Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    ALSA-2023:4064
    Fix available
    Packages

    thunderbird

    Summary

    Important: thunderbird security update

    Published
    13 Jul 2023
    ALSA-2023:4063
    Fix available
    Packages

    thunderbird

    Summary

    Important: thunderbird security update

    Published
    13 Jul 2023
    ALSA-2023:4060
    Fix available
    Packages

    aspnetcore-runtime-6.0, aspnetcore-targeting-pack-6.0, dotnet-apphost-pack-6.0, dotnet-hostfxr-6.0, dotnet-runtime-6.0, dotnet-sdk-6.0, dotnet-sdk-6.0-source-built-artifacts, dotnet-targeting-pack-6.0, dotnet-templates-6.0

    Summary

    Important: .NET 6.0 security, bug fix, and enhancement update

    Published
    13 Jul 2023
    ALSA-2023:4059
    Fix available
    Packages

    aspnetcore-runtime-6.0, aspnetcore-targeting-pack-6.0, dotnet-apphost-pack-6.0, dotnet-hostfxr-6.0, dotnet-runtime-6.0, dotnet-sdk-6.0, dotnet-sdk-6.0-source-built-artifacts, dotnet-targeting-pack-6.0, dotnet-templates-6.0

    Summary

    Important: .NET 6.0 security, bug fix, and enhancement update

    Published
    13 Jul 2023
    ALSA-2023:4058
    Fix available
    Packages

    aspnetcore-runtime-7.0, aspnetcore-targeting-pack-7.0, dotnet, dotnet-apphost-pack-7.0, dotnet-host, dotnet-hostfxr-7.0, dotnet-runtime-7.0, dotnet-sdk-7.0, dotnet-sdk-7.0-source-built-artifacts, dotnet-targeting-pack-7.0, dotnet-templates-7.0, netstandard-targeting-pack-2.1

    Summary

    Important: .NET 7.0 security, bug fix, and enhancement update

    Published
    13 Jul 2023
    ALSA-2023:4057
    Fix available
    Packages

    aspnetcore-runtime-7.0, aspnetcore-targeting-pack-7.0, dotnet-apphost-pack-7.0, dotnet-host, dotnet-hostfxr-7.0, dotnet-runtime-7.0, dotnet-sdk-7.0, dotnet-sdk-7.0-source-built-artifacts, dotnet-targeting-pack-7.0, dotnet-templates-7.0, netstandard-targeting-pack-2.1

    Summary

    Important: .NET 7.0 security, bug fix, and enhancement update

    Published
    13 Jul 2023
    CVE-2023-38197
    Fix available
    Packages

    ,

    Summary

    Published
    13 Jul 2023
    GHSA-w33c-445m-f8w7
    Fix available
    Packages

    com.squareup.okio:okio, com.squareup.okio:okio, com.squareup.okio:okio-jvm

    Summary

    Okio Signed to Unsigned Conversion Error vulnerability

    Published
    12 Jul 2023
    CVE-2023-33274
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    CVE-2023-26563
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    USN-6223-1
    Fix available
    Packages

    linux-azure-fde

    Summary

    linux-azure-fde vulnerabilities

    Published
    12 Jul 2023
    UBUNTU-CVE-2023-3635
    No fix available
    Packages

    okio, okio, okio, okio, okio, okio

    Summary

    Published
    12 Jul 2023
    USN-6222-1
    Fix available
    Packages

    linux-xilinx-zynqmp

    Summary

    linux-xilinx-zynqmp vulnerabilities

    Published
    12 Jul 2023
    CVE-2023-3635
    Fix available
    Packages

    Summary

    Okio GzipSource unhandled exception Denial of Service

    Published
    12 Jul 2023
    GHSA-5g87-44p9-v4j7
    No fix available
    Packages

    io.jenkins.plugins:benchmark-evaluator

    Summary

    Jenkins Benchmark Evaluator Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-5v46-54vj-4mjq
    No fix available
    Packages

    org.jenkins-ci.plugins:elasticbox

    Summary

    Jenkins ElasticBox CI Plugin vulnerable to cross-site request forgery

    Published
    12 Jul 2023
    GHSA-7jrr-fwhw-762v
    No fix available
    Packages

    org.jenkins-ci.plugins:sumologic-publisher

    Summary

    Jenkins Sumologic Publisher Plugin vulnerable to cross-site request forgery

    Published
    12 Jul 2023
    GHSA-gg44-xm5p-x9cm
    No fix available
    Packages

    org.jenkins-ci.plugins:elasticbox

    Summary

    Jenkins ElasticBox CI Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-mx84-frhw-pcg8
    No fix available
    Packages

    org.jenkins-ci.plugins:sumologic-publisher

    Summary

    Jenkins Sumologic Publisher Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-p756-66w2-35g7
    No fix available
    Packages

    org.jenkins-ci.plugins:assembla-auth

    Summary

    Jenkins Assembla Auth Plugin vulnerable to cross-site request forgery

    Published
    12 Jul 2023
    GHSA-q6cq-8r4j-6rj5
    No fix available
    Packages

    com.mathworks.polyspace.jenkins:mathworks-polyspace

    Summary

    Jenkins MathWorks Polyspace Plugin vulnerable to arbitrary file read

    Published
    12 Jul 2023
    GHSA-wgvx-9rh5-4g4m
    No fix available
    Packages

    io.jenkins.plugins:benchmark-evaluator

    Summary

    Jenkins Benchmark Evaluator Plugin vulnerable to cross-site request forgery

    Published
    12 Jul 2023
    GHSA-23rr-6phq-5p65
    Fix available
    Packages

    com.mabl.integration.jenkins:mabl-integration

    Summary

    Jenkins mabl Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-35gf-xjgf-96c5
    Fix available
    Packages

    org.openshift.jenkins:openshift-login

    Summary

    Jenkins OpenShift Login Plugin vulnerable to Open Redirect

    Published
    12 Jul 2023
    GHSA-4c3q-r84r-q6pp
    Fix available
    Packages

    com.mabl.integration.jenkins:mabl-integration

    Summary

    Jenkins mabl Plugin vulnerable to exposure of system-scooped credentials

    Published
    12 Jul 2023
    GHSA-4hm4-94g6-f23f
    Fix available
    Packages

    io.jenkins.plugins:macstadium-orka

    Summary

    Jenkins Orka by MacStadium Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-5r5c-7rm4-mp4r
    No fix available
    Packages

    com.sonyericsson.hudson.plugins.rebuild:rebuild

    Summary

    Jenkins Rebuilder Plugin vulnerable to Cross Site Request Forgery

    Published
    12 Jul 2023
    GHSA-8gc7-whph-rx5q
    Fix available
    Packages

    org.jenkins-ci.plugins:test-results-aggregator

    Summary

    Jenkins Test Results Aggregator Plugin vulnerable to Cross Site Request Forgery

    Published
    12 Jul 2023
    GHSA-g4c3-4f3v-84x8
    Fix available
    Packages

    org.jenkins-ci.plugins:external-monitor-job

    Summary

    Jenkins External Monitor Job Type Plugin XML external entity vulnerability

    Published
    12 Jul 2023
    GHSA-g8c3-6fj2-87w7
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory

    Summary

    Jenkins Active Directory Plugin vulnerable to Active Directory credential disclosure

    Published
    12 Jul 2023
    GHSA-h656-vmrg-7rr6
    No fix available
    Packages

    org.jenkins-ci.plugins:test-results-aggregator

    Summary

    Jenkins Test Results Aggregator Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-hmw6-r547-42fr
    No fix available
    Packages

    io.jenkins.plugins:pipeline-restful-api

    Summary

    Jenkins Pipeline restFul API Plugin vulnerable to Cross Site Request Forgery

    Published
    12 Jul 2023
    GHSA-j54r-w587-95q7
    Fix available
    Packages

    org.jenkins-ci.plugins:oracle-cloud-infrastructure-compute

    Summary

    Jenkins Oracle Cloud Infrastructure Compute Plugin missing SSH host key validation

    Published
    12 Jul 2023
    GHSA-m9jj-p947-m8xv
    Fix available
    Packages

    com.mabl.integration.jenkins:mabl-integration

    Summary

    Jenkins mabl Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-p4wr-9wfm-f9jw
    Fix available
    Packages

    io.jenkins.plugins:miniorange-saml-sp

    Summary

    Jenkins SAML Single Sign On(SSO) Plugin missing permission check

    Published
    12 Jul 2023
    GHSA-rwg5-2pv9-633w
    Fix available
    Packages

    org.openshift.jenkins:openshift-login

    Summary

    Jenkins OpenShift Login Plugin session fixation vulnerability

    Published
    12 Jul 2023
    GHSA-w3p4-7823-m33q
    Fix available
    Packages

    org.datadog.jenkins.plugins:datadog

    Summary

    Jenkins Datadog Plugin does not perform a permission check in an HTTP endpoint.

    Published
    12 Jul 2023
    GHSA-wvgr-5wgr-c6fj
    Fix available
    Packages

    com.mabl.integration.jenkins:mabl-integration

    Summary

    Jenkins mabl Plugin vulnerable to cross-site request forgery

    Published
    12 Jul 2023
    Packages

    drupal/tfa

    Summary

    Published
    12 Jul 2023
    CVE-2023-3644
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    CVE-2023-3643
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    GHSA-f99h-w337-mv56
    No fix available
    Packages

    github.com/malfunkt/iprange

    Summary

    iprange may panic when parsing ranges with invalid masks

    Published
    12 Jul 2023
    GHSA-hqv9-6jqw-9g8m
    Fix available
    Packages

    pimcore/admin-ui-classic-bundle

    Summary

    Pimcore admin UI vulnerable to Cross-site Scripting in 2 factor authentication setup page

    Published
    12 Jul 2023
    USN-6221-1
    Fix available
    Packages

    linux-aws, linux-lts-xenial, linux, linux-aws, linux-kvm

    Summary

    linux, linux-aws, linux-kvm, linux-lts-xenial vulnerabilities

    Published
    12 Jul 2023
    CVE-2023-3642
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    CVE-2023-38046
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    CVE-2023-37630
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    CVE-2023-37629
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    CVE-2023-37628
    No fix available
    Packages

    Summary

    Published
    12 Jul 2023
    CVE-2023-3641
    No fix available
    Packages

    Summary

    khodakhah NodCMS POST Request blog-comment-4 cross site scripting

    Published
    12 Jul 2023