Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    PYSEC-2022-280
    Fix available
    Packages

    apache-airflow

    Summary

    Published
    21 Sept 2022
    PYSEC-2022-279
    Fix available
    Packages

    apache-airflow

    Summary

    Published
    21 Sept 2022
    USN-5621-1
    Fix available
    Packages

    linux-aws-hwe, linux-gcp, linux-hwe, linux-oracle, linux, linux-aws, linux-azure-4.15, linux-dell300x, linux-gcp-4.15, linux-kvm, linux-oracle, linux-raspi2, linux-snapdragon

    Summary

    linux, linux-aws, linux-aws-hwe, linux-azure-4.15, linux-dell300x, linux-gcp, linux-gcp-4.15, lnux-hwe, inux-kvm, linux-oracle, linux-raspi2, linux-snapdragon vulnerabilities

    Published
    21 Sept 2022
    CVE-2022-40754
    Fix available
    Packages

    Summary

    Open Redirect

    Published
    21 Sept 2022
    CVE-2022-40604
    Fix available
    Packages

    Summary

    Format String Vulnerability

    Published
    21 Sept 2022
    CVE-2022-41220
    No fix available
    Packages

    Summary

    Published
    21 Sept 2022
    CVE-2022-41218
    No fix available
    Packages

    Summary

    Published
    21 Sept 2022
    Packages

    linux, linux, linux

    Summary

    Published
    21 Sept 2022
    AZL-10984
    Fix available
    Packages

    kernel

    Summary

    CVE-2022-41218 affecting package kernel for versions less than 5.15.92.1-1

    Published
    21 Sept 2022
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gke, linux-gke-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-azure, linux-azure-5.19, linux-azure-fde, linux-gcp, linux-gke, linux-gkeop, linux-hwe-5.19, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-nvidia, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-bluefield, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    21 Sept 2022
    BELL-CVE-2022-41218
    No fix available
    Packages

    Summary

    CVE-2022-41218 does not affect BellSoft software

    Published
    21 Sept 2022
    CVE-2022-38619
    No fix available
    Packages

    Summary

    Published
    21 Sept 2022
    UBUNTU-CVE-2022-35090
    No fix available
    Packages

    swftools, swftools

    Summary

    Published
    21 Sept 2022
    UBUNTU-CVE-2022-35089
    No fix available
    Packages

    swftools, swftools

    Summary

    Published
    21 Sept 2022
    UBUNTU-CVE-2022-35088
    No fix available
    Packages

    swftools, swftools

    Summary

    Published
    21 Sept 2022
    UBUNTU-CVE-2022-35087
    No fix available
    Packages

    swftools, swftools

    Summary

    Published
    21 Sept 2022
    UBUNTU-CVE-2022-35086
    No fix available
    Packages

    swftools, swftools

    Summary

    Published
    21 Sept 2022
    UBUNTU-CVE-2022-35085
    No fix available
    Packages

    swftools, swftools

    Summary

    Published
    21 Sept 2022
    OSV-2022-924
    Fix available
    Packages

    file

    Summary

    Heap-buffer-overflow in file_zmagic

    Published
    21 Sept 2022
    OSV-2022-923
    Fix available
    Packages

    file

    Summary

    Heap-buffer-overflow in file_magwarn

    Published
    21 Sept 2022
    GHSA-232p-59mg-f98p
    Fix available
    Packages

    microweber/microweber

    Summary

    Microweber Cross-site Scripting can result in redirection to a malicious site

    Published
    21 Sept 2022
    GHSA-2qf8-h7pr-x2r8
    No fix available
    Packages

    yetiforce/yetiforce-crm

    Summary

    YetiForce CRM vulnerable to stored Cross-site Scripting via WidgetsManagement module

    Published
    21 Sept 2022
    GHSA-c9h3-c6qj-hh7q
    Fix available
    Packages

    org.apache.kafka:kafka, org.apache.kafka:kafka, org.apache.kafka:kafka, org.apache.kafka:kafka

    Summary

    Apache Kafka vulnerability can lead to brokers hitting OutOfMemoryException, causing Denial of Service

    Published
    21 Sept 2022
    GHSA-mqh9-5jp9-6799
    No fix available
    Packages

    yetiforce/yetiforce-crm

    Summary

    YetiForce CRM vulnerable to stored Cross-site Scripting via LayoutEditor module

    Published
    21 Sept 2022
    GHSA-qwc8-vjh3-gm2j
    No fix available
    Packages

    yetiforce/yetiforce-crm

    Summary

    YetiForce CRM vulnerable to stored Cross-site Scripting via WorkFlow module

    Published
    21 Sept 2022
    GHSA-vx3x-hwph-grvw
    No fix available
    Packages

    yetiforce/yetiforce-crm

    Summary

    YetiForce CRM vulnerable to stored Cross-site Scripting via SlaPolicy module

    Published
    21 Sept 2022
    GHSA-26m4-qjp9-xmc6
    Fix available
    Packages

    org.apache.inlong:inlong-common

    Summary

    Apache InLong vulnerable to Deserialization of Untrusted Data

    Published
    21 Sept 2022
    GHSA-gm8c-w9cm-c445
    Fix available
    Packages

    microweber/microweber

    Summary

    Microweber vulnerable to HTML Injection in create tag functionality

    Published
    21 Sept 2022
    GHSA-fg25-gq9g-32mx
    Fix available
    Packages

    github.com/HFO4/cloudreve, github.com/cloudreve/Cloudreve/v3

    Summary

    Cross site scripting in Cloudreve

    Published
    21 Sept 2022
    GHSA-4v5m-vwvp-p7w8
    No fix available
    Packages

    pagekit/pagekit

    Summary

    Pagekit vulnerable to Unrestricted Upload of File with Dangerous Type

    Published
    21 Sept 2022
    GHSA-crf8-h2wq-2h9x
    No fix available
    Packages

    pywasm3, wasm3

    Summary

    WASM3 Improper Input Validation vulnerability

    Published
    21 Sept 2022
    GHSA-rgqx-226f-2xp4
    No fix available
    Packages

    steal

    Summary

    steal Inefficient Regular Expression Complexity vulnerability via string variable

    Published
    21 Sept 2022
    GHSA-wc4x-qmr2-rj8h
    No fix available
    Packages

    steal

    Summary

    steal vulnerable to Prototype Pollution via alias variable

    Published
    21 Sept 2022
    DSA-5234-1
    Fix available
    Packages

    fish

    Summary

    fish - security update

    Published
    21 Sept 2022
    DSA-5233-1
    Fix available
    Packages

    e17

    Summary

    e17 - security update

    Published
    21 Sept 2022
    DSA-5232-1
    Fix available
    Packages

    tinygltf

    Summary

    tinygltf - security update

    Published
    21 Sept 2022
    DLA-3116-1
    Fix available
    Packages

    mako

    Summary

    mako - security update

    Published
    21 Sept 2022
    CVE-2022-37026
    Fix available
    Packages

    Summary

    Published
    21 Sept 2022
    Packages

    bind9, bind9, bind9

    Summary

    Published
    21 Sept 2022
    Packages

    bind9, bind9, bind9, bind9

    Summary

    Published
    21 Sept 2022
    Packages

    bind9

    Summary

    Published
    21 Sept 2022
    Packages

    bind9

    Summary

    Published
    21 Sept 2022
    Packages

    bind9

    Summary

    Published
    21 Sept 2022
    Packages

    bind9, bind9, bind9, bind9, bind9-libs, bind9, bind9-libs, isc-dhcp, isc-dhcp, isc-dhcp

    Summary

    Published
    21 Sept 2022
    CVE-2022-39221
    No fix available
    Packages

    Summary

    Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') McWebserver Minecraft Mod

    Published
    20 Sept 2022
    UBUNTU-CVE-2022-35957
    No fix available
    Packages

    grafana

    Summary

    Published
    20 Sept 2022
    CVE-2022-39220
    Fix available
    Packages

    Summary

    XSS Vulnerabilities in WebClient

    Published
    20 Sept 2022
    GHSA-cf7g-cm7q-rq7f
    Fix available
    Packages

    github.com/drakkan/sftpgo

    Summary

    SFTPGo WebClient vulnerable to Cross-site Scripting

    Published
    20 Sept 2022
    GHSA-g4h6-qp44-wqvx
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-oldcore, org.xwiki.platform:xwiki-platform-oldcore

    Summary

    XWiki.WebHome vulnerable to Improper Privilege Management in XWiki resolving groups

    Published
    20 Sept 2022
    GHSA-gg53-wf5x-r3r6
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-security, org.xwiki.platform:xwiki-platform-security, org.xwiki.platform:xwiki-platform-security

    Summary

    XWiki Platform Security Parent POM vulnerable to overwriting of security rules of a page with a final page having the same reference

    Published
    20 Sept 2022