Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    Packages

    w3m

    Summary

    Published
    15 Aug 2022
    CVE-2022-38221
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-37401
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-37400
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    Packages

    node-undici, node-undici, node-undici

    Summary

    Published
    15 Aug 2022
    Packages

    vim, vim, vim

    Summary

    Published
    15 Aug 2022
    Packages

    vim, vim, vim, vim, vim, vim, vim

    Summary

    Published
    15 Aug 2022
    AZL-10555
    Fix available
    Packages

    vim

    Summary

    CVE-2022-2819 affecting package vim for versions less than 9.0.0325-1

    Published
    15 Aug 2022
    CVE-2022-2535
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2384
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2381
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2379
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2378
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2354
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2314
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2180
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2152
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    Packages

    w3m, w3m, w3m, w3m, w3m

    Summary

    Published
    15 Aug 2022
    Packages

    vim

    Summary

    Published
    15 Aug 2022
    CVE-2022-2116
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    CVE-2022-2820
    Fix available
    Packages

    Summary

    Session Fixation in namelessmc/nameless

    Published
    15 Aug 2022
    CVE-2022-2821
    Fix available
    Packages

    Summary

    Missing Critical Step in Authentication in namelessmc/nameless

    Published
    15 Aug 2022
    CVE-2022-2822
    Fix available
    Packages

    Summary

    Authentication Bypass by Primary Weakness in octoprint/octoprint

    Published
    15 Aug 2022
    CVE-2022-2818
    Fix available
    Packages

    Summary

    Improper Removal of Sensitive Information Before Storage or Transfer in cockpit-hq/cockpit

    Published
    15 Aug 2022
    SUSE-SU-2022:2806-1
    Fix available
    Packages

    open-iscsi

    Summary

    Security update for open-iscsi

    Published
    15 Aug 2022
    RLSA-2022:6058
    Fix available
    Packages

    dotnet6.0

    Summary

    Moderate: .NET 6.0 security, bug fix, and enhancement update

    Published
    15 Aug 2022
    RLSA-2022:6057
    Fix available
    Packages

    dotnet3.1

    Summary

    Moderate: .NET Core 3.1 security, bug fix, and enhancement update

    Published
    15 Aug 2022
    OSV-2022-715
    Fix available
    Packages

    pillow

    Summary

    Segv on unknown address in jpeg_read_scanlines

    Published
    15 Aug 2022
    OSV-2022-714
    No fix available
    Packages

    libredwg

    Summary

    Heap-buffer-overflow in dynapi_set_helper

    Published
    15 Aug 2022
    DSA-5207-1
    Fix available
    Packages

    linux

    Summary

    linux - security update

    Published
    15 Aug 2022
    ALSA-2022:6057
    Fix available
    Packages

    aspnetcore-runtime-3.1, aspnetcore-targeting-pack-3.1, dotnet-apphost-pack-3.1, dotnet-hostfxr-3.1, dotnet-runtime-3.1, dotnet-sdk-3.1, dotnet-sdk-3.1-source-built-artifacts, dotnet-targeting-pack-3.1, dotnet-templates-3.1

    Summary

    Moderate: .NET Core 3.1 security, bug fix, and enhancement update

    Published
    15 Aug 2022
    ALSA-2022:6058
    Fix available
    Packages

    aspnetcore-runtime-6.0, aspnetcore-targeting-pack-6.0, dotnet, dotnet-apphost-pack-6.0, dotnet-host, dotnet-hostfxr-6.0, dotnet-runtime-6.0, dotnet-sdk-6.0, dotnet-sdk-6.0-source-built-artifacts, dotnet-targeting-pack-6.0, dotnet-templates-6.0, netstandard-targeting-pack-2.1

    Summary

    Moderate: .NET 6.0 security, bug fix, and enhancement update

    Published
    15 Aug 2022
    CVE-2022-2816
    Fix available
    Packages

    Summary

    Out-of-bounds Read in vim/vim

    Published
    15 Aug 2022
    CVE-2022-2817
    Fix available
    Packages

    Summary

    Use After Free in vim/vim

    Published
    15 Aug 2022
    CVE-2022-2819
    Fix available
    Packages

    Summary

    Heap-based Buffer Overflow in vim/vim

    Published
    15 Aug 2022
    CVE-2022-38223
    No fix available
    Packages

    Summary

    Published
    15 Aug 2022
    Packages

    schroot, schroot, schroot, schroot

    Summary

    Published
    15 Aug 2022
    Packages

    postgresql-9.3, postgresql-9.5, postgresql-10, postgresql-12, postgresql-14

    Summary

    Published
    15 Aug 2022
    GHSA-9j3m-g383-29qr
    Fix available
    Packages

    @openzeppelin/contracts, @openzeppelin/contracts-upgradeable

    Summary

    OpenZeppelin Contracts's Cross chain utilities for Arbitrum L2 see EOA calls as cross chain calls

    Published
    14 Aug 2022
    CVE-2022-36007
    Fix available
    Packages

    Summary

    Partial Path Traversal in com.github.jlangch:venice

    Published
    14 Aug 2022
    GHSA-7grf-83vw-6f5x
    Fix available
    Packages

    @openzeppelin/contracts, openzeppelin-solidity, @openzeppelin/contracts-upgradeable, openzeppelin-eth

    Summary

    OpenZeppelin Contracts ERC165Checker unbounded gas consumption

    Published
    14 Aug 2022
    CVE-2022-36006
    Fix available
    Packages

    Summary

    Authenticated remote code execution due to insecure deserialization (GHSL-2022-063)

    Published
    14 Aug 2022
    CVE-2022-35961
    Fix available
    Packages

    Summary

    ECDSA signature malleability in OpenZeppelin Contracts

    Published
    14 Aug 2022
    OSV-2022-712
    Fix available
    Packages

    ndpi

    Summary

    Heap-buffer-overflow in ndpi_search_florensia

    Published
    14 Aug 2022
    OSV-2022-711
    Fix available
    Packages

    lcms

    Summary

    Heap-buffer-overflow in _cmsMAT3per

    Published
    14 Aug 2022
    OSV-2022-710
    Fix available
    Packages

    ghostscript

    Summary

    Heap-buffer-overflow in pdfi_read_cff_dict

    Published
    14 Aug 2022
    OSV-2022-709
    Fix available
    Packages

    ndpi

    Summary

    Heap-buffer-overflow in dissect_softether_host_fqdn

    Published
    14 Aug 2022
    OSV-2022-708
    No fix available
    Packages

    libucl

    Summary

    UNKNOWN READ in kh_resize_ucl_hash_node

    Published
    14 Aug 2022
    CVE-2022-35954
    Fix available
    Packages

    Summary

    Delimiter injection vulnerability in @actions/core exportVariable

    Published
    13 Aug 2022
    OESA-2022-1832
    Fix available
    Packages

    openjdk-latest, openjdk-latest, openjdk-latest

    Summary

    openjdk-latest security update

    Published
    13 Aug 2022