 2023
    GHSA-44wr-rmwq-3phw
    Fix available
    Packages

    craftcms/cms, craftcms/cms

    Summary

    Craft CMS vulnerable to Remote Code Execution via validatePath bypass

    Published
    21 Aug 2023
    Packages

    linux, linux, linux

    Summary

    Published
    21 Aug 2023
    CVE-2023-4459
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-4417
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    AZL-27982
    Fix available
    Packages

    kernel

    Summary

    CVE-2023-4459 affecting package kernel for versions less than 5.15.126.1-1

    Published
    21 Aug 2023
    CVE-2023-4373
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-40352
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-gcp-4.15, linux-gcp-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.19, linux-azure, linux-azure-5.19, linux-azure-fde-5.19, linux-gcp, linux-gcp-5.19, linux-gke, linux-gkeop, linux-ibm, linux-intel-iot-realtime, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-nvidia, linux-oem-5.17, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-realtime, linux-raspi-realtime

    Summary

    Published
    21 Aug 2023
    BELL-CVE-2023-4459
    No fix available
    Packages

    Summary

    CVE-2023-4459 does not affect BellSoft software

    Published
    21 Aug 2023
    GHSA-w832-v3c6-m6rg
    Fix available
    Packages

    pandasai

    Summary

    pandasai vulnerable to prompt injection

    Published
    21 Aug 2023
    GHSA-ch6w-mc6c-g65g
    No fix available
    Packages

    github.com/weaviate/weaviate

    Summary

    Duplicate Advisory: weaviate denial of service vulnerability

    Published
    21 Aug 2023
    GHSA-v6c8-pwhq-288m
    No fix available
    Packages

    com.alibaba.nacos:nacos-spring-context

    Summary

    Nacos Spring vulnerable to Unsafe Deserialization

    Published
    21 Aug 2023
    CVE-2023-3954
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-3936
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-3667
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-3604
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-3366
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-39106
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-39094
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    CVE-2023-38035
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    Packages

    nodejs, nodejs, nodejs

    Summary

    Published
    21 Aug 2023
    Packages

    nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs

    Summary

    Published
    21 Aug 2023
    AZL-27940
    Fix available
    Packages

    nodejs

    Summary

    CVE-2023-32002 affecting package nodejs for versions less than 16.20.2-2

    Published
    21 Aug 2023
    AZL-27942
    Fix available
    Packages

    nodejs18

    Summary

    CVE-2023-32002 affecting package nodejs18 for versions less than 18.17.1-2

    Published
    21 Aug 2023
    CVE-2023-31447
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    UBUNTU-CVE-2023-38961
    No fix available
    Packages

    iotjs, iotjs

    Summary

    Published
    21 Aug 2023
    Packages

    nodejs

    Summary

    Published
    21 Aug 2023
    CVE-2023-32002
    No fix available
    Packages

    Summary

    Published
    21 Aug 2023
    USN-6303-2
    Fix available
    Packages

    clamav, clamav, clamav

    Summary

    clamav vulnerability

    Published
    21 Aug 2023