Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-29526
    Fix available
    Packages

    Summary

    Async and display macro allow displaying and interacting with any document in restricted mode

    Published
    18 Apr 2023
    CVE-2023-29527
    Fix available
    Packages

    Summary

    Code injection from account through AWM view sheet in xwiki platform

    Published
    18 Apr 2023
    CVE-2023-30605
    No fix available
    Packages

    Summary

    Multiple SQL injections in sql/instance.py param_edit method in Archery - GHSL-2022-104

    Published
    18 Apr 2023
    CVE-2023-30558
    No fix available
    Packages

    Summary

    Multiple SQL injections in sql/data_dictionary.py table_list method in Archery - GHSL-2022-105

    Published
    18 Apr 2023
    CVE-2023-30557
    No fix available
    Packages

    Summary

    SQL injection in data_dictionary.py table_info method in Archery - GHSL-2022-106

    Published
    18 Apr 2023
    CVE-2023-30556
    No fix available
    Packages

    Summary

    SQL injection in sql_optimize.py optimize_sqltuningadvisor method in Archery - GHSL-2022-107

    Published
    18 Apr 2023
    CVE-2023-30555
    No fix available
    Packages

    Summary

    SQL injection in sql_optimize.py explain method in Archery - GHSL-2022-108

    Published
    18 Apr 2023
    CVE-2023-30554
    No fix available
    Packages

    Summary

    SQL injection in sql_api/api_workflow.py endpoint in Archery - GHSL-2022-103

    Published
    18 Apr 2023
    CVE-2023-30553
    No fix available
    Packages

    Summary

    Multiple SQL injections in sql_api/api_workflow.py endpoint in Archery - GHSL-2022-102

    Published
    18 Apr 2023
    CVE-2023-30552
    No fix available
    Packages

    Summary

    SQL injection in sql/instance.py endpoint in Archery - GHSL-2022-101

    Published
    18 Apr 2023
    GHSA-8pf3-6fgr-3g3g
    Fix available
    Packages

    @web3-react/coinbase-wallet, @web3-react/eip1193, @web3-react/metamask, @web3-react/walletconnect

    Summary

    `chainId` may be outdated if user changes chains as part of connection in @web3-react

    Published
    18 Apr 2023
    GHSA-xv3q-jrmm-4fxv
    Fix available
    Packages

    @strapi/plugin-users-permissions

    Summary

    Authentication Bypass in @strapi/plugin-users-permissions

    Published
    18 Apr 2023
    GHSA-q2qj-628g-vhfw
    Fix available
    Packages

    slim/psr7, slim/psr7, slim/psr7

    Summary

    Insecure header validation in slim/psr7

    Published
    18 Apr 2023
    GHSA-p26g-97m4-6q7c
    Fix available
    Packages

    org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-server

    Summary

    Eclipse Jetty's cookie parsing of quoted values can exfiltrate values from other cookies

    Published
    18 Apr 2023
    Packages

    sqlparse, sqlparse, sqlparse

    Summary

    Published
    18 Apr 2023
    CVE-2023-29410
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-28004
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    PYSEC-2023-87
    Fix available
    Packages

    sqlparse

    Summary

    Published
    18 Apr 2023
    Packages

    sqlparse, sqlparse, sqlparse

    Summary

    Published
    18 Apr 2023
    CVE-2023-30606
    No fix available
    Packages

    Summary

    Multisite denial of service through unsanitized dynamic dispatch to SiteSetting in Discourse

    Published
    18 Apr 2023
    CVE-2023-30608
    Fix available
    Packages

    Summary

    Parser contains an inefficient regular expression in sqlparse

    Published
    18 Apr 2023
    CVE-2023-30538
    No fix available
    Packages

    Summary

    Stored Cross-site Scripting via improper sanitization of svg files in Discourse

    Published
    18 Apr 2023
    CVE-2023-29196
    No fix available
    Packages

    Summary

    HTML injection via topic embedding in Discourse

    Published
    18 Apr 2023
    CVE-2023-29002
    Fix available
    Packages

    Summary

    Debug mode leaks confidential data in Cilium

    Published
    18 Apr 2023
    CVE-2023-29413
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-29412
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-29411
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    Packages

    redis, redis, redis

    Summary

    Published
    18 Apr 2023
    CVE-2023-28003
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    Packages

    jetty9, jetty9, jetty9

    Summary

    Published
    18 Apr 2023
    AZL-26290
    Fix available
    Packages

    redis

    Summary

    CVE-2023-28856 affecting package redis for versions less than 6.2.12-1

    Published
    18 Apr 2023
    Packages

    jetty9, jetty9, jetty9

    Summary

    Published
    18 Apr 2023
    CVE-2023-25555
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25554
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25553
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25552
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25551
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25550
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25549
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25548
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2023-25547
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    CVE-2022-43378
    No fix available
    Packages

    Summary

    Published
    18 Apr 2023
    Packages

    redis, redis, redis, redis, redis

    Summary

    Published
    18 Apr 2023
    UBUNTU-CVE-2023-26049
    No fix available
    Packages

    jetty, jetty

    Summary

    Published
    18 Apr 2023
    UBUNTU-CVE-2023-26048
    No fix available
    Packages

    jetty, jetty

    Summary

    Published
    18 Apr 2023
    CVE-2023-28856
    Fix available
    Packages

    Summary

    `HINCRBYFLOAT` can be used to crash a redis-server process

    Published
    18 Apr 2023
    CVE-2023-28839
    Fix available
    Packages

    Summary

    Improper neutralization in an SQL query in Shoppingfeed

    Published
    18 Apr 2023
    CVE-2023-28440
    No fix available
    Packages

    Summary

    Denial of service via admin theme import route in Discourse

    Published
    18 Apr 2023
    CVE-2023-26049
    Fix available
    Packages

    Summary

    Cookie parsing of quoted values can exfiltrate values from other cookies in Eclipse Jetty

    Published
    18 Apr 2023
    CVE-2023-26048
    Fix available
    Packages

    Summary

    OutOfMemoryError for large multipart without filename in Eclipse Jetty

    Published
    18 Apr 2023