Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2021-32862
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    Packages

    nbconvert, nbconvert, nbconvert

    Summary

    Published
    18 Aug 2022
    Packages

    upx-ucl, upx-ucl

    Summary

    Published
    18 Aug 2022
    CVE-2020-27790
    Fix available
    Packages

    Summary

    Published
    18 Aug 2022
    Packages

    upx-ucl, upx-ucl

    Summary

    Published
    18 Aug 2022
    CVE-2020-27787
    Fix available
    Packages

    Summary

    Published
    18 Aug 2022
    AZL-10595
    Fix available
    Packages

    postgresql

    Summary

    CVE-2022-2625 affecting package postgresql for versions less than 14.5-1

    Published
    18 Aug 2022
    PYSEC-2022-249
    Fix available
    Packages

    nbconvert

    Summary

    Published
    18 Aug 2022
    UBUNTU-CVE-2021-32862
    No fix available
    Packages

    nbconvert, nbconvert, nbconvert

    Summary

    Published
    18 Aug 2022
    UBUNTU-CVE-2020-27790
    No fix available
    Packages

    upx-ucl, upx-ucl, upx-ucl

    Summary

    Published
    18 Aug 2022
    UBUNTU-CVE-2020-27787
    No fix available
    Packages

    upx-ucl, upx-ucl, upx-ucl

    Summary

    Published
    18 Aug 2022
    GHSA-4mmh-5vw7-rgvj
    Fix available
    Packages

    com.github.jlangch:venice

    Summary

    Venice vulnerable to Partial Path Traversal issue within the functions `load-file` and `load-resource`

    Published
    18 Aug 2022
    GHSA-h864-m8vm-3xvj
    Fix available
    Packages

    oqs

    Summary

    oqs's Post-Quantum Signature scheme Rainbow level I parametersets broken

    Published
    18 Aug 2022
    GHSA-f92v-grc2-w2fg
    Fix available
    Packages

    github.com/evmos/ethermint, github.com/evmos/evmos, github.com/crypto-org-chain/cronos, github.com/Kava-Labs/kava

    Summary

    Ethermint vulnerable to DoS through unintended Contract Selfdestruct

    Published
    18 Aug 2022
    GHSA-5hm8-vh6r-2cjq
    Fix available
    Packages

    codeigniter4/shield

    Summary

    CodeIgniter Shield Vulnerable to SameSite Attackers Bypassing the CSRF Protection

    Published
    18 Aug 2022
    GHSA-f772-66g8-q5h3
    Fix available
    Packages

    undici

    Summary

    Nodejs ‘undici’ vulnerable to CRLF Injection via Content-Type

    Published
    18 Aug 2022
    GHSA-cvx8-ppmc-78hm
    Fix available
    Packages

    kubevirt.io/kubevirt

    Summary

    Duplicate Advisory: KubeVirt arbitrary host file read from the VM

    Published
    18 Aug 2022
    GHSA-7r3h-m5j6-3q42
    Fix available
    Packages

    @actions/core

    Summary

    @actions/core has Delimiter Injection Vulnerability in exportVariable

    Published
    18 Aug 2022
    GHSA-hrjv-pf36-jpmr
    Fix available
    Packages

    oqs

    Summary

    oqs's Post-Quantum Key Encapsulation Mechanism SIKE broken

    Published
    18 Aug 2022
    GHSA-4h98-2769-gh6h
    Fix available
    Packages

    @openzeppelin/contracts, @openzeppelin/contracts-upgradeable

    Summary

    OpenZeppelin Contracts vulnerable to ECDSA signature malleability

    Published
    18 Aug 2022
    GHSA-8qr4-xgw6-wmr3
    Fix available
    Packages

    undici

    Summary

    `undici.request` vulnerable to SSRF using absolute URL on `pathname`

    Published
    18 Aug 2022
    GHSA-2fvv-qxrq-7jq6
    Fix available
    Packages

    apollo-server-core

    Summary

    apollo-server-core vulnerable to URL-based XSS attack affecting IE11 on default landing page

    Published
    18 Aug 2022
    CVE-2022-35976
    No fix available
    Packages

    Summary

    Improper KubeConfig handling allows arbitrary code execution

    Published
    18 Aug 2022
    GHSA-xrc4-737v-9q75
    Fix available
    Packages

    @openzeppelin/contracts, @openzeppelin/contracts-upgradeable

    Summary

    OpenZeppelin Contracts's GovernorVotesQuorumFraction updates to quorum may affect past defeated proposals

    Published
    18 Aug 2022
    MGASA-2022-0286
    Fix available
    Packages

    nvidia390

    Summary

    Updated nvidia390 packages fix security vulnerabilities

    Published
    18 Aug 2022
    MGASA-2022-0285
    Fix available
    Packages

    ldetect-lst, nvidia-current

    Summary

    Updated nvidia-current packages fix security vulnerabilities

    Published
    18 Aug 2022
    CVE-2022-35204
    Fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-37063
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-37062
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-37061
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-35175
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-35975
    No fix available
    Packages

    Summary

    Improper object validation allows for arbitrary code execution in GitOps Tools Extension for VSCode

    Published
    18 Aug 2022
    USN-5572-1
    Fix available
    Packages

    linux-aws

    Summary

    linux-aws vulnerabilities

    Published
    18 Aug 2022
    CVE-2022-35174
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-37060
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    USN-5571-1
    Fix available
    Packages

    postgresql-10, postgresql-12, postgresql-14

    Summary

    postgresql-10, postgresql-12, postgresql-14 vulnerability

    Published
    18 Aug 2022
    Packages

    vim, vim, vim

    Summary

    Published
    18 Aug 2022
    AZL-10572
    Fix available
    Packages

    vim

    Summary

    CVE-2022-2874 affecting package vim for versions less than 9.0.0325-1

    Published
    18 Aug 2022
    Packages

    vim

    Summary

    Published
    18 Aug 2022
    PYSEC-2022-43146
    Fix available
    Packages

    py-cord

    Summary

    Published
    18 Aug 2022
    CVE-2022-36024
    No fix available
    Packages

    Summary

    Bots using py-cord as discord api wrapper are vulnerable to shutdowns through remote code execution

    Published
    18 Aug 2022
    SUSE-SU-2022:2847-1
    Fix available
    Packages

    zlib, zlib, zlib

    Summary

    Security update for zlib

    Published
    18 Aug 2022
    SUSE-SU-2022:2846-1
    Fix available
    Packages

    zlib, zlib, zlib, zlib

    Summary

    Security update for zlib

    Published
    18 Aug 2022
    SUSE-SU-2022:2845-1
    Fix available
    Packages

    zlib, zlib

    Summary

    Security update for zlib

    Published
    18 Aug 2022
    GHSA-qmhj-m29v-gvmr
    Fix available
    Packages

    py-cord

    Summary

    Bots using py-cord as Discord API wrapper are vulnerable to shutdowns through remote code execution

    Published
    18 Aug 2022
    CVE-2022-37025
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-29550
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    CVE-2022-29549
    No fix available
    Packages

    Summary

    Published
    18 Aug 2022
    SUSE-SU-2022:2842-1
    Fix available
    Packages

    ucode-intel, ucode-intel

    Summary

    Security update for ucode-intel

    Published
    18 Aug 2022
    SUSE-SU-2022:2841-1
    Fix available
    Packages

    python-PyYAML, python-PyYAML, python-PyYAML, python-PyYAML, python-PyYAML

    Summary

    Security update for python-PyYAML

    Published
    18 Aug 2022