Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-24h8-cpqm-qmf3
    No fix available
    Packages

    com.convertigo.jenkins.plugins:convertigo-mobile-platform

    Summary

    Cross-Site Request Forgery in Jenkins Convertigo Mobile Platform Plugin

    Published
    24 Jun 2022
    GHSA-298j-9q4w-6rm4
    Fix available
    Packages

    org.jenkins-ci.plugins:xunit

    Summary

    Agent-to-controller security bypass in Jenkins xUnit Plugin

    Published
    24 Jun 2022
    GHSA-29q6-p2cg-4v23
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-input-step

    Summary

    Arbitrary file write vulnerability in Jenkins Pipeline: Input Step Plugin

    Published
    24 Jun 2022
    GHSA-39r3-h8q6-2phq
    Fix available
    Packages

    org.jenkins-ci.plugins:embeddable-build-status

    Summary

    Reflected Cross site scripting in Jenkins Embeddable Build Status Plugin

    Published
    24 Jun 2022
    GHSA-438w-rjj9-5fjf
    No fix available
    Packages

    org.jenkins-ci.plugins:repository-connector

    Summary

    Cross-site Scripting in Jenkins Repository Connector Plugin

    Published
    24 Jun 2022
    GHSA-49j4-v37g-5gg2
    No fix available
    Packages

    com.geteasyqa:easyqa

    Summary

    Jenkins EasyQA Plugin Missing Authorization vulnerability

    Published
    24 Jun 2022
    GHSA-5247-whvj-83qw
    No fix available
    Packages

    eu.markov.jenkins.plugin.mvnmeta:maven-metadata-plugin

    Summary

    Cross-site Scripting in Jenkins Maven Metadata Plugin

    Published
    24 Jun 2022
    GHSA-5hh2-f4h9-446g
    No fix available
    Packages

    me.leejay.jenkins:date-parameter

    Summary

    Cross-site Scripting in Jenkins Date Parameter Plugin

    Published
    24 Jun 2022
    GHSA-5ww9-9qp2-x524
    Fix available
    Packages

    diffy

    Summary

    Improper handling of double quotes in file name in Diffy in Windows environment

    Published
    24 Jun 2022
    GHSA-62wf-24c4-8r76
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-site Scripting vulnerability in Jenkins

    Published
    24 Jun 2022
    GHSA-64mj-3p92-589v
    Fix available
    Packages

    org.jenkins-ci.plugins:junit

    Summary

    Cross-site Scripting in Jenkins JUnit Plugin

    Published
    24 Jun 2022
    GHSA-65r6-w7vr-c75r
    No fix available
    Packages

    io.jenkins.plugins:agent-server-parameter

    Summary

    Cross-site Scripting in Jenkins Agent Server Parameter Plugin

    Published
    24 Jun 2022
    GHSA-6882-385p-hhhw
    No fix available
    Packages

    org.jenkins-ci.plugins:ontrack

    Summary

    Cross-site Scripting in Jenkins ontrack Jenkins Plugin

    Published
    24 Jun 2022
    GHSA-6923-546p-6rrc
    No fix available
    Packages

    org.jenkins-ci.plugins:image-tag-parameter

    Summary

    Cross-site Scripting in Jenkins Image Tag Parameter Plugin

    Published
    24 Jun 2022
    GHSA-6g4r-q7qg-6qx6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Cross-site Scripting vulnerability in Jenkins

    Published
    24 Jun 2022
    GHSA-7495-24mx-hph2
    No fix available
    Packages

    com.convertigo.jenkins.plugins:convertigo-mobile-platform

    Summary

    Missing permission check in Jenkins Convertigo Mobile Platform Plugin

    Published
    24 Jun 2022
    GHSA-7558-6q45-6x7m
    No fix available
    Packages

    com.moded.extendedchoiceparameter:dynamic_extended_choice_parameter

    Summary

    Cross-site Scripting in Jenkins Dynamic Extended Choice Parameter Plugin

    Published
    24 Jun 2022
    GHSA-7f84-p6r5-jr6q
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-site Scripting vulnerability in Jenkins

    Published
    24 Jun 2022
    GHSA-93mx-2vf9-28c4
    Fix available
    Packages

    org.jenkins-ci.plugins:embeddable-build-status

    Summary

    Path Traversal vulnerability in Jenkins Embeddable Build Status Plugin

    Published
    24 Jun 2022
    GHSA-9grj-j43m-mjqr
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Observable timing discrepancy allows determining username validity in Jenkins

    Published
    24 Jun 2022
    GHSA-c8mf-mc3f-2wvc
    No fix available
    Packages

    com.convertigo.jenkins.plugins:convertigo-mobile-platform

    Summary

    Plaintext Storage of a Password in Jenkins Convertigo Mobile Platform Plugin

    Published
    24 Jun 2022
    GHSA-cqhr-q835-62gm
    Fix available
    Packages

    org.jenkins-ci.plugins:sauce-ondemand

    Summary

    Cross-site Scripting in Jenkins Sauce OnDemand Plugin

    Published
    24 Jun 2022
    GHSA-fcqr-gh8w-wm8f
    No fix available
    Packages

    org.jenkins-ci.plugins:readonly-parameters

    Summary

    Cross-site Scripting in Jenkins Readonly Parameter Plugin

    Published
    24 Jun 2022
    GHSA-g67p-jvvc-qf54
    No fix available
    Packages

    com.geteasyqa:easyqa

    Summary

    Cross-Site Request Forgery in Jenkins EasyQA Plugin

    Published
    24 Jun 2022
    GHSA-gpw4-7mcw-m8vx
    No fix available
    Packages

    org.lilicurroad.jenkins:packageversion

    Summary

    Cross-site Scripting in Jenkins Package Version Plugin

    Published
    24 Jun 2022
    GHSA-h642-5h74-3x9c
    Fix available
    Packages

    org.jenkins-ci.plugins:nested-view

    Summary

    Reflected Cross-site Scripting in Jenkins Nested View Plugin

    Published
    24 Jun 2022
    GHSA-hc44-p2qq-cfm9
    No fix available
    Packages

    org.jenkins-ci.plugins:crx-content-package-deployer

    Summary

    Cross-site Scripting in Jenkins CRX Content Package Deployer Plugin

    Published
    24 Jun 2022
    GHSA-jhfv-8936-g652
    Fix available
    Packages

    org.jenkins-ci.plugins:hidden-parameter

    Summary

    Cross-site Scripting in Jenkins Hidden Parameter Plugin

    Published
    24 Jun 2022
    GHSA-mhp7-3393-pfqr
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-site Scripting vulnerability in Jenkins

    Published
    24 Jun 2022
    GHSA-p3rc-946h-8cf5
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Unauthorized view fragment access in Jenkins

    Published
    24 Jun 2022
    GHSA-pc9c-547w-hhmc
    Fix available
    Packages

    io.jenkins.plugins:rest-list-parameter

    Summary

    Cross-site Scripting in Jenkins REST List Parameter Plugin

    Published
    24 Jun 2022
    GHSA-pv38-mqpp-v72h
    Fix available
    Packages

    io.jenkins.plugins:cavisson-ns-nd-integration

    Summary

    Cross-site Scripting in Jenkins NS-ND Integration Performance Publisher Plugin

    Published
    24 Jun 2022
    GHSA-rwqr-c348-m5wr
    No fix available
    Packages

    aiohttp

    Summary

    Withdrawn: Denial of Service in aiohttp

    Published
    24 Jun 2022
    GHSA-v6h8-5cp2-j9w4
    No fix available
    Packages

    org.jenkins-ci.plugins:jianliao

    Summary

    Jenkins Jianliao Notification Plugin Missing Authorization vulnerability

    Published
    24 Jun 2022
    GHSA-x95w-qf3m-pqpx
    No fix available
    Packages

    aendter.jenkins.plugins:filesystem-list-parameter-plugin

    Summary

    Cross-site Scripting in Jenkins Filesystem List Parameter Plugin

    Published
    24 Jun 2022
    GHSA-xcp5-j5fj-3xp6
    No fix available
    Packages

    com.geteasyqa:easyqa

    Summary

    User passwords stored in plain text by Jenkins EasyQA Plugin

    Published
    24 Jun 2022
    GHSA-xxhf-xq6v-c8mj
    Fix available
    Packages

    org.jenkins-ci.plugins:embeddable-build-status

    Summary

    Improper authorization in Jenkins Embeddable Build Status Plugin bypasses ViewStatus permission requirement

    Published
    24 Jun 2022
    GHSA-p782-xgp4-8hr8
    Fix available
    Packages

    golang.org/x/sys

    Summary

    golang.org/x/sys/unix has Incorrect privilege reporting in syscall

    Published
    24 Jun 2022
    GHSA-w24x-87mr-4r23
    Fix available
    Packages

    org.springframework.data:spring-data-mongodb, org.springframework.data:spring-data-mongodb

    Summary

    SpEL Injection in Spring Data MongoDB

    Published
    24 Jun 2022
    CVE-2022-32209
    Fix available
    Packages

    Summary

    Published
    24 Jun 2022
    CVE-2022-2147
    No fix available
    Packages

    Summary

    Published
    23 Jun 2022
    USN-5487-3
    Fix available
    Packages

    apache2, apache2, apache2

    Summary

    apache2 regression

    Published
    23 Jun 2022
    CVE-2022-32987
    No fix available
    Packages

    Summary

    Published
    23 Jun 2022
    Packages

    vim, vim, vim

    Summary

    Published
    23 Jun 2022
    AZL-9970
    Fix available
    Packages

    vim

    Summary

    CVE-2022-2183 affecting package vim for versions less than 8.2.5172-1

    Published
    23 Jun 2022
    BELL-CVE-2022-2183
    No fix available
    Packages

    Summary

    CVE-2022-2183 does not affect BellSoft software

    Published
    23 Jun 2022
    Packages

    vim, vim, vim, vim, vim

    Summary

    Published
    23 Jun 2022
    Packages

    vim, vim, vim

    Summary

    Published
    23 Jun 2022
    AZL-9969
    Fix available
    Packages

    vim

    Summary

    CVE-2022-2182 affecting package vim for versions less than 8.2.5172-1

    Published
    23 Jun 2022
    CVE-2022-26864
    No fix available
    Packages

    Summary

    Published
    23 Jun 2022