Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    UBUNTU-CVE-2022-2274
    No fix available
    Packages

    edk2

    Summary

    Published
    1 Jul 2022
    CVE-2022-2274
    No fix available
    Packages

    Summary

    RSA implementation bug in AVX512IFMA instructions

    Published
    1 Jul 2022
    USN-5499-1
    Fix available
    Packages

    curl, curl

    Summary

    curl vulnerabilities

    Published
    1 Jul 2022
    CVE-2022-32988
    No fix available
    Packages

    Summary

    Published
    1 Jul 2022
    CVE-2022-32295
    No fix available
    Packages

    Summary

    Published
    1 Jul 2022
    CVE-2022-27904
    No fix available
    Packages

    Summary

    Published
    1 Jul 2022
    CVE-2021-32428
    No fix available
    Packages

    Summary

    Published
    1 Jul 2022
    OSV-2022-525
    Fix available
    Packages

    spirv-tools

    Summary

    Heap-buffer-overflow in spvtools::CFA<spvtools::val::BasicBlock>::CalculateDominators

    Published
    1 Jul 2022
    OSV-2022-524
    No fix available
    Packages

    ghostscript

    Summary

    Heap-buffer-overflow in Ins_JROF

    Published
    1 Jul 2022
    GHSA-3829-mgmw-jcg4
    No fix available
    Packages

    deep.assign

    Summary

    Prototype Pollution in deep.assign

    Published
    1 Jul 2022
    GHSA-5m48-c37x-f792
    Fix available
    Packages

    ember-source, ember-source, ember-source, ember-source, ember-source, ember-source

    Summary

    Ember.js Potential XSS Exploit When Binding `tagName` to User-Supplied Data

    Published
    1 Jul 2022
    GHSA-2348-ccqj-8p27
    No fix available
    Packages

    net.praqma:rqm-plugin

    Summary

    Jenkins RQM Plugin allows enumerating credentials IDs due to missing permission check

    Published
    1 Jul 2022
    GHSA-273c-fjw8-v2w8
    No fix available
    Packages

    org.jenkins-ci.plugins:opsgenie

    Summary

    Jenkins OpsGenie Plugin Plaintext Storage of a Password vulnerability

    Published
    1 Jul 2022
    GHSA-36j8-f33j-vjwq
    No fix available
    Packages

    org.jenkins-ci.plugins:hpe-network-virtualization

    Summary

    Passwords stored in plain text by Jenkins hpe-network-virtualization plugin

    Published
    1 Jul 2022
    GHSA-3fj7-78h2-w98x
    No fix available
    Packages

    org.jenkins-ci.plugins:xpath-config-viewer

    Summary

    Jenkins XPath Configuration Viewer Plugin Missing Authorization vulnerability

    Published
    1 Jul 2022
    GHSA-3q7f-w8fr-368v
    No fix available
    Packages

    org.jenkins-ci.plugins:xpath-config-viewer

    Summary

    Cross-Site Request Forgery in Jenkins XPath Configuration Viewer Plugin

    Published
    1 Jul 2022
    GHSA-7r65-pjgv-h2h9
    No fix available
    Packages

    org.jenkins-ci.plugins:opsgenie

    Summary

    Jenkins OpsGenie Plugin vulnerable to Cleartext Transmission of Sensitive Information

    Published
    1 Jul 2022
    GHSA-cp6q-836q-gmj3
    No fix available
    Packages

    de.einsundeins.jenkins.plugins.failedjobdeactivator:failedJobDeactivator

    Summary

    Cross-Site Request Forgery in Jenkins Failed Job Deactivator Plugin

    Published
    1 Jul 2022
    GHSA-gvmr-mp5q-9wvw
    No fix available
    Packages

    org.jenkins-ci.plugins:skype-notifier

    Summary

    Plaintext Storage of a Password in Jenkins Skype notifier Plugin

    Published
    1 Jul 2022
    GHSA-h5g3-v72x-hc6f
    No fix available
    Packages

    org.jenkins-ci.plugins:jigomerge

    Summary

    Plaintext Storage of a Password in Jenkins Jigomerge Plugin

    Published
    1 Jul 2022
    GHSA-h5h5-m2mc-j2pv
    No fix available
    Packages

    org.jenkins-ci.plugins:elasticsearch-query

    Summary

    Plaintext Storage of a Password in Jenkins Elasticsearch Query Plugin

    Published
    1 Jul 2022
    GHSA-hcjr-6jq3-392p
    No fix available
    Packages

    de.einsundeins.jenkins.plugins.failedjobdeactivator:failedJobDeactivator

    Summary

    Jenkins Failed Job Deactivator Plugin Missing Authorization vulnerability

    Published
    1 Jul 2022
    GHSA-m59q-vgq9-75cr
    No fix available
    Packages

    net.praqma:rqm-plugin

    Summary

    Password stored in plain text by Jenkins RQM Plugin

    Published
    1 Jul 2022
    GHSA-qhmj-29vh-8mjm
    No fix available
    Packages

    org.jenkins-ci.plugins:rrod

    Summary

    Incorrect Authorization in Jenkins Request Rename Or Delete Plugin

    Published
    1 Jul 2022
    GHSA-qm37-c4w6-h9v9
    No fix available
    Packages

    org.jenkins-ci.plugins:xpath-config-viewer

    Summary

    Missing Authorization in Jenkins XPath Configuration Viewer Plugin

    Published
    1 Jul 2022
    GHSA-qq85-8g89-r5rc
    No fix available
    Packages

    org.jenkins-ci.plugins:rrod

    Summary

    Cross-Site Request Forgery in Jenkins Request Rename Or Delete Plugin

    Published
    1 Jul 2022
    GHSA-wppp-xqfv-6cm7
    No fix available
    Packages

    org.jenkins-ci.plugins:cisco-spark

    Summary

    Token stored in plain text by Jenkins Cisco Spark Plugin

    Published
    1 Jul 2022
    GHSA-2463-7265-h8r4
    No fix available
    Packages

    net.praqma:matrix-reloaded

    Summary

    Jenkins Matrix Reloaded Plugin vulnerable to Stored XSS

    Published
    1 Jul 2022
    GHSA-2588-cx6w-6vm6
    Fix available
    Packages

    com.xebialabs.ci:xlrelease-plugin

    Summary

    Missing permission checks in Jenkins XebiaLabs XL Release Plugin allow capturing credentials

    Published
    1 Jul 2022
    GHSA-2v6r-jf2g-j5q5
    No fix available
    Packages

    org.jenkins-ci.plugins:rich-text-publisher-plugin

    Summary

    Cross-site Scripting in Jenkins Rich Text Publisher Plugin

    Published
    1 Jul 2022
    GHSA-3hx4-285w-v6mm
    No fix available
    Packages

    hudson.plugins:project-inheritance

    Summary

    Jenkins Project Inheritance Plugin vulnerable to cross site scripting

    Published
    1 Jul 2022
    GHSA-4v5c-5v6c-37pj
    No fix available
    Packages

    net.praqma:matrix-reloaded

    Summary

    Jenkins Matrix Reloaded Plugin vulnerable to CSRF

    Published
    1 Jul 2022
    GHSA-56hc-wf49-2h96
    No fix available
    Packages

    org.jenkins-ci.plugins:ec2-deployment-dashboard

    Summary

    Plaintext Storage of a Password in Jenkins Deployment Dashboard Plugin

    Published
    1 Jul 2022
    GHSA-5mxg-p5qh-2gch
    No fix available
    Packages

    org.jenkins-ci.plugins:ec2-deployment-dashboard

    Summary

    Jenkins Deployment Dashboard Plugin has Insufficiently Protected Credentials

    Published
    1 Jul 2022
    GHSA-6xhf-xx3j-75f5
    Fix available
    Packages

    org.jenkins-ci.plugins:requests

    Summary

    Incorrect Authorization in Jenkins requests-plugin

    Published
    1 Jul 2022
    GHSA-7298-w54j-q7wm
    No fix available
    Packages

    tools.devnull:build-notifications

    Summary

    Cleartext Storage of Sensitive Information in Jenkins Build Notifications Plugin

    Published
    1 Jul 2022
    GHSA-7c8f-m389-4xjc
    Fix available
    Packages

    com.xebialabs.ci:xlrelease-plugin

    Summary

    Missing permission checks in Jenkins XebiaLabs XL Release Plugin allow enumerating credentials IDs

    Published
    1 Jul 2022
    GHSA-7rrx-375m-j6cr
    No fix available
    Packages

    org.jenkins-ci.plugins:ec2-deployment-dashboard

    Summary

    Cross-site Scripting in Jenkins Deployment Dashboard Plugin

    Published
    1 Jul 2022
    GHSA-8hv7-4vfc-w8pg
    Fix available
    Packages

    org.jenkins-ci.plugins:testng-plugin

    Summary

    Cross-site Scripting in Jenkins TestNG Results Plugin

    Published
    1 Jul 2022
    GHSA-f655-xhvm-cwp4
    Fix available
    Packages

    org.jenkins-ci.plugins:gitlab-plugin

    Summary

    Cross-site Scripting in Jenkins GitLab Plugin

    Published
    1 Jul 2022
    GHSA-h7pf-h58r-mv93
    Fix available
    Packages

    com.xebialabs.ci:xlrelease-plugin

    Summary

    CSRF vulnerability in Jenkins XebiaLabs XL Release Plugin allow capturing credentials

    Published
    1 Jul 2022
    GHSA-hpf7-mmqw-g6vq
    Fix available
    Packages

    org.jenkins-ci.plugins:plot

    Summary

    Cross-site Scripting in Jenkins Plot Plugin

    Published
    1 Jul 2022
    GHSA-hqmp-vxj7-5wpq
    No fix available
    Packages

    io.jenkins.plugins:validating-email-parameter

    Summary

    Cross-site Scripting in Jenkins Validating Email Parameter Plugin

    Published
    1 Jul 2022
    GHSA-hv54-cc8f-42jq
    No fix available
    Packages

    org.jenkins-ci.plugins:recipe

    Summary

    Cross-Site Request Forgery in Jenkins Recipe Plugin

    Published
    1 Jul 2022
    GHSA-j2gv-q44j-xm42
    No fix available
    Packages

    org.jenkins-ci.plugins:build-metrics

    Summary

    Cross site scripting in Jenkins build-metrics Plugin

    Published
    1 Jul 2022
    GHSA-j33r-cgm6-pv48
    No fix available
    Packages

    org.jenkins-ci.plugins:recipe

    Summary

    Missing Authorization in Jenkins Recipe Plugin

    Published
    1 Jul 2022
    GHSA-pgp9-x83g-v8x8
    No fix available
    Packages

    org.jenkins-ci.plugins:rocketchatnotifier

    Summary

    Plaintext Storage of a Password in Jenkins RocketChat Notifier Plugin

    Published
    1 Jul 2022
    GHSA-q4mr-j6w9-r2mr
    No fix available
    Packages

    org.jenkins-ci.plugins:ec2-deployment-dashboard

    Summary

    Missing Authorization in Jenkins Deployment Dashboard Plugin

    Published
    1 Jul 2022
    GHSA-qv56-j8fg-39h6
    No fix available
    Packages

    org.jenkins-ci.plugins:build-metrics

    Summary

    Jenkins build-metrics Plugin Missing Authorization vulnerability

    Published
    1 Jul 2022
    GHSA-rm23-6mwv-8q9q
    No fix available
    Packages

    org.jenkins-ci.plugins:recipe

    Summary

    XML External Entity Reference in Jenkins Recipe Plugin

    Published
    1 Jul 2022