Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-33105
    Fix available
    Packages

    Summary

    Published
    22 Jun 2022
    CVE-2022-23079
    Fix available
    Packages

    Summary

    motoradmin - host header Injection in the reset password functionality

    Published
    22 Jun 2022
    CVE-2022-34296
    Fix available
    Packages

    Summary

    Published
    22 Jun 2022
    SUSE-SU-2022:2154-1
    Fix available
    Packages

    salt, salt

    Summary

    Security update for salt

    Published
    22 Jun 2022
    Packages

    vim, vim-athena, vim-athena-py2, vim-common, vim-doc, vim-gnome, vim-gnome-py2, vim-gtk, vim-gtk-py2, vim-gtk3, vim-gtk3-py2, vim-gui-common, vim-nox, vim-nox-py2, vim-runtime, vim-tiny

    Summary

    Fix CVE(s): CVE-2022-2042

    Published
    22 Jun 2022
    Packages

    vim-X11, vim-common, vim-enhanced, vim-filesystem, vim-minimal

    Summary

    Fixed CVE-2022-2042 in vim

    Published
    22 Jun 2022
    Packages

    vim-X11, vim-common, vim-enhanced, vim-filesystem, vim-minimal

    Summary

    Fixed CVE-2022-2042 in vim

    Published
    22 Jun 2022
    CVE-2022-2174
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Reflected in microweber/microweber

    Published
    22 Jun 2022
    CVE-2022-23078
    Fix available
    Packages

    Summary

    Habitica - Open redirect in login page

    Published
    22 Jun 2022
    CVE-2022-23077
    Fix available
    Packages

    Summary

    Habitica - DOM XSS in login page

    Published
    22 Jun 2022
    CVE-2022-31248
    No fix available
    Packages

    Summary

    Published
    22 Jun 2022
    CVE-2022-21952
    No fix available
    Packages

    Summary

    Published
    22 Jun 2022
    SUSE-SU-2022:2153-1
    Fix available
    Packages

    drbd

    Summary

    Security update for drbd

    Published
    22 Jun 2022
    SUSE-SU-2022:2152-1
    Fix available
    Packages

    drbd

    Summary

    Security update for drbd

    Published
    22 Jun 2022
    RLSA-2022:5163
    Fix available
    Packages

    httpd, mod_http2, mod_md, mod_md

    Summary

    Low: httpd:2.4 security update

    Published
    22 Jun 2022
    CVE-2022-23055
    Fix available
    Packages

    Summary

    ERPNext - Improper user access conrol

    Published
    22 Jun 2022
    CVE-2022-23058
    Fix available
    Packages

    Summary

    ERPNext - Stored XSS in My Settings

    Published
    22 Jun 2022
    CVE-2022-23056
    Fix available
    Packages

    Summary

    ERPNext - Stored XSS leads to account takover

    Published
    22 Jun 2022
    CVE-2022-23057
    Fix available
    Packages

    Summary

    ERPNext - Stored XSS in My Profile

    Published
    22 Jun 2022
    SUSE-SU-2022:2151-1
    Fix available
    Packages

    fwupdate

    Summary

    Security update for fwupdate

    Published
    22 Jun 2022
    SUSE-SU-2022:2150-1
    Fix available
    Packages

    fwupdate, fwupdate, fwupdate, fwupdate, fwupdate, fwupdate, fwupdate, fwupdate, fwupdate, fwupdate, fwupdate, fwupdate

    Summary

    Security update for fwupdate

    Published
    22 Jun 2022
    CVE-2017-20084
    No fix available
    Packages

    Summary

    Published
    22 Jun 2022
    CVE-2017-20083
    No fix available
    Packages

    Summary

    Published
    22 Jun 2022
    CVE-2017-20082
    No fix available
    Packages

    Summary

    Published
    22 Jun 2022
    OSV-2022-494
    Fix available
    Packages

    libucl

    Summary

    Heap-buffer-overflow in ucl_hash_search

    Published
    22 Jun 2022
    GHSA-pm37-5j5m-6cvw
    Fix available
    Packages

    nukeviet/nukeviet

    Summary

    Cross-site Scripting in NukeViet CMS

    Published
    22 Jun 2022
    GHSA-q588-3544-8g33
    Fix available
    Packages

    org.springframework.cloud:spring-cloud-function-parent

    Summary

    Denial of Service in Spring Cloud Function

    Published
    22 Jun 2022
    GHSA-v829-j9rr-85v9
    Fix available
    Packages

    krayin/laravel-crm

    Summary

    Cross-site Scripting in krayin/laravel-crm

    Published
    22 Jun 2022
    DSA-5168-1
    Fix available
    Packages

    chromium

    Summary

    chromium - security update

    Published
    22 Jun 2022
    DSA-5167-1
    Fix available
    Packages

    firejail, firejail

    Summary

    firejail - security update

    Published
    22 Jun 2022
    DLA-3056-1
    Fix available
    Packages

    exo

    Summary

    exo - security update

    Published
    22 Jun 2022
    CVE-2022-34300
    No fix available
    Packages

    Summary

    Published
    22 Jun 2022
    CVE-2022-22967
    Fix available
    Packages

    Summary

    Published
    22 Jun 2022
    GHSA-jhqp-vf4w-rpwq
    Fix available
    Packages

    github.com/argoproj/argo-cd, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2

    Summary

    DoS through large manifest files in Argo CD

    Published
    21 Jun 2022
    USN-5490-1
    Fix available
    Packages

    protobuf

    Summary

    protobuf vulnerability

    Published
    21 Jun 2022
    Packages

    log4j, log4j-javadoc, log4j-manual

    Summary

    Fixed CVE-2019-17571 in log4j

    Published
    21 Jun 2022
    Packages

    log4j, log4j-javadoc, log4j-manual

    Summary

    Fixed CVE-2019-17571 in log4j

    Published
    21 Jun 2022
    GHSA-8v9w-p43c-r885
    Fix available
    Packages

    rulex

    Summary

    Reachable Assertion in rulex

    Published
    21 Jun 2022
    GHSA-q559-8m2m-g699
    Fix available
    Packages

    guzzlehttp/guzzle, guzzlehttp/guzzle

    Summary

    Change in port should be considered a change in origin

    Published
    21 Jun 2022
    GHSA-g5fm-jp9v-2432
    Fix available
    Packages

    next-auth, next-auth

    Summary

    Improper Handling of `callbackUrl` parameter in next-auth

    Published
    21 Jun 2022
    GHSA-q4w5-4gq2-98vm
    Fix available
    Packages

    github.com/argoproj/argo-cd, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2

    Summary

    Symlink following allows leaking out-of-bounds YAML files from Argo CD repo-server

    Published
    21 Jun 2022
    GHSA-h4w9-6x78-8vrj
    Fix available
    Packages

    github.com/argoproj/argo-cd, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2

    Summary

    Argo CD's external URLs for Deployments can include JavaScript

    Published
    21 Jun 2022
    GHSA-2m7h-86qq-fp4v
    Fix available
    Packages

    github.com/argoproj/argo-cd, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2

    Summary

    Insecure entropy in Argo CD's PKCE/Oauth2/OIDC params

    Published
    21 Jun 2022
    Packages

    cups, cups-client, cups-devel, cups-filesystem, cups-ipptool, cups-libs, cups-lpd

    Summary

    Fixed CVE-2022-26691 in cups

    Published
    21 Jun 2022
    Packages

    cups, cups-client, cups-devel, cups-filesystem, cups-ipptool, cups-libs, cups-lpd

    Summary

    Fixed CVE-2022-26691 in cups

    Published
    21 Jun 2022
    CVE-2022-31095
    No fix available
    Packages

    Summary

    Exposure of Sensitive Information in discourse-chat

    Published
    21 Jun 2022
    CVE-2021-40511
    No fix available
    Packages

    Summary

    Published
    21 Jun 2022
    CVE-2021-40510
    No fix available
    Packages

    Summary

    Published
    21 Jun 2022
    CVE-2021-36761
    No fix available
    Packages

    Summary

    Published
    21 Jun 2022
    GHSA-25mq-v84q-4j7r
    Fix available
    Packages

    guzzlehttp/guzzle, guzzlehttp/guzzle

    Summary

    CURLOPT_HTTPAUTH option not cleared on change of origin

    Published
    21 Jun 2022