Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-94pf-92hw-2hjc
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-notifications-ui, org.xwiki.platform:xwiki-platform-notifications-ui

    Summary

    XWiki Platform vulnerable to Code injection through NotificationRSSService

    Published
    30 Jun 2023
    GHSA-fm68-j7ww-h9xf
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-icon-default, org.xwiki.platform:xwiki-platform-icon-script, org.xwiki.platform:xwiki-platform-icon-script, org.xwiki.platform:xwiki-platform-icon-default, org.xwiki.platform:xwiki-platform-icon-ui, org.xwiki.platform:xwiki-platform-icon-ui

    Summary

    XWiki Platform vulnerable to Code Injection in icon themes

    Published
    30 Jun 2023
    GHSA-6pqf-c99p-758v
    Fix available
    Packages

    org.xwiki.commons:xwiki-commons-xml, org.xwiki.commons:xwiki-commons-xml

    Summary

    org.xwiki.commons:xwiki-commons-xml's HTML sanitizer allows form elements in restricted

    Published
    30 Jun 2023
    GHSA-462x-c3jw-7vr6
    Fix available
    Packages

    parse-server, parse-server

    Summary

    Parse Server vulnerable to remote code execution via MongoDB BSON parser through prototype pollution

    Published
    30 Jun 2023
    GHSA-793w-g325-hrw2
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-ckeditor-ui, org.xwiki.contrib:application-ckeditor-ui, org.xwiki.platform:xwiki-platform-ckeditor-ui

    Summary

    XWiki Platform vulnerable to persistent Cross-site Scripting through CKEditor Configuration pages

    Published
    30 Jun 2023
    GHSA-vpxf-q44g-w34w
    No fix available
    Packages

    github.com/labring/sealos

    Summary

    Sealos billing system permission control defect

    Published
    30 Jun 2023
    GHSA-cfh4-7wq9-6pgg
    Fix available
    Packages

    wp-graphql/wp-graphql

    Summary

    WPGraphQL Plugin vulnerable to Server Side Request Forgery (SSRF)

    Published
    30 Jun 2023
    GHSA-4vvm-4w3v-6mr8
    Fix available
    Packages

    pypdf, pypdf2

    Summary

    pypdf and PyPDF2 possible Infinite Loop when a comment isn't followed by a character

    Published
    30 Jun 2023
    GHSA-3qh5-qqj2-c78f
    Fix available
    Packages

    org.keycloak:keycloak-services

    Summary

    Keycloak vulnerable to Improper Client Certificate Validation for OAuth/OpenID clients

    Published
    30 Jun 2023
    GHSA-3p62-6fjh-3p5h
    Fix available
    Packages

    org.keycloak:keycloak-services

    Summary

    Keycloak vulnerable to cross-site scripting when validating URI-schemes on SAML and OIDC

    Published
    30 Jun 2023
    GHSA-5cc8-pgp5-7mpm
    Fix available
    Packages

    org.keycloak:keycloak-core

    Summary

    Keycloak Untrusted Certificate Validation vulnerability

    Published
    30 Jun 2023
    GHSA-f5h4-wmp5-xhg6
    Fix available
    Packages

    org.keycloak:keycloak-services, org.keycloak:keycloak-server-spi-private

    Summary

    Client Spoofing within the Keycloak Device Authorisation Grant

    Published
    30 Jun 2023
    GHSA-74j8-w7f9-pp62
    Fix available
    Packages

    github.com/labring/sealos

    Summary

    Improper configuration of RBAC permissions obtaining cluster control permissions

    Published
    30 Jun 2023
    GHSA-g98v-hv3f-hcfr
    No fix available
    Packages

    atty

    Summary

    atty potential unaligned read

    Published
    30 Jun 2023
    CVE-2023-35946
    Fix available
    Packages

    Summary

    Dependency cache path traversal in Gradle

    Published
    30 Jun 2023
    CVE-2023-35947
    Fix available
    Packages

    Summary

    Path traversal vulnerabilities in handling of Tar archives in Gradle

    Published
    30 Jun 2023
    CVE-2023-29145
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    CVE-2023-27469
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    PYSEC-2023-99
    Fix available
    Packages

    pipreqs

    Summary

    Published
    30 Jun 2023
    Packages

    hnswlib, hnswlib, hnswlib

    Summary

    Published
    30 Jun 2023
    Packages

    pypdf2

    Summary

    Published
    30 Jun 2023
    Packages

    pypdf2

    Summary

    Published
    30 Jun 2023
    Packages

    pypdf2, pypdf2, pypdf2, pypdf2, pypdf2, pypdf2

    Summary

    Published
    30 Jun 2023
    Packages

    pypdf2, pypdf2, pypdf2, pypdf2

    Summary

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37365
    No fix available
    Packages

    hnswlib, hnswlib, hnswlib, hnswlib

    Summary

    Published
    30 Jun 2023
    CVE-2023-36477
    Fix available
    Packages

    , ,

    Summary

    Persistent Cross-site Scripting (XSS) through CKEditor Configuration pages in XWiki Platform

    Published
    30 Jun 2023
    CVE-2023-36810
    Fix available
    Packages

    Summary

    Quadratic runtime with malformed PDF missing xref marker in pypdf

    Published
    30 Jun 2023
    CVE-2023-36807
    No fix available
    Packages

    Summary

    Infinite Loop when reading malformed objects in pypdf

    Published
    30 Jun 2023
    GHSA-gm2g-2xr9-pxxj
    Fix available
    Packages

    go.temporal.io/server

    Summary

    Temporal Server vulnerable to Incorrect Authorization and Insecure Default Initialization of Resource

    Published
    30 Jun 2023
    GHSA-fmrf-p77g-vv5c
    No fix available
    Packages

    wikibase/wikibase

    Summary

    MediaWiki Cross-site Scripting vulnerability

    Published
    30 Jun 2023
    GHSA-mrcj-5qxr-vhp2
    No fix available
    Packages

    angular-ui-notification

    Summary

    angular-ui-notification Cross-site Scripting vulnerability

    Published
    30 Jun 2023
    Packages

    pacparser, pacparser, pacparser

    Summary

    Published
    30 Jun 2023
    PYSEC-2023-93
    Fix available
    Packages

    pacparser

    Summary

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37360
    No fix available
    Packages

    pacparser, pacparser, pacparser, pacparser

    Summary

    Published
    30 Jun 2023
    CVE-2023-3485
    Fix available
    Packages

    Summary

    Insecure Default Authorization in Temporal Server

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37300
    No fix available
    Packages

    mediawiki, mediawiki, mediawiki, mediawiki, mediawiki, mediawiki

    Summary

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37301
    No fix available
    Packages

    mediawiki, mediawiki, mediawiki, mediawiki, mediawiki, mediawiki

    Summary

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37302
    No fix available
    Packages

    mediawiki, mediawiki, mediawiki, mediawiki, mediawiki, mediawiki

    Summary

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37303
    No fix available
    Packages

    mediawiki, mediawiki, mediawiki, mediawiki, mediawiki, mediawiki

    Summary

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37304
    No fix available
    Packages

    mediawiki, mediawiki, mediawiki, mediawiki, mediawiki, mediawiki

    Summary

    Published
    30 Jun 2023
    UBUNTU-CVE-2023-37305
    No fix available
    Packages

    mediawiki, mediawiki, mediawiki, mediawiki, mediawiki, mediawiki

    Summary

    Published
    30 Jun 2023
    CVE-2023-35178
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    CVE-2023-35177
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    CVE-2023-35176
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    CVE-2023-35175
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    CVE-2023-26299
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    GHSA-4jjv-p8x9-rrf7
    Fix available
    Packages

    joplin

    Summary

    Joplin Cross-site Scripting vulnerability

    Published
    30 Jun 2023
    GHSA-7grw-xfx6-qhx6
    Fix available
    Packages

    joplin

    Summary

    Joplin Cross-site Scripting vulnerability

    Published
    30 Jun 2023
    CVE-2023-33276
    No fix available
    Packages

    Summary

    Published
    30 Jun 2023
    OSV-2023-528
    Fix available
    Packages

    ghostscript

    Summary

    Memcpy-param-overlap in pdfi_copy_truetype_font

    Published
    30 Jun 2023