Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-34193
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    CVE-2023-36188
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    CVE-2023-36995
    No fix available
    Packages

    Summary

    Published
    6 Jul 2023
    CVE-2023-37124
    No fix available
    Packages

    , ,

    Summary

    Published
    6 Jul 2023
    GHSA-4hpj-8rhv-9x87
    Fix available
    Packages

    products-cmfcore, products-cmfcore

    Summary

    Products.CMFCore unauthenticated denial of service and crash via unchecked use of input with Python's marshal module

    Published
    5 Jul 2023
    GHSA-jpgw-2r9m-8qfw
    Fix available
    Packages

    kiwitcms

    Summary

    Kiwi TCMS's misconfigured HTTP headers allow stored XSS execution with Firefox

    Published
    5 Jul 2023
    GHSA-qxh3-jgvh-x55j
    Fix available
    Packages

    opensource-workshop/connect-cms, opensource-workshop/connect-cms

    Summary

    Connect-CMS Privilege Escalation Vulnerability

    Published
    5 Jul 2023
    Packages

    kanboard

    Summary

    Published
    5 Jul 2023
    PYSEC-2023-107
    Fix available
    Packages

    ethyca-fides

    Summary

    Published
    5 Jul 2023
    GHSA-7x2c-fgx6-xf9h
    Fix available
    Packages

    github.com/1Panel-dev/1Panel

    Summary

    1Panel vulnerable to command injection when entering the container terminal

    Published
    5 Jul 2023
    GHSA-q2mx-gpjf-3h8x
    Fix available
    Packages

    github.com/1Panel-dev/1Panel

    Summary

    1Panel vulnerable to command injection when adding container repositories

    Published
    5 Jul 2023
    GHSA-g8x5-p9qc-cf95
    Fix available
    Packages

    @fastify/oauth2

    Summary

    @fastify/oauth2 vulnerable to Cross Site Request Forgery due to reused Oauth2 state

    Published
    5 Jul 2023
    GHSA-x456-3ccm-m6j4
    Fix available
    Packages

    mechanicalsoup

    Summary

    MechanicalSoup vulnerable to malicious web server reading arbitrary files on client using file input inside HTML form

    Published
    5 Jul 2023
    GHSA-w24w-wp77-qffm
    Fix available
    Packages

    github.com/cometbft/cometbft, github.com/cometbft/cometbft

    Summary

    CometBFT may duplicate transactions in the mempool's data structures

    Published
    5 Jul 2023
    GHSA-mvj3-qrqh-cjvr
    Fix available
    Packages

    github.com/cometbft/cometbft, github.com/cometbft/cometbft

    Summary

    CometBFT PeerState JSON serialization deadlock

    Published
    5 Jul 2023
    CVE-2023-36828
    Fix available
    Packages

    Summary

    Statamic's Antlers sanitizer cannot effectively sanitize malicious SVG

    Published
    5 Jul 2023
    CVE-2023-36827
    Fix available
    Packages

    Summary

    Fides vulnerable to Path Traversal in Webserver API

    Published
    5 Jul 2023
    CVE-2023-36822
    Fix available
    Packages

    Summary

    Uptime Kuma authenticated path traversal via plugin repository name may lead to unavailability or data loss

    Published
    5 Jul 2023
    Packages

    haskell-pandoc, haskell-pandoc, pandoc, pandoc, pandoc

    Summary

    Published
    5 Jul 2023
    Packages

    kodi, kodi, kodi

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-36808
    No fix available
    Packages

    glpi

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-35940
    No fix available
    Packages

    glpi

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-35939
    No fix available
    Packages

    glpi

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-35936
    No fix available
    Packages

    pandoc, pandoc, pandoc, pandoc, pandoc, pandoc, pandoc, pandoc

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-30207
    No fix available
    Packages

    kodi, kodi, kodi, kodi, kodi, kodi, kodi

    Summary

    Published
    5 Jul 2023
    CVE-2023-36821
    Fix available
    Packages

    Summary

    Uptime Kuma vulnerable to authenticated remote code execution via malicious plugin installation

    Published
    5 Jul 2023
    CVE-2023-36813
    Fix available
    Packages

    Summary

    Kanboard Authenticated SQL Injections vulnerability

    Published
    5 Jul 2023
    CVE-2023-36809
    Fix available
    Packages

    Summary

    Kiwi TCMS's misconfigured HTTP headers allow stored XSS execution with Firefox

    Published
    5 Jul 2023
    CVE-2023-36457
    Fix available
    Packages

    Summary

    1Panel vulnerable to command injection when adding container repositories

    Published
    5 Jul 2023
    CVE-2023-36458
    Fix available
    Packages

    Summary

    1Panel vulnerable to ommand injection when entering the container terminal

    Published
    5 Jul 2023
    CVE-2023-36808
    Fix available
    Packages

    Summary

    GLPI vulnerable to SQL injection through Computer Virtual Machine information

    Published
    5 Jul 2023
    CVE-2023-35940
    Fix available
    Packages

    Summary

    GLPI vulnerable to unauthenticated access to Dashboard data

    Published
    5 Jul 2023
    CVE-2023-35939
    Fix available
    Packages

    Summary

    GLPI vulnerable to unauthorized access to Dashboard data

    Published
    5 Jul 2023
    CVE-2023-35936
    Fix available
    Packages

    Summary

    Arbitrary file write is possible in Pandoc when using PDF output or --extract-media with untrusted input

    Published
    5 Jul 2023
    CVE-2023-36624
    No fix available
    Packages

    Summary

    Published
    5 Jul 2023
    CVE-2023-36623
    No fix available
    Packages

    Summary

    Published
    5 Jul 2023
    CVE-2023-36622
    No fix available
    Packages

    Summary

    Published
    5 Jul 2023
    Packages

    python-mechanicalsoup, python-mechanicalsoup, python-mechanicalsoup

    Summary

    Published
    5 Jul 2023
    CVE-2023-27199
    No fix available
    Packages

    Summary

    Published
    5 Jul 2023
    CVE-2023-27198
    No fix available
    Packages

    Summary

    Published
    5 Jul 2023
    CVE-2023-27197
    No fix available
    Packages

    Summary

    Published
    5 Jul 2023
    PYSEC-2023-108
    Fix available
    Packages

    mechanicalsoup

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-35924
    No fix available
    Packages

    glpi

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-34457
    No fix available
    Packages

    python-mechanicalsoup, python-mechanicalsoup, python-mechanicalsoup, python-mechanicalsoup, python-mechanicalsoup, python-mechanicalsoup

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-34244
    No fix available
    Packages

    glpi

    Summary

    Published
    5 Jul 2023
    UBUNTU-CVE-2023-34107
    No fix available
    Packages

    glpi

    Summary

    Published
    5 Jul 2023
    CVE-2023-35924
    Fix available
    Packages

    Summary

    GLPI vulnerable to SQL injection via inventory agent request

    Published
    5 Jul 2023
    CVE-2023-34457
    Fix available
    Packages

    Summary

    MechanicalSoup vulnerable to malicious web server reading arbitrary files on client using file input inside HTML form

    Published
    5 Jul 2023
    CVE-2023-34244
    Fix available
    Packages

    Summary

    GLPI vulnerable to reflected XSS in search pages

    Published
    5 Jul 2023
    CVE-2023-34107
    Fix available
    Packages

    Summary

    GLPI vulnerable to unauthorized access to KnowbaseItem data

    Published
    5 Jul 2023