Open Source Vulnerabilities
Use-after-free in heappushpop() of heapq module
DoS when reading malformed Apple Property List files in binary format
DoS when reading malformed Apple Property List files in binary format
pimcore/pimcore
Pimcore Cross-site Scripting (XSS) vulnerability in DataObject datetime fields
pimcore/pimcore
Pimcore Cross-site Scripting (XSS) vulnerability in DataObject datetime fields
wallabag/wallabag
Wallabag user can reset data unintentionally
wallabag/wallabag
Wallabag user can reset data unintentionally
wallabag/wallabag
Wallabag user can delete own API client unintentionally
wallabag/wallabag
Wallabag user can delete own API client unintentionally
@node-saml/node-saml
@node-saml/node-saml's validatePostRequestAsync does not include checkTimestampsValidityError
@node-saml/node-saml
@node-saml/node-saml's validatePostRequestAsync does not include checkTimestampsValidityError
org.xwiki.platform:xwiki-platform-appwithinminutes-ui
XWiki Platform privilege escalation (PR) from account through AWM content fields
org.xwiki.platform:xwiki-platform-appwithinminutes-ui
XWiki Platform privilege escalation (PR) from account through AWM content fields
org.xwiki.platform:xwiki-platform-web-templates
XWiki Platform Stored Cross-site Scripting in the user profile via the timezone displayer
org.xwiki.platform:xwiki-platform-web-templates
XWiki Platform Stored Cross-site Scripting in the user profile via the timezone displayer
craftcms/cms, craftcms/cms
Craft CMS vulnerable to Remote Code Execution via validatePath bypass
craftcms/cms/ craftcms/cms
Craft CMS vulnerable to Remote Code Execution via validatePath bypass
kernel
CVE-2023-4459 affecting package kernel for versions less than 5.15.126.1-1
kernel
CVE-2023-4459 affecting package kernel for versions less than 5.15.126.1-1
linux-aws, linux-azure, linux-lts-xenial, linux, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-gcp-4.15, linux-gcp-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.19, linux-azure, linux-azure-5.19, linux-azure-fde-5.19, linux-gcp, linux-gcp-5.19, linux-gke, linux-gkeop, linux-ibm, linux-intel-iot-realtime, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-nvidia, linux-oem-5.17, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-realtime, linux-raspi-realtime
linux-aws/ linux-azure/ linux-lts-xenial/ linux/ linux/ linux-aws/ linux-aws-hwe/ linux-azure/ linux-gcp/ linux-hwe/ linux-kvm/ linux-oracle/ linux-hwe-edge/ linux-fips/ linux-fips/ linux/ linux-aws/ linux-aws-5.4/ linux-azure-4.15/ linux-azure-5.4/ linux-gcp-4.15/ linux-gcp-5.4/ linux-hwe-5.4/ linux-ibm-5.4/ linux-kvm/ linux-oracle/ linux-oracle-5.4/ linux-raspi-5.4/ linux-aws-5.0/ linux-aws-5.3/ linux-azure/ linux-azure-5.3/ linux-azure-edge/ linux-gcp/ linux-gcp-5.3/ linux-gke-4.15/ linux-gke-5.4/ linux-gkeop-5.4/ linux-hwe/ linux-hwe-edge/ linux-oem/ linux-oracle-5.0/ linux-oracle-5.3/ linux-aws-fips/ linux-azure-fips/ linux-fips/ linux-gcp-fips/ linux-aws-fips/ linux-azure-fips/ linux-fips/ linux-gcp-fips/ linux/ linux-aws/ linux-aws-5.15/ linux-azure/ linux-azure-5.15/ linux-bluefield/ linux-gcp/ linux-gcp-5.15/ linux-gkeop/ linux-hwe-5.15/ linux-ibm/ linux-intel-iotg-5.15/ linux-iot/ linux-kvm/ linux-lowlatency-hwe-5.15/ linux-oracle/ linux-oracle-5.15/ linux-raspi/ linux-riscv-5.15/ linux-aws-5.11/ linux-aws-5.13/ linux-aws-5.8/ linux-azure-5.11/ linux-azure-5.13/ linux-azure-5.8/ linux-gcp-5.11/ linux-gcp-5.13/ linux-gcp-5.8/ linux-gke/ linux-gke-5.15/ linux-hwe-5.11/ linux-hwe-5.13/ linux-hwe-5.8/ linux-intel-5.13/ linux-oem-5.10/ linux-oem-5.13/ linux-oem-5.14/ linux-oem-5.6/ linux-oracle-5.11/ linux-oracle-5.13/ linux-oracle-5.8/ linux-raspi2/ linux-riscv/ linux-riscv-5.11/ linux-riscv-5.8/ linux-aws-fips/ linux-azure-fips/ linux-fips/ linux-gcp-fips/ linux-aws-fips/ linux-azure-fips/ linux-fips/ linux-gcp-fips/ linux/ linux-aws/ linux-aws-5.19/ linux-azure/ linux-azure-5.19/ linux-azure-fde-5.19/ linux-gcp/ linux-gcp-5.19/ linux-gke/ linux-gkeop/ linux-ibm/ linux-intel-iot-realtime/ linux-intel-iotg/ linux-kvm/ linux-lowlatency/ linux-nvidia/ linux-oem-5.17/ linux-oracle/ linux-raspi/ linux-realtime/ linux-riscv/ linux-riscv-5.19/ linux-starfive-5.19/ linux-realtime/ linux-raspi-realtime
CVE-2023-4459 does not affect BellSoft software
pandasai
pandasai vulnerable to prompt injection
github.com/weaviate/weaviate
Duplicate Advisory: weaviate denial of service vulnerability
github.com/weaviate/weaviate
Duplicate Advisory: weaviate denial of service vulnerability
com.alibaba.nacos:nacos-spring-context
Nacos Spring vulnerable to Unsafe Deserialization
com.alibaba.nacos:nacos-spring-context
Nacos Spring vulnerable to Unsafe Deserialization
nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs, nodejs
nodejs/ nodejs/ nodejs/ nodejs/ nodejs/ nodejs/ nodejs/ nodejs/ nodejs/ nodejs
nodejs
CVE-2023-32002 affecting package nodejs for versions less than 16.20.2-2
nodejs
CVE-2023-32002 affecting package nodejs for versions less than 16.20.2-2
nodejs18
CVE-2023-32002 affecting package nodejs18 for versions less than 18.17.1-2
nodejs18
CVE-2023-32002 affecting package nodejs18 for versions less than 18.17.1-2
clamav, clamav, clamav
clamav vulnerability
