Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-29918
    No fix available
    Packages

    ,

    Summary

    Published
    2 May 2023
    CVE-2023-29868
    Fix available
    Packages

    Summary

    Published
    2 May 2023
    CVE-2023-29867
    Fix available
    Packages

    Summary

    Published
    2 May 2023
    CVE-2023-27892
    Fix available
    Packages

    Summary

    Published
    2 May 2023
    CVE-2023-2479
    Fix available
    Packages

    Summary

    OS Command Injection in appium/appium-desktop

    Published
    2 May 2023
    ALSA-2023:2078
    Fix available
    Packages

    libwebp, libwebp-devel

    Summary

    Important: libwebp security update

    Published
    2 May 2023
    ALSA-2023:2076
    Fix available
    Packages

    libwebp, libwebp-devel

    Summary

    Important: libwebp security update

    Published
    2 May 2023
    ALSA-2023:2074
    Fix available
    Packages

    emacs, emacs-common, emacs-filesystem, emacs-lucid, emacs-nox

    Summary

    Important: emacs security update

    Published
    2 May 2023
    DLA-3412-1
    Fix available
    Packages

    tzdata

    Summary

    tzdata - new timezone database

    Published
    2 May 2023
    DLA-3413-1
    Fix available
    Packages

    libdatetime-timezone-perl

    Summary

    libdatetime-timezone-perl - new timezone database

    Published
    2 May 2023
    GHSA-xr9h-p2rc-rpqm
    Fix available
    Packages

    wwbn/avideo

    Summary

    WWBN/AVideo stored XSS vulnerability leads to takeover of any user's account, including admin's account

    Published
    1 May 2023
    CVE-2023-30639
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-29681
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-29680
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-27108
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2022-35898
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-2197
    Fix available
    Packages

    Summary

    Vault Enterprise Vulnerable to Padding Oracle Attacks When Using a CBC-based Encryption Mechanism with a HSM

    Published
    1 May 2023
    GHSA-m2qf-hxjv-5gpq
    Fix available
    Packages

    flask, flask

    Summary

    Flask vulnerable to possible disclosure of permanent session cookie due to missing Vary: Cookie header

    Published
    1 May 2023
    GHSA-847g-34c5-vvm8
    No fix available
    Packages

    editor.md

    Summary

    editor.md vulnerable to Cross-site Scripting

    Published
    1 May 2023
    CVE-2023-22924
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-22923
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-22922
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-22921
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-22919
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-22503
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-2451
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-29638
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    GHSA-pjfj-qvqw-3f6v
    Fix available
    Packages

    org.apache.streampark:streampark

    Summary

    Apache StreamPark LDAP Injection vulnerability

    Published
    1 May 2023
    CVE-2023-28092
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-25492
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-0683
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2022-4568
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2022-48186
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2022-46365
    Fix available
    Packages

    Summary

    Apache StreamPark (incubating): Logic error causing any account reset

    Published
    1 May 2023
    CVE-2022-45801
    Fix available
    Packages

    Summary

    Apache StreamPark (incubating): LDAP Injection Vulnerability

    Published
    1 May 2023
    CVE-2023-30063
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-30061
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2023-0896
    No fix available
    Packages

    Summary

    Published
    1 May 2023
    CVE-2022-45802
    Fix available
    Packages

    Summary

    Apache StreamPark (incubating): Upload any file to any directory

    Published
    1 May 2023
    OSV-2023-359
    No fix available
    Packages

    hdf5

    Summary

    Heap-buffer-overflow in H5MM_memcpy

    Published
    1 May 2023
    OSV-2023-358
    Fix available
    Packages

    wolfssl

    Summary

    Heap-double-free in wolfCrypt_custom_free

    Published
    1 May 2023
    OSV-2023-357
    Fix available
    Packages

    flac

    Summary

    Heap-buffer-overflow in flac__analyze_frame

    Published
    1 May 2023
    GHSA-wwxh-74fx-33c6
    Fix available
    Packages

    @aedart/support

    Summary

    Possible prototype pollution in metadata record, when using meta decorator

    Published
    1 May 2023
    GHSA-hjp3-5g2q-7jww
    Fix available
    Packages

    audited

    Summary

    Race Condition leading to logging errors

    Published
    1 May 2023
    GHSA-83fm-w79m-64r5
    Fix available
    Packages

    mlflow

    Summary

    Remote file access vulnerability in `mlflow server` and `mlflow ui` CLIs

    Published
    1 May 2023
    GHSA-9xg6-75mh-7x3f
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Cross-site Scripting (XSS) in pimcore

    Published
    1 May 2023
    GHSA-h3qr-39j9-4r5v
    Fix available
    Packages

    gradle/gradle-build-action

    Summary

    Data written to GitHub Actions Cache may expose secrets

    Published
    1 May 2023
    CVE-2023-30859
    Fix available
    Packages

    Summary

    Spigot Command Exploit in Triton

    Published
    1 May 2023
    Packages

    linux, linux, linux

    Summary

    Published
    1 May 2023
    Packages

    linux, linux, linux

    Summary

    Published
    1 May 2023