Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    SUSE-SU-2022:2318-1
    Fix available
    Packages

    crash, crash, crash, crash

    Summary

    Security update for crash

    Published
    7 Jul 2022
    CVE-2022-2339
    Fix available
    Packages

    Summary

    Server-Side Request Forgery (SSRF) in nocodb/nocodb

    Published
    7 Jul 2022
    GHSA-h975-r69h-4w9p
    No fix available
    Packages

    org.apache.portals.jetspeed-2:jetspeed-commons

    Summary

    Insufficient user input in Apache Jetspeed-2

    Published
    7 Jul 2022
    GHSA-xj57-8qj4-c4m6
    Fix available
    Packages

    org.apache.commons:commons-configuration2

    Summary

    Code injection in Apache Commons Configuration

    Published
    7 Jul 2022
    GHSA-748r-5r8q-273m
    Fix available
    Packages

    apache-superset

    Summary

    Apache Superset allows authenticated users to access metadata they have no permission to

    Published
    7 Jul 2022
    CVE-2022-32206
    Fix available
    Packages

    Summary

    Published
    7 Jul 2022
    Packages

    qtwebkit-opensource-src, webkit2gtk, qtwebkit-source, webkitgtk, webkit2gtk, qtwebkit-opensource-src, qtwebkit-source, webkitgtk, webkit2gtk, qtwebkit-opensource-src, wpewebkit, qtwebkit-opensource-src, webkit2gtk, wpewebkit, qtwebkit-opensource-src

    Summary

    Published
    7 Jul 2022
    Packages

    dovecot, dovecot, dovecot, dovecot, dovecot

    Summary

    Published
    7 Jul 2022
    Packages

    qtwebkit-opensource-src, webkit2gtk, qtwebkit-source, webkitgtk, webkit2gtk, qtwebkit-opensource-src, qtwebkit-source, webkitgtk, webkit2gtk, qtwebkit-opensource-src, wpewebkit, qtwebkit-opensource-src, webkit2gtk, wpewebkit, qtwebkit-opensource-src

    Summary

    Published
    7 Jul 2022
    ALSA-2022:5526
    Fix available
    Packages

    libecap, libecap-devel, squid

    Summary

    Important: squid:4 security update

    Published
    7 Jul 2022
    ALSA-2022:5527
    Fix available
    Packages

    squid

    Summary

    Important: squid security update

    Published
    7 Jul 2022
    CVE-2022-32060
    No fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32205
    Fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32207
    Fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-32208
    Fix available
    Packages

    Summary

    Published
    7 Jul 2022
    CVE-2022-27549
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-27548
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20862
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20859
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20815
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20813
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20812
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20808
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20800
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20791
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20768
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2022-20752
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    CVE-2021-4234
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    GHSA-f2gr-7299-487h
    Fix available
    Packages

    github.com/ipfs/go-ipfs

    Summary

    DOS and excessive memory usage when passing untrusted user input to to dag import

    Published
    6 Jul 2022
    GHSA-3wx7-46ch-7rq2
    Fix available
    Packages

    openssl-src, openssl-src

    Summary

    AES OCB fails to encrypt some bytes

    Published
    6 Jul 2022
    GHSA-crrq-vr9j-fxxh
    Fix available
    Packages

    parse-server, parse-server

    Summary

    Protected fields exposed via LiveQuery

    Published
    6 Jul 2022
    GHSA-pgjx-7f9g-9463
    Fix available
    Packages

    next-auth, next-auth

    Summary

    Improper handling of email input

    Published
    6 Jul 2022
    GHSA-9x4h-8wgm-8xfg
    Fix available
    Packages

    github.com/ipld/go-car, github.com/ipld/go-car/v2

    Summary

    Malformed CAR panics and excessive memory usage

    Published
    6 Jul 2022
    GHSA-hm37-9xh2-q499
    Fix available
    Packages

    openssh-key-parser

    Summary

    Possible leak of key's raw field if declared length is incorrect

    Published
    6 Jul 2022
    DEBIAN-CVE-2022-33047
    No fix available
    Packages

    texlive-bin, texlive-bin, texlive-bin

    Summary

    Published
    6 Jul 2022
    Packages

    linux, linux, linux

    Summary

    Published
    6 Jul 2022
    CVE-2022-2316
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    AZL-10106
    Fix available
    Packages

    kernel

    Summary

    CVE-2022-2318 affecting package kernel for versions less than 5.15.55.1-1

    Published
    6 Jul 2022
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gke, linux-gke-5.15, linux-gkeop, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-azure, linux-azure-fde, linux-gcp, linux-gke, linux-gkeop, linux-ibm, linux-intel-iot-realtime, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-nvidia, linux-oem-5.17, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-realtime, linux-raspi-realtime

    Summary

    Published
    6 Jul 2022
    GHSA-wc69-rhjr-hc9g
    Fix available
    Packages

    moment, Moment.js

    Summary

    Moment.js vulnerable to Inefficient Regular Expression Complexity

    Published
    6 Jul 2022
    SUSE-SU-2022:2316-1
    Fix available
    Packages

    oracleasm, oracleasm, oracleasm, oracleasm, oracleasm, oracleasm

    Summary

    Security update for oracleasm

    Published
    6 Jul 2022
    GO-2022-0229
    Fix available
    Packages

    stdlib, golang.org/x/crypto

    Summary

    Panic in certificate parsing in crypto/x509 and golang.org/x/crypto/cryptobyte

    Published
    6 Jul 2022
    CVE-2022-33047
    No fix available
    Packages

    Summary

    Published
    6 Jul 2022
    Packages

    node-moment, node-moment, node-moment

    Summary

    Published
    6 Jul 2022
    Packages

    gnucash, node-moment, ntopng, sabnzbdplus, wordpress, node-moment, gnucash, mediawiki, ntopng, sabnzbdplus, syncthing, wordpress, node-moment, gnucash, mediawiki, ntopng, omnidb, ruby-momentjs-rails, sabnzbdplus, syncthing, wordpress, gnucash, node-moment, ntopng, odoo, omnidb, ruby-momentjs-rails, sabnzbdplus, wordpress, mediawiki, postfixadmin, syncthing, gnucash, ntopng, odoo, omnidb, ruby-momentjs-rails, sabnzbdplus, wordpress, mediawiki, postfixadmin, syncthing, gnucash, mediawiki, ntopng, odoo, omnidb, postfixadmin, sabnzbdplus, syncthing, wordpress, gnucash, mediawiki, odoo, postfixadmin, sabnzbdplus, wordpress, syncthing

    Summary

    Published
    6 Jul 2022
    PYSEC-2022-233
    Fix available
    Packages

    openssh-key-parser

    Summary

    Published
    6 Jul 2022
    GO-2022-0193
    Fix available
    Packages

    golang.org/x/net

    Summary

    Panic on unconsidered isindex and template combination in golang.org/x/net/html

    Published
    6 Jul 2022
    CVE-2022-31127
    Fix available
    Packages

    Summary

    Improper handling of email input in next-auth

    Published
    6 Jul 2022
    CVE-2022-31131
    Fix available
    Packages

    Summary

    Ownership check missing when updating or deleting mail attachments in Nextcloud mail

    Published
    6 Jul 2022
    CVE-2022-31124
    Fix available
    Packages

    Summary

    Possible leak of key's raw field if declared length is incorrect in openssh_key_parser

    Published
    6 Jul 2022