Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    SUSE-SU-2022:2336-1
    Fix available
    Packages

    resource-agents

    Summary

    Security update for resource-agents

    Published
    8 Jul 2022
    SUSE-SU-2022:2335-1
    Fix available
    Packages

    resource-agents, resource-agents

    Summary

    Security update for resource-agents

    Published
    8 Jul 2022
    USN-5220-1
    Fix available
    Packages

    composer, composer, composer

    Summary

    composer vulnerability

    Published
    8 Jul 2022
    SUSE-SU-2022:2334-1
    Fix available
    Packages

    pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre

    Summary

    Security update for pcre

    Published
    8 Jul 2022
    SUSE-SU-2022:2333-1
    Fix available
    Packages

    rsyslog

    Summary

    Security update for rsyslog

    Published
    8 Jul 2022
    CVE-2021-41037
    No fix available
    Packages

    Summary

    Published
    8 Jul 2022
    USN-5507-1
    Fix available
    Packages

    vim

    Summary

    vim vulnerabilities

    Published
    8 Jul 2022
    GHSA-rqph-25q9-9jhp
    Fix available
    Packages

    github.com/openshift/origin

    Summary

    Insecure cookies in Openshift Origin

    Published
    8 Jul 2022
    OSV-2022-543
    Fix available
    Packages

    libvpx

    Summary

    Index-out-of-bounds in decode_coefs

    Published
    8 Jul 2022
    GHSA-8rmv-98m4-g5c6
    Fix available
    Packages

    org.apache.druid:druid

    Summary

    Apache Druid before 0.23.0 vulnerable to reflected XSS via unescaped URL parameters

    Published
    8 Jul 2022
    GHSA-p487-39h9-hm84
    Fix available
    Packages

    org.jenkins-ci.plugins:google-login

    Summary

    Jenkins Google Login Plugin 1.0 and 1.1 allows anonymous users to authenticate through client-side request modification

    Published
    8 Jul 2022
    GHSA-pgq7-jcj5-xx6h
    Fix available
    Packages

    org.apache.druid:druid

    Summary

    Apache Druid before 0.23.0 vulnerable to clickjacking

    Published
    8 Jul 2022
    GHSA-6296-mvgp-27hp
    Fix available
    Packages

    org.eclipse.lyo:lyo-parent

    Summary

    XML External Entity Reference in Eclipse Lyo

    Published
    8 Jul 2022
    GHSA-w82x-xjjr-cjr5
    No fix available
    Packages

    snipe/snipe-it

    Summary

    Snipe-IT 6.0.2 vulnerable to Cross-site Scripting via arbitrary file upload in Update Branding Settings

    Published
    8 Jul 2022
    GHSA-xwqx-x38c-cw95
    No fix available
    Packages

    snipe/snipe-it

    Summary

    Snipe-IT 6.0.2 vulnerable to Cross-site Scripting

    Published
    8 Jul 2022
    CVE-2022-2343
    Fix available
    Packages

    Summary

    Heap-based Buffer Overflow in vim/vim

    Published
    8 Jul 2022
    CVE-2022-2344
    Fix available
    Packages

    Summary

    Heap-based Buffer Overflow in vim/vim

    Published
    8 Jul 2022
    CVE-2022-2345
    Fix available
    Packages

    Summary

    Use After Free in vim/vim

    Published
    8 Jul 2022
    CVE-2022-31137
    Fix available
    Packages

    Summary

    Unauthenticated Remote Code Execution in Roxy-WI

    Published
    8 Jul 2022
    DSA-5179-1
    Fix available
    Packages

    php7.4

    Summary

    php7.4 - security update

    Published
    8 Jul 2022
    CVE-2022-1245
    Fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-33936
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32481
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32061
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-31029
    Fix available
    Packages

    Summary

    Authenticated XSS in Pi-hole AdminLTE

    Published
    7 Jul 2022
    USN-5479-3
    Fix available
    Packages

    php7.2

    Summary

    php7.2 regression

    Published
    7 Jul 2022
    Packages

    jetty9, jetty9, jetty9

    Summary

    Published
    7 Jul 2022
    Packages

    jetty9, jetty9, jetty9

    Summary

    Published
    7 Jul 2022
    CVE-2021-41042
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2021-35283
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2021-29281
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    UBUNTU-CVE-2022-2047
    No fix available
    Packages

    jetty, jetty8, jetty, jetty8, jetty9, jetty9, jetty9, jetty9

    Summary

    Published
    7 Jul 2022
    UBUNTU-CVE-2022-2048
    No fix available
    Packages

    jetty, jetty8, jetty, jetty8, jetty9, jetty9, jetty9, jetty9

    Summary

    Published
    7 Jul 2022
    UBUNTU-CVE-2022-2191
    No fix available
    Packages

    jetty, jetty8, jetty, jetty8

    Summary

    Published
    7 Jul 2022
    GHSA-wgmr-mf83-7x4j
    Fix available
    Packages

    org.eclipse.jetty.http2:http2-server, org.eclipse.jetty.http2:http2-server, org.eclipse.jetty.http2:http2-server

    Summary

    Jetty vulnerable to Invalid HTTP/2 requests that can lead to denial of service

    Published
    7 Jul 2022
    GHSA-8mpp-f3f7-xc28
    Fix available
    Packages

    org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-server

    Summary

    Jetty SslConnection does not release pooled ByteBuffers in case of errors

    Published
    7 Jul 2022
    GHSA-cj7v-27pg-wf7q
    Fix available
    Packages

    org.eclipse.jetty:jetty-http, org.eclipse.jetty:jetty-http, org.eclipse.jetty:jetty-http

    Summary

    Jetty invalid URI parsing may produce invalid HttpURI.authority

    Published
    7 Jul 2022
    CVE-2022-2191
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-2047
    Fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-2048
    Fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-33680
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    Packages

    python-ipython, python-ipython-test, python-ipython, python-ipython-test

    Summary

    Security update for python-ipython

    Published
    7 Jul 2022
    CVE-2022-34592
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-33098
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32449
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32058
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32056
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32055
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32054
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2021-44791
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022