Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-30540
    Fix available
    Packages

    Summary

    Chat poll data can still be queried from API after purging history in Nextcloud talk

    Published
    17 Apr 2023
    CVE-2023-30539
    Fix available
    Packages

    Summary

    Users can set up workflows using restricted and invisible system tags in Nextcloud

    Published
    17 Apr 2023
    CVE-2023-29213
    Fix available
    Packages

    Summary

    org.xwiki.platform:xwiki-platform-logging-ui Injection vulnerability

    Published
    17 Apr 2023
    CVE-2023-30536
    Fix available
    Packages

    Summary

    Insecure header validation in slim/psr7

    Published
    17 Apr 2023
    CVE-2023-27911
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-27910
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-27909
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-29197
    Fix available
    Packages

    Summary

    Improper header name validation in guzzlehttp/psr7

    Published
    17 Apr 2023
    CVE-2023-30543
    No fix available
    Packages

    Summary

    `chainId` may be outdated if user changes chains as part of connection in @web3-react

    Published
    17 Apr 2023
    CVE-2023-30548
    Fix available
    Packages

    Summary

    Path traversal vulnerability in gatsby-plugin-sharp

    Published
    17 Apr 2023
    CVE-2023-30769
    Fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-2130
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    MGASA-2023-0149
    Fix available
    Packages

    kernel-linus

    Summary

    Updated kernel-linus packages fix security vulnerability

    Published
    17 Apr 2023
    MGASA-2023-0148
    Fix available
    Packages

    kernel, kmod-virtualbox, kmod-xtables-addons

    Summary

    Updated kernel packages fix security vulnerability

    Published
    17 Apr 2023
    CVE-2023-29004
    No fix available
    Packages

    Summary

    Path Traversal Vulnerability in hap-wi/roxy-wi

    Published
    17 Apr 2023
    GHSA-7jhg-8m74-6f6g
    No fix available
    Packages

    apache-superset

    Summary

    Apache Superset vulnerable to Improper Authorization

    Published
    17 Apr 2023
    GHSA-mx2q-35m2-x2rh
    Fix available
    Packages

    @openzeppelin/contracts, @openzeppelin/contracts-upgradeable

    Summary

    OpenZeppelin Contracts TransparentUpgradeableProxy clashing selector calls may not be delegated

    Published
    17 Apr 2023
    GHSA-fjx5-qpf4-xjf2
    Fix available
    Packages

    borsh

    Summary

    Parsing borsh messages with ZST which are not-copy/clone is unsound

    Published
    17 Apr 2023
    CVE-2023-25504
    No fix available
    Packages

    Summary

    Apache Superset: Possible SSRF on import datasets

    Published
    17 Apr 2023
    CVE-2023-27525
    No fix available
    Packages

    Summary

    Apache Superset: Incorrect default permissions for Gamma role

    Published
    17 Apr 2023
    CVE-2023-29665
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    SUSE-SU-2023:1872-1
    Fix available
    Packages

    nodejs14

    Summary

    Security update for nodejs14

    Published
    17 Apr 2023
    CVE-2023-27705
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    Packages

    nss, nss-devel, nss-pkcs11-devel, nss-softokn, nss-softokn-devel, nss-softokn-freebl, nss-softokn-freebl-devel, nss-sysinit, nss-tools, nss-util, nss-util-devel

    Summary

    nss: Fix of CVE-2023-0767

    Published
    17 Apr 2023
    SUSE-SU-2023:1871-1
    Fix available
    Packages

    nodejs10, nodejs10, nodejs10, nodejs10, nodejs10, nodejs10, nodejs10, nodejs10

    Summary

    Security update for nodejs10

    Published
    17 Apr 2023
    CVE-2023-1831
    Fix available
    Packages

    Summary

    User password logged in audit logs

    Published
    17 Apr 2023
    CVE-2023-27755
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1873
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    OSV-2023-323
    Fix available
    Packages

    harfbuzz

    Summary

    Heap-buffer-overflow in OT::glyf_impl::SubsetGlyph::serialize

    Published
    17 Apr 2023
    OSV-2023-322
    Fix available
    Packages

    ruby

    Summary

    Use-after-poison in str_new_frozen_buffer

    Published
    17 Apr 2023
    OSV-2023-321
    Fix available
    Packages

    libucl

    Summary

    Heap-use-after-free in ucl_hash_func

    Published
    17 Apr 2023
    Packages

    nss, nss-devel, nss-pkcs11-devel, nss-softokn, nss-softokn-devel, nss-softokn-freebl, nss-softokn-freebl-devel, nss-sysinit, nss-tools, nss-util, nss-util-devel

    Summary

    nss: Fix of CVE-2023-0767

    Published
    17 Apr 2023
    CVE-2023-27844
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-27733
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1473
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1427
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1413
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1373
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1371
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1331
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1282
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-1274
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-0889
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-0765
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-0764
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-0374
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-0367
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2023-0277
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    CVE-2022-44726
    No fix available
    Packages

    Summary

    Published
    17 Apr 2023
    SUSE-SU-2023:1869-1
    Fix available
    Packages

    rubygem-rack, rubygem-rack

    Summary

    Security update for rubygem-rack

    Published
    17 Apr 2023