Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-36126
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2021-36711
    Fix available
    Packages

    Summary

    Published
    16 Jul 2022
    PYSEC-2022-235
    Fix available
    Packages

    octobot

    Summary

    Published
    16 Jul 2022
    CVE-2021-34538
    Fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20138
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20137
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20136
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20135
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20134
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20133
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20132
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20131
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    CVE-2017-20130
    No fix available
    Packages

    Summary

    Published
    16 Jul 2022
    GHSA-fj2w-qmjp-3rjm
    Fix available
    Packages

    gollum

    Summary

    Gollum Cross-site Scripting vulnerability via filename parameter to New Page dialog

    Published
    16 Jul 2022
    GHSA-prc3-vjfx-vhm9
    No fix available
    Packages

    angular

    Summary

    Angular (deprecated package) Cross-site Scripting

    Published
    16 Jul 2022
    GHSA-477v-w82m-634j
    Fix available
    Packages

    github.com/containrrr/shoutrrr

    Summary

    Shoutrrr util package DoS via sending 2000, 4000, or 6000 character messages

    Published
    16 Jul 2022
    GHSA-4wf5-vphf-c2xc
    Fix available
    Packages

    terser, terser

    Summary

    Terser insecure use of regular expressions leads to ReDoS

    Published
    16 Jul 2022
    GO-2022-0346
    Fix available
    Packages

    github.com/quay/claircore

    Summary

    Path traversal in github.com/quay/claircore

    Published
    15 Jul 2022
    GO-2022-0345
    Fix available
    Packages

    github.com/containers/buildah

    Summary

    Environment variable leakage in github.com/containers/buildah

    Published
    15 Jul 2022
    GO-2022-0493
    Fix available
    Packages

    stdlib, golang.org/x/sys

    Summary

    Incorrect privilege reporting in syscall and golang.org/x/sys/unix

    Published
    15 Jul 2022
    GO-2022-0492
    Fix available
    Packages

    github.com/argoproj/argo-events

    Summary

    Path traversal in github.com/argoproj/argo-events

    Published
    15 Jul 2022
    GO-2022-0470
    Fix available
    Packages

    github.com/blevesearch/bleve, github.com/blevesearch/bleve/v2

    Summary

    No access control in github.com/blevesearch/bleve and bleve/v2

    Published
    15 Jul 2022
    GO-2022-0384
    Fix available
    Packages

    helm.sh/helm/v3

    Summary

    Repository credentials passed to alternate domain in helm.sh/helm/v3

    Published
    15 Jul 2022
    GO-2022-0380
    Fix available
    Packages

    github.com/nats-io/jwt

    Summary

    Incorrect handling of credential expiry in github.com/nats-io/jwt

    Published
    15 Jul 2022
    GO-2022-0322
    Fix available
    Packages

    github.com/prometheus/client_golang

    Summary

    Uncontrolled resource consumption in github.com/prometheus/client_golang

    Published
    15 Jul 2022
    GO-2022-0294
    Fix available
    Packages

    github.com/google/go-attestation

    Summary

    Improper input validation in github.com/google/go-attestation

    Published
    15 Jul 2022
    CVE-2022-35906
    No fix available
    Packages

    Summary

    Published
    15 Jul 2022
    CVE-2022-35905
    No fix available
    Packages

    Summary

    Published
    15 Jul 2022
    CVE-2022-35904
    No fix available
    Packages

    Summary

    Published
    15 Jul 2022
    CVE-2022-35903
    No fix available
    Packages

    Summary

    Published
    15 Jul 2022
    CVE-2022-35902
    No fix available
    Packages

    Summary

    Published
    15 Jul 2022
    CVE-2022-35901
    No fix available
    Packages

    Summary

    Published
    15 Jul 2022
    CVE-2022-35900
    No fix available
    Packages

    Summary

    Published
    15 Jul 2022
    GO-2022-0300
    Fix available
    Packages

    github.com/graph-gophers/graphql-go

    Summary

    Panic via malicious inputs in github.com/graph-gophers/graphql-go

    Published
    15 Jul 2022
    GO-2022-0288
    Fix available
    Packages

    stdlib, golang.org/x/net

    Summary

    Unbounded memory growth in net/http and golang.org/x/net/http2

    Published
    15 Jul 2022
    GO-2022-0274
    Fix available
    Packages

    github.com/opencontainers/runc

    Summary

    Namespace restriction bypass in github.com/opencontainers/runc

    Published
    15 Jul 2022
    GO-2022-0272
    Fix available
    Packages

    github.com/kataras/iris/v12, github.com/kataras/iris

    Summary

    Directory traversal in github.com/kataras/iris and github.com/kataras/iris/v12

    Published
    15 Jul 2022
    GO-2022-0256
    Fix available
    Packages

    github.com/ethereum/go-ethereum

    Summary

    Panic via maliciously crafted message in github.com/ethereum/go-ethereum

    Published
    15 Jul 2022
    GO-2022-0254
    Fix available
    Packages

    github.com/ethereum/go-ethereum

    Summary

    Consensus flaw during block processing in github.com/ethereum/go-ethereum

    Published
    15 Jul 2022
    GO-2022-0253
    Fix available
    Packages

    github.com/cloudflare/cfrpki

    Summary

    Resource exhaustion via GZIP bomb in github.com/cloudflare/cfrpki

    Published
    15 Jul 2022
    GO-2022-0252
    Fix available
    Packages

    github.com/cloudflare/cfrpki

    Summary

    Panic on misconfigured IP address in github.com/cloudflare/cfrpki

    Published
    15 Jul 2022
    GO-2022-0251
    Fix available
    Packages

    github.com/cloudflare/cfrpki

    Summary

    Panic on NUL character in ROA in github.com/cloudflare/cfrpki

    Published
    15 Jul 2022
    GO-2022-0248
    Fix available
    Packages

    github.com/cloudflare/cfrpki

    Summary

    Directory traversal in manifest path extraction in github.com/cloudflare/cfrpki

    Published
    15 Jul 2022
    GO-2022-0246
    Fix available
    Packages

    github.com/cloudflare/cfrpki

    Summary

    Insufficient validation in github.com/cloudflare/cfrpki

    Published
    15 Jul 2022
    GO-2022-0244
    Fix available
    Packages

    github.com/satori/go.uuid

    Summary

    Insufficient randomness in UUIDs in github.com/satori/go.uuid

    Published
    15 Jul 2022
    GO-2022-0236
    Fix available
    Packages

    stdlib, golang.org/x/net

    Summary

    Panic due to large headers in net/http and golang.org/x/net/http/httpguts

    Published
    15 Jul 2022
    GO-2022-0191
    Fix available
    Packages

    stdlib

    Summary

    Denial of service in chain verification in crypto/x509

    Published
    15 Jul 2022
    GHSA-hwqr-f3v9-hwxr
    Fix available
    Packages

    distributed

    Summary

    Workers for local Dask clusters mistakenly listened on public interfaces

    Published
    15 Jul 2022
    GHSA-wc5v-r48v-g4vh
    Fix available
    Packages

    github.com/cilium/cilium, github.com/cilium/cilium

    Summary

    Cilium host policy bypass in endpoint-routes mode with dual-stack

    Published
    15 Jul 2022
    GHSA-44vr-rwwj-p88h
    Fix available
    Packages

    shescape

    Summary

    Shescape vulnerable to insufficient escaping of whitespace

    Published
    15 Jul 2022