Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-v8mc-9377-rwjj
    Fix available
    Packages

    yt-dlp

    Summary

    yt-dlp File Downloader cookie leak

    Published
    6 Jul 2023
    GHSA-f5ww-cq3m-q3g7
    Fix available
    Packages

    sanitize

    Summary

    Sanitize vulnerable to Cross-site Scripting via insufficient neutralization of `style` element content

    Published
    6 Jul 2023
    CVE-2023-35934
    Fix available
    Packages

    Summary

    yt-dlp File Downloader cookie leak

    Published
    6 Jul 2023
    GHSA-cmjc-52fg-9f7j
    Fix available
    Packages

    apache-superset

    Summary

    Apache Superset vulnerable to Exposure of Sensitive Information

    Published
    6 Jul 2023
    GHSA-6874-289g-f7h7
    Fix available
    Packages

    org.apache.streampark:streampark-common_2.12, org.apache.streampark:streampark-common_2.11

    Summary

    Apache StreamPark Path Traversal vulnerability

    Published
    6 Jul 2023
    GHSA-m5h8-2pjw-vg3j
    Fix available
    Packages

    org.apache.streampark:streampark

    Summary

    Apache StreamPark Improper Input Validation vulnerability

    Published
    6 Jul 2023
    GHSA-fxjg-28fm-pfxh
    Fix available
    Packages

    apache-superset

    Summary

    Apache Superset Server-Side Request Forgery vulnerability

    Published
    6 Jul 2023
    GHSA-cqr6-3x3f-9wr3
    Fix available
    Packages

    org.apache.inlong:manager-pojo, org.apache.inlong:manager-service

    Summary

    Apache InLong SQL Injection vulnerability

    Published
    6 Jul 2023
    GHSA-3xrr-7m6p-p7xh
    Fix available
    Packages

    net.sourceforge.htmlunit:htmlunit

    Summary

    HtmlUnit Code Injection vulnerability

    Published
    6 Jul 2023
    GHSA-4x5h-xmv4-99wx
    Fix available
    Packages

    org.apache.linkis:linkis

    Summary

    Apache Linkis Authentication Bypass vulnerability

    Published
    6 Jul 2023
    GHSA-pj5j-w7mw-w797
    Fix available
    Packages

    org.apache.linkis:linkis

    Summary

    Apache Linkis Zip Slip issue

    Published
    6 Jul 2023
    GHSA-x84r-jrqm-3hj8
    Fix available
    Packages

    org.apache.linkis:linkis

    Summary

    Apache Linkis Unrestricted File Upload vulnerability

    Published
    6 Jul 2023
    GHSA-fxcr-gvcw-hmqm
    No fix available
    Packages

    magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento Open Source allows Cross-Site Scripting (XSS)

    Published
    6 Jul 2023
    GHSA-wf8m-qr47-xc9m
    No fix available
    Packages

    org.jenkins-ci.plugins:absint-a3

    Summary

    Jenkins AbsInt a³ Plugin XML External Entity Reference vulnerability

    Published
    6 Jul 2023
    GHSA-wmg5-g953-qqfw
    Fix available
    Packages

    github.com/hashicorp/vault, github.com/hashicorp/vault, github.com/hashicorp/vault

    Summary

    Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation

    Published
    6 Jul 2023
    GHSA-hhvx-8755-4cvw
    Fix available
    Packages

    github.com/hashicorp/nomad, github.com/hashicorp/nomad

    Summary

    Hashicorp Nomad ACLs Cannot Deny Access to Workload’s Own Variables

    Published
    6 Jul 2023
    GHSA-w2x5-hpmg-j98h
    Fix available
    Packages

    artesaos/seotools

    Summary

    Artesãos SEOTools Open Redirect vulnerability

    Published
    6 Jul 2023
    GHSA-w745-xjqx-7wp8
    Fix available
    Packages

    artesaos/seotools

    Summary

    Artesãos SEOTools Open Redirect vulnerability

    Published
    6 Jul 2023
    GHSA-wjg8-pxqj-c3c7
    Fix available
    Packages

    artesaos/seotools

    Summary

    Artesãos SEOTools Open Redirect vulnerability

    Published
    6 Jul 2023
    GHSA-9vrm-v9xv-x3xr
    Fix available
    Packages

    github.com/hashicorp/boundary

    Summary

    HashiCorp Boundary Workers Store Rotated Credentials in Plaintext Even When Key Management Service Configured

    Published
    6 Jul 2023
    GHSA-gm67-h5wr-w3cv
    Fix available
    Packages

    org.apache.zeppelin:zeppelin

    Summary

    Apache Zeppelin Improper Input Validation vulnerability

    Published
    6 Jul 2023
    GHSA-pvrw-g6fx-mcx2
    No fix available
    Packages

    is_js

    Summary

    is_js vulnerable to Regular Expression Denial of Service

    Published
    6 Jul 2023
    GHSA-4vrv-93c7-m92j
    Fix available
    Packages

    snyk

    Summary

    snyk Code Injection vulnerability

    Published
    6 Jul 2023
    GHSA-8699-h45g-7hm8
    Fix available
    Packages

    concrete5/concrete5, concrete5/concrete5

    Summary

    Concrete CMS Cross-site Scripting vulnerability

    Published
    6 Jul 2023
    GHSA-9mh8-9j64-443f
    Fix available
    Packages

    github.com/hashicorp/vault, github.com/hashicorp/vault, github.com/hashicorp/vault

    Summary

    HashiCorp Vault's revocation list not respected

    Published
    6 Jul 2023
    GHSA-ppxx-m926-g569
    Fix available
    Packages

    org.apache.kylin:kylin-core-common, org.apache.kylin:kylin-spark-project, org.apache.kylin:kylin-server-base

    Summary

    Apache Kylin vulnerable to remote code execution

    Published
    6 Jul 2023
    GHSA-4fgv-8448-gf82
    Fix available
    Packages

    github.com/zincsearch/zincsearch, github.com/zinclabs/zinc

    Summary

    Zinc Cross-site Scripting vulnerability

    Published
    6 Jul 2023
    GHSA-7j6x-42mm-p7jm
    Fix available
    Packages

    github.com/zincsearch/zincsearch, github.com/zinclabs/zinc

    Summary

    Zinc Cross-site Scripting vulnerability

    Published
    6 Jul 2023
    CVE-2023-3531
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Stored in nilsteampassnet/teampass

    Published
    6 Jul 2023
    CVE-2023-36462
    Fix available
    Packages

    Summary

    Mastodon's verified profile links can be formatted in a misleading way

    Published
    6 Jul 2023
    CVE-2023-3529
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    USN-6207-1
    Fix available
    Packages

    linux-intel-iotg-5.15, linux-intel-iotg

    Summary

    linux-intel-iotg vulnerabilities

    Published
    6 Jul 2023
    CVE-2023-36461
    Fix available
    Packages

    Summary

    Mastodon vulnerable to Denial of Service through slow HTTP responses

    Published
    6 Jul 2023
    CVE-2023-36460
    Fix available
    Packages

    Summary

    Mastodon vulnerable to arbitrary file creation through media attachments

    Published
    6 Jul 2023
    CVE-2023-36459
    Fix available
    Packages

    Summary

    Mastodon vulnerable to Cross-site Scripting through oEmbed preview cards

    Published
    6 Jul 2023
    CVE-2023-36456
    Fix available
    Packages

    Summary

    Authentik lacks Proxy IP headers validation

    Published
    6 Jul 2023
    CVE-2023-3528
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    CVE-2023-1298
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    USN-6206-1
    Fix available
    Packages

    linux-oem-5.17

    Summary

    linux-oem-5.17 vulnerabilities

    Published
    6 Jul 2023
    USN-6205-1
    Fix available
    Packages

    linux-gke

    Summary

    linux-gke vulnerabilities

    Published
    6 Jul 2023
    CVE-2023-37454
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    DEBIAN-CVE-2023-37454
    No fix available
    Packages

    linux, linux, linux

    Summary

    Published
    6 Jul 2023
    Packages

    linux, linux, linux

    Summary

    Published
    6 Jul 2023
    CVE-2023-37453
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    AZL-27387
    No fix available
    Packages

    kernel

    Summary

    CVE-2023-37454 affecting package kernel 5.15.200.1-1

    Published
    6 Jul 2023
    AZL-27388
    Fix available
    Packages

    kernel

    Summary

    CVE-2023-37453 affecting package kernel for versions less than 5.15.135.1-2

    Published
    6 Jul 2023
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-ibm-5.4, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-ibm-5.15, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-nvidia, linux-nvidia-6.2, linux-nvidia-tegra, linux-nvidia-tegra-igx, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oem-6.5, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-starfive-6.2, linux-xilinx-zynqmp, linux-bluefield, linux-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    6 Jul 2023
    UBUNTU-CVE-2023-37454
    No fix available
    Packages

    linux, linux-aws, linux-azure, linux-lts-xenial, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-hwe-edge, linux-kvm, linux-oracle, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-4.15, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-4.15, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-hwe-edge, linux-ibm-5.4, linux-kvm, linux-oem, linux-oracle, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.11, linux-aws-5.13, linux-aws-5.15, linux-aws-5.8, linux-azure, linux-azure-5.11, linux-azure-5.13, linux-azure-5.15, linux-azure-5.8, linux-azure-fde, linux-azure-fde-5.15, linux-bluefield, linux-gcp, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.15, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.15, linux-hwe-5.8, linux-ibm, linux-ibm-5.15, linux-intel-5.13, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.15, linux-oracle-5.8, linux-raspi, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.15, linux-riscv-5.8, linux-xilinx-zynqmp, linux-fips, linux-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-aws-6.5, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-6.5, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gcp-6.5, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-hwe-6.5, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-lowlatency-hwe-6.5, linux-nvidia, linux-nvidia-6.2, linux-nvidia-6.5, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oem-6.5, linux-oracle, linux-oracle-6.5, linux-raspi, linux-riscv, linux-riscv-5.19, linux-riscv-6.5, linux-starfive-5.19, linux-starfive-6.2, linux-starfive-6.5, linux-xilinx-zynqmp

    Summary

    Published
    6 Jul 2023
    Packages

    sqlfluff, sqlfluff, sqlfluff

    Summary

    Published
    6 Jul 2023
    Packages

    ruby-sanitize, ruby-sanitize, ruby-sanitize

    Summary

    Published
    6 Jul 2023