Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-33376
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    CVE-2023-33375
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    CVE-2023-33374
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    CVE-2023-33373
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    CVE-2023-33372
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    CVE-2023-0264
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    PYSEC-2023-140
    Fix available
    Packages

    mindsdb

    Summary

    Published
    4 Aug 2023
    UBUNTU-CVE-2023-38697
    No fix available
    Packages

    ruby-protocol-http1, ruby-protocol-http1, ruby-protocol-http1, ruby-protocol-http1

    Summary

    Published
    4 Aug 2023
    CVE-2023-38702
    Fix available
    Packages

    Summary

    Knowage Server vulnerable to path traversal via upload functionality

    Published
    4 Aug 2023
    CVE-2023-38700
    Fix available
    Packages

    Summary

    matrix-appservice-irc events can be crafted to leak parts of targeted messages from other bridged rooms

    Published
    4 Aug 2023
    Packages

    amanda, amanda

    Summary

    Security update for amanda

    Published
    4 Aug 2023
    Packages

    amanda, amanda

    Summary

    Security update for amanda

    Published
    4 Aug 2023
    CVE-2023-38699
    Fix available
    Packages

    Summary

    MindsDB 'Call to requests with verify=False disabling SSL certificate checks, security issue.' issue

    Published
    4 Aug 2023
    CVE-2023-38698
    Fix available
    Packages

    Summary

    .eth registrar controller can shorten the duration of registered names

    Published
    4 Aug 2023
    CVE-2023-38697
    Fix available
    Packages

    Summary

    protocol-http1 HTTP Request/Response Smuggling vulnerability

    Published
    4 Aug 2023
    GHSA-2xx4-jj5v-6mff
    Fix available
    Packages

    github.com/projectdiscovery/nuclei/v2, github.com/projectdiscovery/nuclei

    Summary

    Nuclei Path Traversal vulnerability

    Published
    4 Aug 2023
    GHSA-3pmj-jqqp-2mj3
    Fix available
    Packages

    matrix-appservice-irc

    Summary

    matrix-appservice-irc IRC command injection via admin commands containing newlines

    Published
    4 Aug 2023
    GHSA-vc7j-h8xg-fv5x
    Fix available
    Packages

    matrix-appservice-bridge, matrix-appservice-bridge

    Summary

    matrix-appservice-bridge doesn't verify the sub parameter of an openId token exhange, allowing unauthorized access to provisioning APIs

    Published
    4 Aug 2023
    GHSA-c7hh-3v6c-fj4q
    Fix available
    Packages

    matrix-appservice-irc

    Summary

    matrix-appservice-irc events can be crafted to leak parts of targeted messages from other bridged rooms

    Published
    4 Aug 2023
    CVE-2023-38695
    Fix available
    Packages

    Summary

    cypress-image-snapshot vulnerable to insecure snapshot file names

    Published
    4 Aug 2023
    CVE-2023-38692
    Fix available
    Packages

    Summary

    Command injection vulnerability in module management function in CloudExplorer Lite

    Published
    4 Aug 2023
    CVE-2023-4159
    Fix available
    Packages

    Summary

    Unrestricted Upload of File with Dangerous Type in omeka/omeka-s

    Published
    4 Aug 2023
    CVE-2023-4158
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Stored in omeka/omeka-s

    Published
    4 Aug 2023
    CVE-2023-4157
    Fix available
    Packages

    Summary

    Improper Neutralization of Special Elements in Output Used by a Downstream Component in omeka/omeka-s

    Published
    4 Aug 2023
    CVE-2023-39143
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    CVE-2023-39112
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    Packages

    openrefine, openrefine

    Summary

    Published
    4 Aug 2023
    UBUNTU-CVE-2022-41401
    No fix available
    Packages

    openrefine

    Summary

    Published
    4 Aug 2023
    CVE-2023-38691
    Fix available
    Packages

    Summary

    matrix-appservice-bridge doesn't verify the sub parameter of an openId token exhange, allowing unauthorized access to provisioning APIs

    Published
    4 Aug 2023
    CVE-2023-38690
    Fix available
    Packages

    Summary

    matrix-appservice-irc IRC command injection via admin commands containing newlines

    Published
    4 Aug 2023
    CVE-2023-38689
    Fix available
    Packages

    Summary

    Deserialization of Untrusted Data in network IO

    Published
    4 Aug 2023
    CVE-2023-38688
    Fix available
    Packages

    Summary

    twitch-tui's connection is not encrypted

    Published
    4 Aug 2023
    CVE-2023-38964
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    Packages

    cargo, rust-cargo, rust-cargo, rust-cargo

    Summary

    Published
    4 Aug 2023
    Packages

    rust, rust, rust, rust, rust, rust

    Summary

    Published
    4 Aug 2023
    AZL-28510
    Fix available
    Packages

    rust

    Summary

    CVE-2023-38497 affecting package rust for versions less than 1.72.0-2

    Published
    4 Aug 2023
    UBUNTU-CVE-2023-38686
    No fix available
    Packages

    matrix-sydent, matrix-sydent

    Summary

    Published
    4 Aug 2023
    PYSEC-2023-139
    Fix available
    Packages

    matrix-sydent

    Summary

    Published
    4 Aug 2023
    CVE-2023-38686
    Fix available
    Packages

    Summary

    Sydent does not verify email server certificates

    Published
    4 Aug 2023
    CVE-2023-38497
    Fix available
    Packages

    Summary

    Cargo not respecting umask when extracting crate archives

    Published
    4 Aug 2023
    CVE-2023-38494
    Fix available
    Packages

    Summary

    The cloud version of the MeterSphere interface leaks some sensitive data without authentication

    Published
    4 Aug 2023
    CVE-2023-38487
    Fix available
    Packages

    Summary

    HedgeDoc API allows to hide existing notes

    Published
    4 Aug 2023
    CVE-2023-37896
    Fix available
    Packages

    Summary

    Nuclei Path Traversal vulnerability

    Published
    4 Aug 2023
    GHSA-w7vm-4v3j-vgpw
    No fix available
    Packages

    pyrocms/pyrocms

    Summary

    PyroCMS remote code execution vulnerability

    Published
    4 Aug 2023
    CVE-2023-29505
    No fix available
    Packages

    Summary

    Published
    4 Aug 2023
    CVE-2023-37470
    Fix available
    Packages

    Summary

    Metabase vulnerable to remote code execution via POST /api/setup/validate API endpoint

    Published
    4 Aug 2023
    CVE-2023-36480
    Fix available
    Packages

    Summary

    Aerospike Java Client vulnerable to unsafe deserialization of server responses

    Published
    4 Aug 2023
    Packages

    qemu, qemu

    Summary

    Published
    4 Aug 2023
    BELL-CVE-2023-4135
    Fix available
    Packages

    qemu, qemu

    Summary

    Published
    4 Aug 2023
    OSV-2023-645
    Fix available
    Packages

    jq

    Summary

    Segv on unknown address in decUnitCompare

    Published
    4 Aug 2023