Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-28977
    Fix available
    Packages

    Summary

    Published
    22 Sept 2022
    OSV-2022-926
    Fix available
    Packages

    ghostscript

    Summary

    Heap-buffer-overflow in Ins_PUSHW

    Published
    22 Sept 2022
    GHSA-49wm-4fp6-h59c
    Fix available
    Packages

    octoprint

    Summary

    OctoPrint vulnerable to Unrestricted Upload of File with Dangerous Type

    Published
    22 Sept 2022
    GHSA-2p75-q37p-f852
    Fix available
    Packages

    octoprint

    Summary

    OctoPrint Improper Privilege Management vulnerability

    Published
    22 Sept 2022
    GHSA-937f-qh3w-6g87
    Fix available
    Packages

    octoprint

    Summary

    OctoPrint vulnerable to Insufficient Session Expiration.

    Published
    22 Sept 2022
    GHSA-wqr6-57qm-hhr5
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Pimcore vulnerable to cross site scripting

    Published
    22 Sept 2022
    GHSA-j7xv-fc46-hgpg
    No fix available
    Packages

    org.jenkins-ci.plugins:bigpanda-jenkins

    Summary

    Jenkins BigPanda Notifier Plugin stores BigPanda API key unencrypted

    Published
    22 Sept 2022
    GHSA-pxp5-g66h-wpv2
    No fix available
    Packages

    org.jenkins-ci.plugins:view26

    Summary

    Missing hostname validation in Jenkins View26 Test-Reporting Plugin

    Published
    22 Sept 2022
    GHSA-3jp6-q9cg-rvgj
    No fix available
    Packages

    org.jenkins-ci.plugins:build-publisher

    Summary

    Missing permission check in Jenkins build-publisher Plugin

    Published
    22 Sept 2022
    GHSA-4jfq-4fqc-5j9c
    Fix available
    Packages

    org.jenkins-ci.plugins:rundeck

    Summary

    Jenkins Rundeck Plugin Missing Authorization vulnerability

    Published
    22 Sept 2022
    GHSA-7jwg-hq85-c6m6
    No fix available
    Packages

    com.smalltest:smalltest

    Summary

    Jenkins SmallTest Plugin missing hostname validation

    Published
    22 Sept 2022
    GHSA-7qpm-vmwv-hq7h
    No fix available
    Packages

    org.jenkins-ci.plugins:walti

    Summary

    Stored XSS vulnerability in Jenkins Walti plugin

    Published
    22 Sept 2022
    GHSA-933x-5g7r-773q
    No fix available
    Packages

    org.jenkins-ci.plugins:security-inspector

    Summary

    CSRF vulnerability in Jenkins Security Inspector plugin

    Published
    22 Sept 2022
    GHSA-9mc6-vgmq-x6xf
    No fix available
    Packages

    com.groupon.jenkins-ci.plugins:DotCi

    Summary

    Lack of authentication mechanism in Jenkins DotCi Plugin webhook

    Published
    22 Sept 2022
    GHSA-f2j5-w76m-3rqh
    Fix available
    Packages

    org.jenkins-ci.plugins:anchore-container-scanner

    Summary

    Jenkins Anchore Container Image Scanner Plugin vulnerable to cross site scripting

    Published
    22 Sept 2022
    GHSA-f546-v666-559x
    Fix available
    Packages

    craftcms/cms, craftcms/cms

    Summary

    Craft CMS Cross-site Scripting vulnerability

    Published
    22 Sept 2022
    GHSA-f7fq-wp2x-jc25
    No fix available
    Packages

    org.jenkins-ci.plugins:wildfly-deployer

    Summary

    Jenkins WildFly Deployer Plugin vulnerable to path traversal

    Published
    22 Sept 2022
    GHSA-fq2h-r2h9-pj8r
    Fix available
    Packages

    io.jenkins.plugins:cavisson-ns-nd-integration

    Summary

    Jenkins NS-ND Integration Performance Publisher Plugin vulnerable to Cross-site Scripting

    Published
    22 Sept 2022
    GHSA-g43x-pcc9-f472
    Fix available
    Packages

    com.compuware.jenkins:compuware-common-configuration

    Summary

    Jenkins Compuware Common Configuration Plugin vulnerable to Improper Restriction of XML External Entity Reference

    Published
    22 Sept 2022
    GHSA-ghq7-85hp-fh76
    No fix available
    Packages

    org.jenkins-ci.plugins:ws-execution-manager

    Summary

    CSRF vulnerability in Jenkins Worksoft Execution Manager Plugin allows capturing credentials

    Published
    22 Sept 2022
    GHSA-j2mj-g8jp-gjfm
    Fix available
    Packages

    io.jenkins.plugins:cavisson-ns-nd-integration

    Summary

    Jenkins NS-ND Integration Performance Publisher Plugin vulnerable to Missing Authorization

    Published
    22 Sept 2022
    GHSA-j8xr-2279-88qj
    No fix available
    Packages

    net.praqma:rqm-plugin

    Summary

    Jenkins RQM Plugin vulnerable to Improper Restriction of XML External Entity Reference

    Published
    22 Sept 2022
    GHSA-jjch-7g85-4m72
    Fix available
    Packages

    io.jenkins.plugins:cavisson-ns-nd-integration

    Summary

    Jenkins NS-ND Integration Performance Publisher Plugin vulnerable to Cross-Site Request Forgery

    Published
    22 Sept 2022
    GHSA-jrqh-c9v8-ccx9
    No fix available
    Packages

    org.jenkins-ci.plugins:build-publisher

    Summary

    Path traversal in Jenkins build-publisher Plugin

    Published
    22 Sept 2022
    GHSA-mrf6-4gw6-65v3
    No fix available
    Packages

    org.jenkins-ci.plugins:extreme-feedback

    Summary

    Jenkins extreme-feedback Plugin vulnerable to Missing Authorization

    Published
    22 Sept 2022
    GHSA-p5hr-rf6w-3vvh
    No fix available
    Packages

    org.jenkins-ci.plugins:ws-execution-manager

    Summary

    CSRF vulnerability and mM

    Published
    22 Sept 2022
    GHSA-phr4-94xx-259m
    No fix available
    Packages

    org.jenkins-ci.plugins:build-publisher

    Summary

    Jenkins build-publisher plugin vulnerable to cross-site request forgery

    Published
    22 Sept 2022
    GHSA-q9g4-9fx4-v533
    No fix available
    Packages

    com.groupon.jenkins-ci.plugins:DotCi

    Summary

    Stored XSS vulnerability in Jenkins DotCi Plugin

    Published
    22 Sept 2022
    GHSA-qgv4-7jhx-c72q
    Fix available
    Packages

    org.jenkins-ci.plugins:rundeck

    Summary

    Missing webhook endpoint authorization in Jenkins Rundeck Plugin

    Published
    22 Sept 2022
    GHSA-x3jj-rgw9-7r5g
    No fix available
    Packages

    com.groupon.jenkins-ci.plugins:DotCi

    Summary

    RCE vulnerability in Jenkins DotCi Plugin

    Published
    22 Sept 2022
    GHSA-xpvp-h73c-m9rq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins vulnerable to stored cross site scripting in the I:helpIcon component

    Published
    22 Sept 2022
    GHSA-48q3-5297-wmmx
    No fix available
    Packages

    org.jenkins-ci.plugins:cons3rt

    Summary

    CSRF vulnerability in Jenkins CONS3RT Plugin allow capturing credentials

    Published
    22 Sept 2022
    GHSA-52v4-wxrx-gjjm
    No fix available
    Packages

    org.jenkins-ci.plugins:apprenda

    Summary

    Jenkins Apprenda Plugin has Missing Authorization vulnerability

    Published
    22 Sept 2022
    GHSA-6cvr-rvpm-9wx4
    No fix available
    Packages

    com.meowlomo.jenkins:scm-httpclient

    Summary

    Jenkins SCM HttpClient Plugin vulnerable to Cross-Site Request Forgery

    Published
    22 Sept 2022
    GHSA-74x9-fhc2-p79f
    No fix available
    Packages

    org.jenkins-ci.plugins:cons3rt

    Summary

    Missing permission checks in Jenkins CONS3RT Plugin allow capturing credentials

    Published
    22 Sept 2022
    GHSA-cpm5-cqr9-7p79
    No fix available
    Packages

    org.jenkins-ci.plugins:bigpanda-jenkins

    Summary

    Jenkins BigPanda Notifier Plugin Missing Password Field Masking

    Published
    22 Sept 2022
    GHSA-fmq9-r4p2-8272
    No fix available
    Packages

    org.jenkins-ci.plugins:cons3rt

    Summary

    API token stored in plain text by Jenkins CONS3RT Plugin

    Published
    22 Sept 2022
    GHSA-p37p-wg92-2fc4
    No fix available
    Packages

    org.jenkins-ci.plugins:cons3rt

    Summary

    Missing permission checks in Jenkins CONS3RT Plugin allow enumerating credentials IDs

    Published
    22 Sept 2022
    GHSA-q9j5-2mjx-8x28
    No fix available
    Packages

    com.meowlomo.jenkins:scm-httpclient

    Summary

    Missing permission check in Jenkins SCM HttpClient Plugin allow capturing credentials

    Published
    22 Sept 2022
    GHSA-fv7x-v67w-cvqv
    Fix available
    Packages

    org.springframework.data:spring-data-rest-core, org.springframework.data:spring-data-rest-core

    Summary

    Spring Data REST can expose hidden entity attributes

    Published
    22 Sept 2022
    GHSA-m748-hjqg-rpp8
    Fix available
    Packages

    rdiffweb

    Summary

    rdiffweb has insecure HTTP cookies

    Published
    22 Sept 2022
    GHSA-qrqm-574x-q7f2
    Fix available
    Packages

    awesome-support/awesome-support

    Summary

    Awesome Support vulnerable to persistent cross-site scripting

    Published
    22 Sept 2022
    GHSA-9vxf-mcm6-5m42
    Fix available
    Packages

    rdiffweb

    Summary

    rdiffweb CSRF could lead to disabling notifications in user profile

    Published
    22 Sept 2022
    DSA-5236-1
    Fix available
    Packages

    expat

    Summary

    expat - security update

    Published
    22 Sept 2022
    DSA-5235-1
    Fix available
    Packages

    bind9

    Summary

    bind9 - security update

    Published
    22 Sept 2022
    DLA-3118-1
    Fix available
    Packages

    unzip

    Summary

    unzip - security update

    Published
    22 Sept 2022
    DLA-3117-1
    Fix available
    Packages

    mediawiki

    Summary

    mediawiki - security update

    Published
    22 Sept 2022
    CVE-2022-40186
    Fix available
    Packages

    Summary

    Published
    22 Sept 2022
    CVE-2022-40146
    No fix available
    Packages

    Summary

    Jar url should be blocked by DefaultScriptSecurity

    Published
    22 Sept 2022
    CVE-2022-38648
    No fix available
    Packages

    Summary

    PDFTranscoder does not block external resources

    Published
    22 Sept 2022