Open Source Vulnerabilities
bpftool, kernel, kernel-64k, kernel-64k-core, kernel-64k-debug, kernel-64k-debug-core, kernel-64k-debug-devel, kernel-64k-debug-devel-matched, kernel-64k-debug-modules, kernel-64k-debug-modules-core, kernel-64k-debug-modules-extra, kernel-64k-devel, kernel-64k-devel-matched, kernel-64k-modules, kernel-64k-modules-core, kernel-64k-modules-extra, kernel-abi-stablelists, kernel-core, kernel-debug, kernel-debug-core, kernel-debug-devel, kernel-debug-devel-matched, kernel-debug-modules, kernel-debug-modules-core, kernel-debug-modules-extra, kernel-debug-uki-virt, kernel-devel, kernel-devel-matched, kernel-modules, kernel-modules-core, kernel-modules-extra, kernel-tools, kernel-tools-libs, kernel-tools-libs-devel, kernel-uki-virt, kernel-zfcpdump, kernel-zfcpdump-core, kernel-zfcpdump-devel, kernel-zfcpdump-devel-matched, kernel-zfcpdump-modules, kernel-zfcpdump-modules-core, kernel-zfcpdump-modules-extra, perf, python3-perf, rtla
Important: kernel security and bug fix update
bpftool/ kernel/ kernel-64k/ kernel-64k-core/ kernel-64k-debug/ kernel-64k-debug-core/ kernel-64k-debug-devel/ kernel-64k-debug-devel-matched/ kernel-64k-debug-modules/ kernel-64k-debug-modules-core/ kernel-64k-debug-modules-extra/ kernel-64k-devel/ kernel-64k-devel-matched/ kernel-64k-modules/ kernel-64k-modules-core/ kernel-64k-modules-extra/ kernel-abi-stablelists/ kernel-core/ kernel-debug/ kernel-debug-core/ kernel-debug-devel/ kernel-debug-devel-matched/ kernel-debug-modules/ kernel-debug-modules-core/ kernel-debug-modules-extra/ kernel-debug-uki-virt/ kernel-devel/ kernel-devel-matched/ kernel-modules/ kernel-modules-core/ kernel-modules-extra/ kernel-tools/ kernel-tools-libs/ kernel-tools-libs-devel/ kernel-uki-virt/ kernel-zfcpdump/ kernel-zfcpdump-core/ kernel-zfcpdump-devel/ kernel-zfcpdump-devel-matched/ kernel-zfcpdump-modules/ kernel-zfcpdump-modules-core/ kernel-zfcpdump-modules-extra/ perf/ python3-perf/ rtla
Important: kernel security and bug fix update
openssl, openssl-devel, openssl-libs, openssl-perl
Moderate: openssl security and bug fix update
openssl/ openssl-devel/ openssl-libs/ openssl-perl
Moderate: openssl security and bug fix update
libvirt, libvirt-client, libvirt-client-qemu, libvirt-daemon, libvirt-daemon-config-network, libvirt-daemon-config-nwfilter, libvirt-daemon-driver-interface, libvirt-daemon-driver-network, libvirt-daemon-driver-nodedev, libvirt-daemon-driver-nwfilter, libvirt-daemon-driver-qemu, libvirt-daemon-driver-secret, libvirt-daemon-driver-storage, libvirt-daemon-driver-storage-core, libvirt-daemon-driver-storage-disk, libvirt-daemon-driver-storage-iscsi, libvirt-daemon-driver-storage-logical, libvirt-daemon-driver-storage-mpath, libvirt-daemon-driver-storage-rbd, libvirt-daemon-driver-storage-scsi, libvirt-daemon-kvm, libvirt-devel, libvirt-docs, libvirt-libs, libvirt-lock-sanlock, libvirt-nss
Moderate: libvirt security update
libvirt/ libvirt-client/ libvirt-client-qemu/ libvirt-daemon/ libvirt-daemon-config-network/ libvirt-daemon-config-nwfilter/ libvirt-daemon-driver-interface/ libvirt-daemon-driver-network/ libvirt-daemon-driver-nodedev/ libvirt-daemon-driver-nwfilter/ libvirt-daemon-driver-qemu/ libvirt-daemon-driver-secret/ libvirt-daemon-driver-storage/ libvirt-daemon-driver-storage-core/ libvirt-daemon-driver-storage-disk/ libvirt-daemon-driver-storage-iscsi/ libvirt-daemon-driver-storage-logical/ libvirt-daemon-driver-storage-mpath/ libvirt-daemon-driver-storage-rbd/ libvirt-daemon-driver-storage-scsi/ libvirt-daemon-kvm/ libvirt-devel/ libvirt-docs/ libvirt-libs/ libvirt-lock-sanlock/ libvirt-nss
Moderate: libvirt security update
postgresql, postgresql-contrib, postgresql-docs, postgresql-plperl, postgresql-plpython3, postgresql-pltcl, postgresql-private-devel, postgresql-private-libs, postgresql-server, postgresql-server-devel, postgresql-static, postgresql-test, postgresql-upgrade, postgresql-upgrade-devel
Moderate: postgresql security update
postgresql/ postgresql-contrib/ postgresql-docs/ postgresql-plperl/ postgresql-plpython3/ postgresql-pltcl/ postgresql-private-devel/ postgresql-private-libs/ postgresql-server/ postgresql-server-devel/ postgresql-static/ postgresql-test/ postgresql-upgrade/ postgresql-upgrade-devel
Moderate: postgresql security update
libtiff, libtiff-devel, libtiff-tools
Moderate: libtiff security update
libtiff/ libtiff-devel/ libtiff-tools
Moderate: libtiff security update
kernel-rt, kernel-rt-core, kernel-rt-debug, kernel-rt-debug-core, kernel-rt-debug-devel, kernel-rt-debug-kvm, kernel-rt-debug-modules, kernel-rt-debug-modules-core, kernel-rt-debug-modules-extra, kernel-rt-devel, kernel-rt-kvm, kernel-rt-modules, kernel-rt-modules-core, kernel-rt-modules-extra
Important: kernel-rt security and bug fix update
kernel-rt/ kernel-rt-core/ kernel-rt-debug/ kernel-rt-debug-core/ kernel-rt-debug-devel/ kernel-rt-debug-kvm/ kernel-rt-debug-modules/ kernel-rt-debug-modules-core/ kernel-rt-debug-modules-extra/ kernel-rt-devel/ kernel-rt-kvm/ kernel-rt-modules/ kernel-rt-modules-core/ kernel-rt-modules-extra
Important: kernel-rt security and bug fix update
bind9, bind9, bind9, bind9, bind9-libs, bind9, bind9-libs, isc-dhcp, isc-dhcp, isc-dhcp
bind9/ bind9/ bind9/ bind9/ bind9-libs/ bind9/ bind9-libs/ isc-dhcp/ isc-dhcp/ isc-dhcp
kernel
CVE-2023-3220 affecting package kernel for versions less than 5.15.118.1-2
kernel
CVE-2023-3220 affecting package kernel for versions less than 5.15.118.1-2
linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-hwe-edge, linux-ibm-5.4, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-azure, linux-azure-5.19, linux-azure-fde, linux-azure-fde-5.19, linux-gcp, linux-gcp-5.19, linux-gke, linux-gkeop, linux-hwe-5.19, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-nvidia, linux-nvidia-tegra, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-bluefield, linux-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime
linux-hwe-edge/ linux-aws-5.0/ linux-aws-5.3/ linux-aws-5.4/ linux-azure/ linux-azure-5.3/ linux-azure-5.4/ linux-azure-edge/ linux-gcp/ linux-gcp-5.3/ linux-gcp-5.4/ linux-gke-4.15/ linux-gke-5.4/ linux-gkeop-5.4/ linux-hwe/ linux-hwe-5.4/ linux-hwe-edge/ linux-ibm-5.4/ linux-oem/ linux-oracle-5.0/ linux-oracle-5.3/ linux-oracle-5.4/ linux-raspi-5.4/ linux/ linux-aws/ linux-aws-5.15/ linux-azure/ linux-azure-5.15/ linux-bluefield/ linux-gcp/ linux-gcp-5.15/ linux-gkeop/ linux-gkeop-5.15/ linux-hwe-5.15/ linux-ibm/ linux-intel-iotg-5.15/ linux-iot/ linux-kvm/ linux-lowlatency-hwe-5.15/ linux-nvidia-tegra-5.15/ linux-oracle/ linux-oracle-5.15/ linux-raspi/ linux-riscv-5.15/ linux-xilinx-zynqmp/ linux-aws-5.11/ linux-aws-5.13/ linux-aws-5.8/ linux-azure-5.11/ linux-azure-5.13/ linux-azure-5.8/ linux-azure-fde/ linux-gcp-5.11/ linux-gcp-5.13/ linux-gcp-5.8/ linux-gke/ linux-gke-5.15/ linux-hwe-5.11/ linux-hwe-5.13/ linux-hwe-5.8/ linux-intel-5.13/ linux-oem-5.10/ linux-oem-5.13/ linux-oem-5.14/ linux-oem-5.6/ linux-oracle-5.11/ linux-oracle-5.13/ linux-oracle-5.8/ linux-raspi2/ linux-riscv/ linux-riscv-5.11/ linux-riscv-5.8/ linux-aws-fips/ linux-azure-fips/ linux-fips/ linux-gcp-fips/ linux-aws-fips/ linux-azure-fips/ linux-fips/ linux-gcp-fips/ linux/ linux-allwinner-5.19/ linux-aws/ linux-aws-5.19/ linux-azure/ linux-azure-5.19/ linux-azure-fde/ linux-azure-fde-5.19/ linux-gcp/ linux-gcp-5.19/ linux-gke/ linux-gkeop/ linux-hwe-5.19/ linux-ibm/ linux-intel-iotg/ linux-kvm/ linux-lowlatency/ linux-lowlatency-hwe-5.19/ linux-nvidia/ linux-nvidia-tegra/ linux-oem-5.17/ linux-oem-6.0/ linux-oem-6.1/ linux-oracle/ linux-raspi/ linux-realtime/ linux-riscv/ linux-riscv-5.19/ linux-starfive-5.19/ linux-bluefield/ linux-fips/ linux-intel-iot-realtime/ linux-realtime/ linux-raspi-realtime
org.xwiki.platform:xwiki-platform-help-ui, org.xwiki.platform:xwiki-platform-help-ui
XWiki Platform vulnerable to privilege escalation (PR) from account through TipsPanel
org.xwiki.platform:xwiki-platform-help-ui/ org.xwiki.platform:xwiki-platform-help-ui
XWiki Platform vulnerable to privilege escalation (PR) from account through TipsPanel
Privilege escalation (PR) from account through TipsPanel
remult
When setting EntityOptions.apiPrefilter to a function, the filter is not applied to API requests for a resource by Id
remult
When setting EntityOptions.apiPrefilter to a function, the filter is not applied to API requests for a resource by Id
org.xwiki.platform:xwiki-platform-flamingo-skin-resources, org.xwiki.platform:xwiki-platform-flamingo-skin-resources
XWiki Platform vulnerable to cross-site scripting via xcontinue parameter in previewactions template
org.xwiki.platform:xwiki-platform-flamingo-skin-resources/ org.xwiki.platform:xwiki-platform-flamingo-skin-resources
XWiki Platform vulnerable to cross-site scripting via xcontinue parameter in previewactions template
libssl-dev, libssl-doc, libssl1.0.0, openssl
Fix CVE(s): CVE-2023-2650
libssl-dev/ libssl-doc/ libssl1.0.0/ openssl
Fix CVE(s): CVE-2023-2650
org.xwiki.platform:xwiki-platform-sharepage-api, org.xwiki.platform:xwiki-platform-sharepage-api
XWiki Platform vulnerable to cross-site scripting in target parameter via share page by email
org.xwiki.platform:xwiki-platform-sharepage-api/ org.xwiki.platform:xwiki-platform-sharepage-api
XWiki Platform vulnerable to cross-site scripting in target parameter via share page by email
org.xwiki.platform:xwiki-platform-appwithinminutes-ui, org.xwiki.platform:xwiki-platform-appwithinminutes-ui, org.xwiki.platform:xwiki-platform-appwithinminutes-ui
XWiki Platform vulnerable to stored cross-site scripting in ClassEditSheet page via name parameters
org.xwiki.platform:xwiki-platform-appwithinminutes-ui/ org.xwiki.platform:xwiki-platform-appwithinminutes-ui/ org.xwiki.platform:xwiki-platform-appwithinminutes-ui
XWiki Platform vulnerable to stored cross-site scripting in ClassEditSheet page via name parameters
org.xwiki.platform:xwiki-platform-like-ui, org.xwiki.platform:xwiki-platform-like-ui, org.xwiki.platform:xwiki-platform-like-ui
XWiki Platform vulnerable to privilege escalation (PR) from account through like LiveTableResults
org.xwiki.platform:xwiki-platform-like-ui/ org.xwiki.platform:xwiki-platform-like-ui/ org.xwiki.platform:xwiki-platform-like-ui
XWiki Platform vulnerable to privilege escalation (PR) from account through like LiveTableResults
org.xwiki.platform:xwiki-platform-rest-server, org.xwiki.platform:xwiki-platform-rest-server, org.xwiki.platform:xwiki-platform-rest-server
XWiki Platform may show email addresses in clear in REST results
org.xwiki.platform:xwiki-platform-rest-server/ org.xwiki.platform:xwiki-platform-rest-server/ org.xwiki.platform:xwiki-platform-rest-server
XWiki Platform may show email addresses in clear in REST results
org.xwiki.platform:xwiki-platform-invitation-ui, org.xwiki.platform:xwiki-platform-invitation-ui, org.xwiki.platform:xwiki-platform-invitation-ui
XWiki Platform vulnerable to privilege escalation (PR) from view right via Invitation application
org.xwiki.platform:xwiki-platform-invitation-ui/ org.xwiki.platform:xwiki-platform-invitation-ui/ org.xwiki.platform:xwiki-platform-invitation-ui
XWiki Platform vulnerable to privilege escalation (PR) from view right via Invitation application
org.xwiki.platform:xwiki-platform-livetable-ui, org.xwiki.platform:xwiki-platform-livetable-ui
XWiki Platform may retrieve email addresses of all users
org.xwiki.platform:xwiki-platform-livetable-ui/ org.xwiki.platform:xwiki-platform-livetable-ui
XWiki Platform may retrieve email addresses of all users
org.xwiki.platform:xwiki-platform-tag-api, org.xwiki.platform:xwiki-platform-tag-api
XWiki Platform's tags on non-viewable pages can be revealed to users
org.xwiki.platform:xwiki-platform-tag-api/ org.xwiki.platform:xwiki-platform-tag-api
XWiki Platform's tags on non-viewable pages can be revealed to users
org.xwiki.platform:xwiki-platform-mail-send-default, org.xwiki.platform:xwiki-platform-mail-send-default, org.xwiki.platform:xwiki-platform-mail-send-default
XWiki Platform's Mail.MailConfig can be edited by any user with edit rights
org.xwiki.platform:xwiki-platform-mail-send-default/ org.xwiki.platform:xwiki-platform-mail-send-default/ org.xwiki.platform:xwiki-platform-mail-send-default
XWiki Platform's Mail.MailConfig can be edited by any user with edit rights
org.xwiki.platform:xwiki-platform-web, org.xwiki.platform:xwiki-platform-web-templates, org.xwiki.platform:xwiki-platform-web-templates, org.xwiki.platform:xwiki-platform-web-templates
XWiki vulnerable to stored cross-site scripting via any wiki document and the displaycontent/rendercontent template
org.xwiki.platform:xwiki-platform-web/ org.xwiki.platform:xwiki-platform-web-templates/ org.xwiki.platform:xwiki-platform-web-templates/ org.xwiki.platform:xwiki-platform-web-templates
XWiki vulnerable to stored cross-site scripting via any wiki document and the displaycontent/rendercontent template
code.vegaprotocol.io/vega
Vega's validators able to submit duplicate transactions
code.vegaprotocol.io/vega
Vega's validators able to submit duplicate transactions
io.netty:netty-handler
netty-handler SniHandler 16MB allocation
io.netty:netty-handler
netty-handler SniHandler 16MB allocation
org.alluxio:alluxio-parent
Alluxio Cross Site Scripting vulnerability
org.alluxio:alluxio-parent
Alluxio Cross Site Scripting vulnerability
langchain
Langchain vulnerable to arbitrary code execution
langchain
Langchain vulnerable to arbitrary code execution
feehi/cms
Liufee CMS File Upload vulnerability
gilacms/gila
GilaCMS Cross Site Request Forgery vulnerability
gilacms/gila
GilaCMS Cross Site Request Forgery vulnerability
khodakhah/nodcms
NodCMS Cross Site Scripting vulnerability
khodakhah/nodcms
NodCMS Cross Site Scripting vulnerability
sheng/yiicms
YiiCMS Cross Site Scripting vulnerability
craftcms/cms
Craft CMS vulnerable to HTML injection
feehi/cms
liufee CMS File Upload vulnerability
