Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    RUSTSEC-2022-0029
    Fix available
    Packages

    crossbeam

    Summary

    `MsQueue` `push`/`pop` use the wrong orderings

    Published
    7 Jun 2022
    CVE-2022-2016
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts

    Published
    7 Jun 2022
    OSV-2022-462
    Fix available
    Packages

    espeak-ng

    Summary

    Stack-buffer-overflow in strcat

    Published
    7 Jun 2022
    GHSA-9394-xfq9-6qrp
    Fix available
    Packages

    github.com/projectcalico/calico, github.com/projectcalico/calico, github.com/projectcalico/calico

    Summary

    Calico vulnerable to pod route hijacking

    Published
    7 Jun 2022
    GHSA-wh6w-69xc-5rq5
    Fix available
    Packages

    org.elasticsearch:elasticsearch

    Summary

    Improper Check for Unusual or Exceptional Conditions in Elasticsearch

    Published
    7 Jun 2022
    GHSA-5c5f-7vfq-3732
    Fix available
    Packages

    jmespath

    Summary

    JMESPath for Ruby uses unsafe JSON.load when safe JSON.parse is preferable

    Published
    7 Jun 2022
    GHSA-pp3c-cf6j-m3ff
    Fix available
    Packages

    org.jodd:jodd-http

    Summary

    Server-Side Request Forgery in Jodd HTTP

    Published
    7 Jun 2022
    OSV-2021-1818
    No fix available
    Packages

    binutils

    Summary

    Null-dereference READ

    Published
    7 Jun 2022
    DLA-3047-1
    Fix available
    Packages

    avahi

    Summary

    avahi - security update

    Published
    7 Jun 2022
    DLA-3046-1
    Fix available
    Packages

    librecad

    Summary

    librecad - security update

    Published
    7 Jun 2022
    CVE-2022-31031
    Fix available
    Packages

    Summary

    Potential stack buffer overflow when parsing message as a STUN client

    Published
    7 Jun 2022
    CVE-2022-2000
    Fix available
    Packages

    Summary

    Out-of-bounds Write in vim/vim

    Published
    7 Jun 2022
    CVE-2022-30927
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-29296
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-28479
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-28478
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-28051
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-31494
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    USN-5462-2
    Fix available
    Packages

    ruby2.3

    Summary

    ruby2.3 vulnerability

    Published
    6 Jun 2022
    CVE-2022-27438
    No fix available
    Packages

    ,

    Summary

    Published
    6 Jun 2022
    Packages

    ruby-jmespath, ruby-jmespath, ruby-jmespath

    Summary

    Published
    6 Jun 2022
    UBUNTU-CVE-2022-32511
    No fix available
    Packages

    ruby-jmespath, ruby-jmespath, ruby-jmespath, ruby-jmespath, ruby-jmespath

    Summary

    Published
    6 Jun 2022
    GHSA-5ffw-gxpp-mxpf
    Fix available
    Packages

    github.com/containerd/containerd, github.com/containerd/containerd

    Summary

    containerd CRI plugin: Host memory exhaustion through ExecSync

    Published
    6 Jun 2022
    CVE-2022-24969
    Fix available
    Packages

    Summary

    bypass of CVE-2021-25640

    Published
    6 Jun 2022
    CVE-2022-32511
    Fix available
    Packages

    Summary

    Published
    6 Jun 2022
    GHSA-fcm2-6c3h-pg6j
    Fix available
    Packages

    github.com/cri-o/cri-o, github.com/cri-o/cri-o, github.com/cri-o/cri-o

    Summary

    Node DOS by way of memory exhaustion through ExecSync request in CRI-O

    Published
    6 Jun 2022
    GHSA-48f2-m7jg-866x
    Fix available
    Packages

    silverstripe/silverstripe-omnipay, silverstripe/silverstripe-omnipay, silverstripe/silverstripe-omnipay, silverstripe/silverstripe-omnipay

    Summary

    Failed payment recorded has completed in Silverstripe Omnipay

    Published
    6 Jun 2022
    GHSA-4w8f-hjm9-xwgf
    Fix available
    Packages

    django-s3file

    Summary

    Path Traversal in django-s3file

    Published
    6 Jun 2022
    GHSA-4v9q-cgpw-cf38
    Fix available
    Packages

    vyper

    Summary

    Multiple evaluation of contract address in call in vyper

    Published
    6 Jun 2022
    GHSA-4whx-7p29-mq22
    Fix available
    Packages

    github.com/pingcap/tidb, github.com/pingcap/tidb, github.com/pingcap/tidb

    Summary

    TiDB authentication bypass vulnerability

    Published
    6 Jun 2022
    GHSA-5g4r-2qhx-vqfm
    Fix available
    Packages

    trilogy

    Summary

    Use of Uninitialized Variable in trilogy

    Published
    6 Jun 2022
    GHSA-r7v4-jwx9-wx43
    Fix available
    Packages

    oauthenticator

    Summary

    Authorization Bypass Through User-Controlled Key when using CILogonOAuthenticator oauthenticator

    Published
    6 Jun 2022
    CVE-2022-31027
    Fix available
    Packages

    Summary

    Authorization Bypass Through User-Controlled Key when using CILogonOAuthenticator in oauthenticator

    Published
    6 Jun 2022
    CVE-2022-30469
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-31019
    Fix available
    Packages

    Summary

    DoS Vulnerability in URLEncodedFormDecoder in Vapor

    Published
    6 Jun 2022
    CVE-2022-31026
    Fix available
    Packages

    Summary

    Use of Uninitialized Variable in trilogy

    Published
    6 Jun 2022
    CVE-2022-30587
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2020-6220
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-31498
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-29631
    Fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-31492
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-29255
    Fix available
    Packages

    Summary

    Multiple evaluation of contract address in call in vyper

    Published
    6 Jun 2022
    CVE-2022-29617
    Fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-29254
    Fix available
    Packages

    Summary

    Failed payment recorded has completed in silverstripe/silverstripe-omnipay

    Published
    6 Jun 2022
    CVE-2022-24896
    Fix available
    Packages

    Summary

    Tracker report renderer and chart widgets leak information in Tuleap

    Published
    6 Jun 2022
    CVE-2022-31768
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-30586
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-22396
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022
    CVE-2022-24840
    Fix available
    Packages

    Summary

    Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in django-s3file

    Published
    6 Jun 2022
    CVE-2022-32275
    No fix available
    Packages

    Summary

    Published
    6 Jun 2022