Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-33958
    Fix available
    Packages

    Summary

    Default `maxSignatureAttempts` in `notation verify` enables an endless data attack in notation

    Published
    6 Jun 2023
    CVE-2023-33957
    Fix available
    Packages

    Summary

    Denial of service from high number of artifact signatures in notation

    Published
    6 Jun 2023
    CVE-2023-2183
    Fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-2801
    Fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-33977
    Fix available
    Packages

    Summary

    Stored cross site scripting (XSS) via unrestricted file upload in Kiwi TCMS

    Published
    6 Jun 2023
    CVE-2022-46165
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) in Web GUI in syncthing

    Published
    6 Jun 2023
    CVE-2023-34104
    Fix available
    Packages

    Summary

    Regex Injection via Doctype Entities

    Published
    6 Jun 2023
    SUSE-SU-2023:2425-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP4_Update_1

    Summary

    Security update for the Linux Kernel (Live Patch 1 for SLE 15 SP4)

    Published
    6 Jun 2023
    GHSA-6w63-h3fj-q4vw
    Fix available
    Packages

    fast-xml-parser

    Summary

    fast-xml-parser vulnerable to Regex Injection via Doctype Entities

    Published
    6 Jun 2023
    CVE-2023-32203
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    Packages

    ruby-redcloth, ruby-redcloth, ruby-redcloth

    Summary

    Published
    6 Jun 2023
    CVE-2023-31278
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-31244
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-29503
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-28653
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-27916
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    Packages

    ruby-redcloth, ruby-redcloth, ruby-redcloth, ruby-redcloth

    Summary

    Published
    6 Jun 2023
    UBUNTU-CVE-2023-2132
    No fix available
    Packages

    gitlab

    Summary

    Published
    6 Jun 2023
    UBUNTU-CVE-2023-0921
    No fix available
    Packages

    gitlab

    Summary

    Published
    6 Jun 2023
    SUSE-SU-2023:2423-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP3_Update_23

    Summary

    Security update for the Linux Kernel (Live Patch 23 for SLE 15 SP3)

    Published
    6 Jun 2023
    GHSA-86h2-2g4g-29qx
    Fix available
    Packages

    avo, avo

    Summary

    avo possible unsafe reflection / partial DoS vulnerability

    Published
    6 Jun 2023
    GHSA-2fqm-m4r2-fh98
    Fix available
    Packages

    kiwitcms

    Summary

    kiwitcms vulnerable to stored cross-site scripting via unrestricted file upload

    Published
    6 Jun 2023
    GHSA-xhg5-42rf-296r
    Fix available
    Packages

    github.com/notaryproject/notation-go

    Summary

    notation-go's verification bypass can cause users to verify the wrong artifact

    Published
    6 Jun 2023
    GHSA-rvrx-rrwh-r9p6
    Fix available
    Packages

    github.com/notaryproject/notation

    Summary

    Notation's default `maxSignatureAttempts` in `notation verify` enables an endless data attack

    Published
    6 Jun 2023
    GHSA-9m3v-v4r5-ppx7
    Fix available
    Packages

    github.com/notaryproject/notation

    Summary

    Notation vulnerable to denial of service from high number of artifact signatures

    Published
    6 Jun 2023
    GHSA-98px-6486-j7qc
    Fix available
    Packages

    matrix-synapse

    Summary

    Synapse has URL deny list bypass via oEmbed and image URLs when generating previews

    Published
    6 Jun 2023
    GHSA-26c5-ppr8-f33p
    Fix available
    Packages

    matrix-synapse

    Summary

    Synapse has improper checks for deactivated users during login

    Published
    6 Jun 2023
    GHSA-9rp6-23gf-4c3h
    Fix available
    Packages

    github.com/syncthing/syncthing

    Summary

    syncthing vulnerable to Cross-site Scripting (XSS) in Web GUI

    Published
    6 Jun 2023
    SUSE-SU-2023:2422-1
    Fix available
    Packages

    kgraft-patch-SLE12-SP4_Update_27

    Summary

    Security update for the Linux Kernel (Live Patch 27 for SLE 12 SP4)

    Published
    6 Jun 2023
    CVE-2023-34111
    No fix available
    Packages

    Summary

    Command Injection Vulnerability in `Release PR Merged` Workflow in taosdata/grafanaplugin

    Published
    6 Jun 2023
    CVE-2023-32551
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-32550
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-32549
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-32539
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-32289
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-32281
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    SUSE-SU-2023:2420-1
    Fix available
    Packages

    kgraft-patch-SLE12-SP4_Update_30

    Summary

    Security update for the Linux Kernel (Live Patch 30 for SLE 12 SP4)

    Published
    6 Jun 2023
    CVE-2023-32545
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-30948
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    SUSE-SU-2023:2401-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP2_Update_35, kernel-livepatch-SLE15-SP3_Update_31

    Summary

    Security update for the Linux Kernel (Live Patch 31 for SLE 15 SP3)

    Published
    6 Jun 2023
    SUSE-SU-2023:2416-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP3_Update_28

    Summary

    Security update for the Linux Kernel (Live Patch 28 for SLE 15 SP3)

    Published
    6 Jun 2023
    SUSE-SU-2023:2415-1
    Fix available
    Packages

    kgraft-patch-SLE12-SP5_Update_39

    Summary

    Security update for the Linux Kernel (Live Patch 39 for SLE 12 SP5)

    Published
    6 Jun 2023
    SUSE-SU-2023:2413-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP2_Update_36

    Summary

    Security update for the Linux Kernel (Live Patch 36 for SLE 15 SP2)

    Published
    6 Jun 2023
    CVE-2023-33533
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-33532
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    CVE-2023-31569
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023
    GHSA-5cr9-5jx3-2g39
    Fix available
    Packages

    avo, avo

    Summary

    avo vulnerable to Stored XSS (Cross Site Scripting) in html content based fields

    Published
    6 Jun 2023
    SUSE-SU-2023:2405-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP2_Update_29, kernel-livepatch-SLE15-SP3_Update_19

    Summary

    Security update for the Linux Kernel (Live Patch 19 for SLE 15 SP3)

    Published
    6 Jun 2023
    OSV-2023-460
    Fix available
    Packages

    mosquitto

    Summary

    Segv on unknown address in config__bridge_cleanup

    Published
    6 Jun 2023
    CVE-2023-33530
    No fix available
    Packages

    Summary

    Published
    6 Jun 2023