Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-33725
    No fix available
    Packages

    Summary

    Published
    21 Jun 2023
    CVE-2023-33405
    No fix available
    Packages

    Summary

    Published
    21 Jun 2023
    CVE-2023-25435
    No fix available
    Packages

    Summary

    Published
    21 Jun 2023
    ALSA-2023:3725
    Fix available
    Packages

    less

    Summary

    Moderate: less security update

    Published
    21 Jun 2023
    ALSA-2023:3723
    Fix available
    Packages

    bpftool, kernel, kernel-64k, kernel-64k-core, kernel-64k-debug, kernel-64k-debug-core, kernel-64k-debug-devel, kernel-64k-debug-devel-matched, kernel-64k-debug-modules, kernel-64k-debug-modules-core, kernel-64k-debug-modules-extra, kernel-64k-devel, kernel-64k-devel-matched, kernel-64k-modules, kernel-64k-modules-core, kernel-64k-modules-extra, kernel-abi-stablelists, kernel-core, kernel-debug, kernel-debug-core, kernel-debug-devel, kernel-debug-devel-matched, kernel-debug-modules, kernel-debug-modules-core, kernel-debug-modules-extra, kernel-debug-uki-virt, kernel-devel, kernel-devel-matched, kernel-modules, kernel-modules-core, kernel-modules-extra, kernel-tools, kernel-tools-libs, kernel-tools-libs-devel, kernel-uki-virt, kernel-zfcpdump, kernel-zfcpdump-core, kernel-zfcpdump-devel, kernel-zfcpdump-devel-matched, kernel-zfcpdump-modules, kernel-zfcpdump-modules-core, kernel-zfcpdump-modules-extra, perf, python3-perf, rtla

    Summary

    Important: kernel security and bug fix update

    Published
    21 Jun 2023
    ALSA-2023:3722
    Fix available
    Packages

    openssl, openssl-devel, openssl-libs, openssl-perl

    Summary

    Moderate: openssl security and bug fix update

    Published
    21 Jun 2023
    ALSA-2023:3715
    Fix available
    Packages

    libvirt, libvirt-client, libvirt-client-qemu, libvirt-daemon, libvirt-daemon-config-network, libvirt-daemon-config-nwfilter, libvirt-daemon-driver-interface, libvirt-daemon-driver-network, libvirt-daemon-driver-nodedev, libvirt-daemon-driver-nwfilter, libvirt-daemon-driver-qemu, libvirt-daemon-driver-secret, libvirt-daemon-driver-storage, libvirt-daemon-driver-storage-core, libvirt-daemon-driver-storage-disk, libvirt-daemon-driver-storage-iscsi, libvirt-daemon-driver-storage-logical, libvirt-daemon-driver-storage-mpath, libvirt-daemon-driver-storage-rbd, libvirt-daemon-driver-storage-scsi, libvirt-daemon-kvm, libvirt-devel, libvirt-docs, libvirt-libs, libvirt-lock-sanlock, libvirt-nss

    Summary

    Moderate: libvirt security update

    Published
    21 Jun 2023
    ALSA-2023:3714
    Fix available
    Packages

    postgresql, postgresql-contrib, postgresql-docs, postgresql-plperl, postgresql-plpython3, postgresql-pltcl, postgresql-private-devel, postgresql-private-libs, postgresql-server, postgresql-server-devel, postgresql-static, postgresql-test, postgresql-upgrade, postgresql-upgrade-devel

    Summary

    Moderate: postgresql security update

    Published
    21 Jun 2023
    ALSA-2023:3711
    Fix available
    Packages

    libtiff, libtiff-devel, libtiff-tools

    Summary

    Moderate: libtiff security update

    Published
    21 Jun 2023
    ALSA-2023:3708
    Fix available
    Packages

    kernel-rt, kernel-rt-core, kernel-rt-debug, kernel-rt-debug-core, kernel-rt-debug-devel, kernel-rt-debug-kvm, kernel-rt-debug-modules, kernel-rt-debug-modules-core, kernel-rt-debug-modules-extra, kernel-rt-devel, kernel-rt-kvm, kernel-rt-modules, kernel-rt-modules-core, kernel-rt-modules-extra

    Summary

    Important: kernel-rt security and bug fix update

    Published
    21 Jun 2023
    Packages

    bind9, bind9, bind9, bind9, bind9-libs, bind9, bind9-libs, isc-dhcp, isc-dhcp, isc-dhcp

    Summary

    Published
    21 Jun 2023
    Packages

    bind9, bind9

    Summary

    Published
    21 Jun 2023
    CVE-2023-34563
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    Packages

    linux, linux, linux

    Summary

    Published
    20 Jun 2023
    CVE-2023-33869
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    CVE-2023-32274
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    AZL-27271
    Fix available
    Packages

    kernel

    Summary

    CVE-2023-3220 affecting package kernel for versions less than 5.15.118.1-2

    Published
    20 Jun 2023
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-hwe-edge, linux-ibm-5.4, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-azure, linux-azure-5.19, linux-azure-fde, linux-azure-fde-5.19, linux-gcp, linux-gcp-5.19, linux-gke, linux-gkeop, linux-hwe-5.19, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-nvidia, linux-nvidia-tegra, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-bluefield, linux-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    20 Jun 2023
    GHSA-h7cw-44vp-jq7h
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-help-ui, org.xwiki.platform:xwiki-platform-help-ui

    Summary

    XWiki Platform vulnerable to privilege escalation (PR) from account through TipsPanel

    Published
    20 Jun 2023
    USN-6180-1
    Fix available
    Packages

    vlc, vlc, vlc, vlc

    Summary

    vlc vulnerabilities

    Published
    20 Jun 2023
    CVE-2023-35166
    Fix available
    Packages

    Summary

    Privilege escalation (PR) from account through TipsPanel

    Published
    20 Jun 2023
    GHSA-7hh3-3x64-v2g9
    Fix available
    Packages

    remult

    Summary

    When setting EntityOptions.apiPrefilter to a function, the filter is not applied to API requests for a resource by Id

    Published
    20 Jun 2023
    GHSA-q9hg-9qj2-mxf9
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-flamingo-skin-resources, org.xwiki.platform:xwiki-platform-flamingo-skin-resources

    Summary

    XWiki Platform vulnerable to cross-site scripting via xcontinue parameter in previewactions template

    Published
    20 Jun 2023
    Packages

    libssl-dev, libssl-doc, libssl1.0.0, openssl

    Summary

    Fix CVE(s): CVE-2023-2650

    Published
    20 Jun 2023
    CVE-2023-2400
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    GHSA-fwwj-wg89-7h4c
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-sharepage-api, org.xwiki.platform:xwiki-platform-sharepage-api

    Summary

    XWiki Platform vulnerable to cross-site scripting in target parameter via share page by email

    Published
    20 Jun 2023
    GHSA-4wc6-hqv9-qc97
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-appwithinminutes-ui, org.xwiki.platform:xwiki-platform-appwithinminutes-ui, org.xwiki.platform:xwiki-platform-appwithinminutes-ui

    Summary

    XWiki Platform vulnerable to stored cross-site scripting in ClassEditSheet page via name parameters

    Published
    20 Jun 2023
    GHSA-rf8j-q39g-7xfm
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-like-ui, org.xwiki.platform:xwiki-platform-like-ui, org.xwiki.platform:xwiki-platform-like-ui

    Summary

    XWiki Platform vulnerable to privilege escalation (PR) from account through like LiveTableResults

    Published
    20 Jun 2023
    GHSA-8g9c-c9cm-9c56
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-rest-server, org.xwiki.platform:xwiki-platform-rest-server, org.xwiki.platform:xwiki-platform-rest-server

    Summary

    XWiki Platform may show email addresses in clear in REST results

    Published
    20 Jun 2023
    GHSA-6mf5-36v9-3h2w
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-invitation-ui, org.xwiki.platform:xwiki-platform-invitation-ui, org.xwiki.platform:xwiki-platform-invitation-ui

    Summary

    XWiki Platform vulnerable to privilege escalation (PR) from view right via Invitation application

    Published
    20 Jun 2023
    GHSA-7vr7-cghh-ch63
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-livetable-ui, org.xwiki.platform:xwiki-platform-livetable-ui

    Summary

    XWiki Platform may retrieve email addresses of all users

    Published
    20 Jun 2023
    GHSA-7f2f-pcv3-j2r7
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-tag-api, org.xwiki.platform:xwiki-platform-tag-api

    Summary

    XWiki Platform's tags on non-viewable pages can be revealed to users

    Published
    20 Jun 2023
    GHSA-g75c-cjr6-39mc
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-mail-send-default, org.xwiki.platform:xwiki-platform-mail-send-default, org.xwiki.platform:xwiki-platform-mail-send-default

    Summary

    XWiki Platform's Mail.MailConfig can be edited by any user with edit rights

    Published
    20 Jun 2023
    GHSA-fp7h-f9f5-x4q7
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-web, org.xwiki.platform:xwiki-platform-web-templates, org.xwiki.platform:xwiki-platform-web-templates, org.xwiki.platform:xwiki-platform-web-templates

    Summary

    XWiki vulnerable to stored cross-site scripting via any wiki document and the displaycontent/rendercontent template

    Published
    20 Jun 2023
    GHSA-8rc9-vxjh-qjf2
    Fix available
    Packages

    code.vegaprotocol.io/vega

    Summary

    Vega's validators able to submit duplicate transactions

    Published
    20 Jun 2023
    GHSA-6mjq-h674-j845
    Fix available
    Packages

    io.netty:netty-handler

    Summary

    netty-handler SniHandler 16MB allocation

    Published
    20 Jun 2023
    CVE-2023-3340
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    GHSA-298m-hvgh-x9cw
    No fix available
    Packages

    org.alluxio:alluxio-parent

    Summary

    Alluxio Cross Site Scripting vulnerability

    Published
    20 Jun 2023
    GHSA-6643-h7h5-x9wh
    Fix available
    Packages

    langchain

    Summary

    Langchain vulnerable to arbitrary code execution

    Published
    20 Jun 2023
    GHSA-6vf2-mfmr-qqqw
    Fix available
    Packages

    feehi/cms

    Summary

    Liufee CMS File Upload vulnerability

    Published
    20 Jun 2023
    GHSA-4cw3-rhqx-vqwr
    No fix available
    Packages

    gilacms/gila

    Summary

    GilaCMS Cross Site Request Forgery vulnerability

    Published
    20 Jun 2023
    GHSA-7xqx-xwg9-jx34
    No fix available
    Packages

    khodakhah/nodcms

    Summary

    NodCMS Cross Site Scripting vulnerability

    Published
    20 Jun 2023
    GHSA-gqr4-cvf4-3957
    Fix available
    Packages

    sheng/yiicms

    Summary

    YiiCMS Cross Site Scripting vulnerability

    Published
    20 Jun 2023
    GHSA-m3v5-gjj9-rg24
    No fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS vulnerable to HTML injection

    Published
    20 Jun 2023
    GHSA-q3q5-qvh5-cmw5
    Fix available
    Packages

    feehi/cms

    Summary

    liufee CMS File Upload vulnerability

    Published
    20 Jun 2023
    CVE-2023-34600
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    CVE-2023-2533
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    CVE-2020-21489
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    CVE-2020-21486
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023
    CVE-2020-21485
    No fix available
    Packages

    Summary

    Published
    20 Jun 2023