Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-36089
    Fix available
    Packages

    Summary

    VelaUX APIServer vulnerable to Authentication Bypass by Capture-replay

    Published
    7 Sept 2022
    CVE-2022-36088
    Fix available
    Packages

    Summary

    GoCD Windows installations outside default location inadequately restrict installation file permissions

    Published
    7 Sept 2022
    CVE-2022-36086
    Fix available
    Packages

    Summary

    linked_list_allocator vulnerable to out-of-bound writes on `Heap` initialization and `Heap::extend`

    Published
    7 Sept 2022
    CVE-2022-38254
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38251
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38250
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38249
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38248
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38247
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    Packages

    node-jose, node-jose

    Summary

    Published
    7 Sept 2022
    CVE-2020-19914
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    PYSEC-2022-264
    Fix available
    Packages

    mangadex-downloader

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-38254
    No fix available
    Packages

    nagios3, icinga, icinga, nagios3, nagios4, nagios4, nagios4, nagios4, nagios4

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-38251
    No fix available
    Packages

    nagios3, icinga, icinga, nagios3, nagios4, nagios4, nagios4, nagios4, nagios4

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-38250
    No fix available
    Packages

    nagios3, icinga, icinga, nagios3, nagios4, nagios4, nagios4, nagios4, nagios4

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-38249
    No fix available
    Packages

    nagios3, icinga, icinga, nagios3, nagios4, nagios4, nagios4, nagios4, nagios4

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-38248
    No fix available
    Packages

    nagios3, icinga, icinga, nagios3, nagios4, nagios4, nagios4, nagios4, nagios4

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-38247
    No fix available
    Packages

    nagios3, icinga, icinga, nagios3, nagios4, nagios4, nagios4, nagios4, nagios4

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-36083
    No fix available
    Packages

    node-jose, jose, jose, jose

    Summary

    Published
    7 Sept 2022
    CVE-2022-36083
    Fix available
    Packages

    Summary

    JOSE vulnerable to resource exhaustion via specifically crafted JWE

    Published
    7 Sept 2022
    CVE-2022-36082
    Fix available
    Packages

    Summary

    mangadex-downloader vulnerable to unauthorized file reading

    Published
    7 Sept 2022
    AZL-10900
    Fix available
    Packages

    helm

    Summary

    CVE-2022-36049 affecting package helm for versions less than 3.9.4-2

    Published
    7 Sept 2022
    CVE-2022-36080
    Fix available
    Packages

    Summary

    Wikmd Cross-site Scripting vulnerability

    Published
    7 Sept 2022
    CVE-2022-36081
    Fix available
    Packages

    Summary

    Wikmd vulnerable to Local File Enumeration when accessing /list

    Published
    7 Sept 2022
    CVE-2022-36079
    Fix available
    Packages

    Summary

    Parse Server vulnerable to brute force guessing of user sensitive data via search patterns

    Published
    7 Sept 2022
    CVE-2022-36049
    Fix available
    Packages

    Summary

    Flux2 Helm Controller denial of service

    Published
    7 Sept 2022
    CVE-2022-36073
    Fix available
    Packages

    Summary

    RubyGems allows creation of users with arbitrary unverified emails

    Published
    7 Sept 2022
    CVE-2022-38314
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38313
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38312
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38311
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38310
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-38309
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    Packages

    poetry-core, poetry-core, poetry-core

    Summary

    Published
    7 Sept 2022
    CVE-2022-30078
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    AZL-10919
    No fix available
    Packages

    poetry

    Summary

    CVE-2022-36069 affecting package poetry 1.0.10-2

    Published
    7 Sept 2022
    PYSEC-2022-43179
    Fix available
    Packages

    poetry

    Summary

    Published
    7 Sept 2022
    PYSEC-2022-266
    Fix available
    Packages

    poetry

    Summary

    Published
    7 Sept 2022
    UBUNTU-CVE-2022-36069
    No fix available
    Packages

    poetry, poetry, poetry, poetry

    Summary

    Published
    7 Sept 2022
    CVE-2022-36069
    Fix available
    Packages

    Summary

    Poetry Argument Injection vulnerability can lead to local Code Execution

    Published
    7 Sept 2022
    CVE-2022-36070
    Fix available
    Packages

    Summary

    Poetry's Untrusted Search Path can lead to Local Code Execution on Windows

    Published
    7 Sept 2022
    CVE-2022-1807
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-37780
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-36661
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-36660
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-36659
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-36587
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-36539
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    CVE-2022-31414
    No fix available
    Packages

    Summary

    Published
    7 Sept 2022
    Packages

    drupal/permissions_by_term

    Summary

    Published
    7 Sept 2022