Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    RLSA-2023:3433
    Fix available
    Packages

    webkit2gtk3

    Summary

    Important: webkit2gtk3 security update

    Published
    24 Jun 2023
    RLSA-2023:3591
    Fix available
    Packages

    python3

    Summary

    Important: python3 security update

    Published
    24 Jun 2023
    RLSA-2023:3584
    Fix available
    Packages

    c-ares

    Summary

    Important: c-ares security update

    Published
    24 Jun 2023
    OSV-2023-508
    Fix available
    Packages

    hunspell

    Summary

    Heap-buffer-overflow in AffixMgr::compound_check

    Published
    24 Jun 2023
    OSV-2023-507
    Fix available
    Packages

    ntopng

    Summary

    Heap-buffer-overflow in IEC104Stats::processPacket

    Published
    24 Jun 2023
    CVE-2023-3388
    No fix available
    Packages

    Summary

    Published
    24 Jun 2023
    CVE-2023-3387
    No fix available
    Packages

    Summary

    Published
    24 Jun 2023
    CVE-2023-3197
    No fix available
    Packages

    Summary

    Published
    24 Jun 2023
    CVE-2023-1722
    No fix available
    Packages

    Summary

    Published
    24 Jun 2023
    CVE-2023-1724
    No fix available
    Packages

    Summary

    Published
    24 Jun 2023
    CVE-2023-1721
    No fix available
    Packages

    Summary

    Published
    24 Jun 2023
    CVE-2023-1783
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    GHSA-hj8m-9fhf-v7jp
    Fix available
    Packages

    fief-server

    Summary

    fief-server Server-Side Template Injection vulnerability

    Published
    23 Jun 2023
    GHSA-x49m-3cw7-gq5q
    No fix available
    Packages

    jcvi

    Summary

    jcvi vulnerable to Configuration Injection due to unsanitized user input

    Published
    23 Jun 2023
    GHSA-jrjw-qgr2-wfcg
    Fix available
    Packages

    Yarp.ReverseProxy, Yarp.ReverseProxy

    Summary

    YARP Denial of Service Vulnerability

    Published
    23 Jun 2023
    UBUNTU-CVE-2023-34254
    No fix available
    Packages

    glpi

    Summary

    Published
    23 Jun 2023
    UBUNTU-CVE-2023-35169
    No fix available
    Packages

    php-imap, php-imap

    Summary

    Published
    23 Jun 2023
    CVE-2023-35932
    No fix available
    Packages

    Summary

    jcvi vulnerable to Configuration Injection due to unsanitized user input

    Published
    23 Jun 2023
    CVE-2023-35928
    Fix available
    Packages

    Summary

    Nextcloud user scoped external storage can be used to gather credentials of other users

    Published
    23 Jun 2023
    CVE-2023-35927
    Fix available
    Packages

    Summary

    Nextcloud system addressbooks can be modified by malicious trusted server

    Published
    23 Jun 2023
    CVE-2023-35173
    Fix available
    Packages

    Summary

    End-to-End encrypted file-drops can be made inaccessible

    Published
    23 Jun 2023
    CVE-2023-35172
    Fix available
    Packages

    Summary

    Nextcloud Server password reset endpoint is not brute force protected

    Published
    23 Jun 2023
    CVE-2023-35171
    Fix available
    Packages

    Summary

    Nextcloud Server vulnerable to open redirect on "Unsupported browser" warning

    Published
    23 Jun 2023
    CVE-2023-35169
    Fix available
    Packages

    Summary

    php-imap vulnerable to RCE through a directory traversal vulnerability

    Published
    23 Jun 2023
    CVE-2023-35165
    Fix available
    Packages

    Summary

    AWS CDK EKS overly permissive trust policies

    Published
    23 Jun 2023
    CVE-2023-35163
    Fix available
    Packages

    Summary

    Vega's validators able to submit duplicate transactions

    Published
    23 Jun 2023
    CVE-2023-35154
    Fix available
    Packages

    Summary

    Knowage-Server vulnerable to account validation bypass

    Published
    23 Jun 2023
    CVE-2023-34254
    Fix available
    Packages

    Summary

    Remote inventory task command injection when using ssh command mode

    Published
    23 Jun 2023
    Packages

    linux, linux, linux

    Summary

    Published
    23 Jun 2023
    CVE-2023-36348
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    CVE-2023-36346
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    CVE-2023-36345
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    CVE-2023-35759
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    CVE-2023-34203
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    Packages

    swupdate, swupdate, swupdate

    Summary

    Published
    23 Jun 2023
    AZL-27308
    Fix available
    Packages

    kernel

    Summary

    CVE-2023-3212 affecting package kernel for versions less than 5.15.118.1-2

    Published
    23 Jun 2023
    CVE-2023-27908
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-4.15, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-4.15, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-hwe-edge, linux-ibm-5.4, linux-kvm, linux-oem, linux-oracle, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-ibm-5.15, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-nvidia, linux-nvidia-6.2, linux-nvidia-tegra, linux-nvidia-tegra-igx, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-xilinx-zynqmp, linux-bluefield, linux-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    23 Jun 2023
    UBUNTU-CVE-2023-34188
    No fix available
    Packages

    swupdate, swupdate

    Summary

    Published
    23 Jun 2023
    SUSE-SU-2023:2628-1
    Fix available
    Packages

    cloud-init, cloud-init, cloud-init, cloud-init, cloud-init, cloud-init, cloud-init

    Summary

    Security update for cloud-init

    Published
    23 Jun 2023
    CVE-2023-35931
    Fix available
    Packages

    Summary

    Shescape potential environment variable exposure on Windows with CMD

    Published
    23 Jun 2023
    CVE-2023-34673
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    CVE-2023-34672
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    CVE-2023-25003
    No fix available
    Packages

    Summary

    Published
    23 Jun 2023
    CVE-2023-34460
    No fix available
    Packages

    Summary

    Tauri vulnerable to Regression on Filesystem Scope Checks for Dotfiles

    Published
    23 Jun 2023
    CVE-2023-35167
    Fix available
    Packages

    Summary

    When setting EntityOptions.apiPrefilter to a function, the filter is not applied to API requests for a resource by Id

    Published
    23 Jun 2023
    CVE-2023-35162
    Fix available
    Packages

    Summary

    XPlatform Wiki vulnerable to cross-site scripting via xcontinue parameter in preview actions template

    Published
    23 Jun 2023
    CVE-2023-35161
    Fix available
    Packages

    Summary

    XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in DeleteApplication page

    Published
    23 Jun 2023
    CVE-2023-35160
    Fix available
    Packages

    Summary

    XWiki Platform vulnerable to reflected cross-site scripting via back and xcontinue parameters in resubmit template

    Published
    23 Jun 2023
    CVE-2023-35159
    Fix available
    Packages

    Summary

    XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in deletespace template

    Published
    23 Jun 2023