Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-x24g-9w7v-vprh
    Fix available
    Packages

    github.com/hashicorp/go-getter, github.com/hashicorp/go-getter, github.com/hashicorp/go-getter/v2, github.com/hashicorp/go-getter/s3/v2, github.com/hashicorp/go-getter/gcs/v2

    Summary

    HashiCorp go-getter command injection

    Published
    26 May 2022
    GO-2022-0586
    Fix available
    Packages

    github.com/hashicorp/go-getter, github.com/hashicorp/go-getter/v2, github.com/hashicorp/go-getter/s3/v2, github.com/hashicorp/go-getter/gcs/v2

    Summary

    Resource exhaustion in github.com/hashicorp/go-getter and related modules

    Published
    26 May 2022
    GHSA-5824-6jfv-xr3r
    No fix available
    Packages

    github.com/gphper/ginadmin

    Summary

    Arbitrary file read in ginadmin

    Published
    26 May 2022
    GHSA-9pg5-3pjc-f8wm
    No fix available
    Packages

    github.com/gphper/ginadmin

    Summary

    Path traversal in ginadmin

    Published
    26 May 2022
    OSV-2022-432
    Fix available
    Packages

    wireshark

    Summary

    Stack-use-after-return in conversation_match_element_list

    Published
    26 May 2022
    OSV-2022-431
    Fix available
    Packages

    xstream

    Summary

    Uncaught exception in com.ctc.wstx.dtd.FullDTDReader.readContentSpec

    Published
    26 May 2022
    DLA-3027-1
    Fix available
    Packages

    neutron

    Summary

    neutron - security update

    Published
    26 May 2022
    CVE-2022-1886
    Fix available
    Packages

    Summary

    Heap-based Buffer Overflow in vim/vim

    Published
    26 May 2022
    CVE-2022-22576
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    CVE-2022-30783
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    CVE-2022-30784
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    CVE-2022-30785
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    CVE-2022-30786
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    CVE-2022-30787
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    CVE-2022-30788
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    CVE-2022-30789
    Fix available
    Packages

    Summary

    Published
    26 May 2022
    DLA-3026-1
    Fix available
    Packages

    filezilla

    Summary

    filezilla - security update

    Published
    26 May 2022
    DLA-3023-1
    Fix available
    Packages

    puma

    Summary

    puma - security update

    Published
    26 May 2022
    DLA-3024-1
    Fix available
    Packages

    python-django

    Summary

    python-django - security update

    Published
    26 May 2022
    DLA-3025-1
    Fix available
    Packages

    irssi

    Summary

    irssi - security update

    Published
    26 May 2022
    DSA-5149-1
    Fix available
    Packages

    cups, cups

    Summary

    cups - security update

    Published
    26 May 2022
    Packages

    sox, sox

    Summary

    Published
    25 May 2022
    CVE-2022-31651
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    Packages

    sox, sox

    Summary

    Published
    25 May 2022
    CVE-2022-31650
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    AZL-45270
    No fix available
    Packages

    sox

    Summary

    CVE-2022-31650 affecting package sox 14.4.2.0-34

    Published
    25 May 2022
    AZL-45120
    No fix available
    Packages

    sox

    Summary

    CVE-2022-31651 affecting package sox 14.4.2.0-34

    Published
    25 May 2022
    AZL-43648
    No fix available
    Packages

    sox

    Summary

    CVE-2022-31651 affecting package sox 14.4.2.0-34

    Published
    25 May 2022
    AZL-43666
    No fix available
    Packages

    sox

    Summary

    CVE-2022-31650 affecting package sox 14.4.2.0-34

    Published
    25 May 2022
    Packages

    sox, sox, sox, sox, sox

    Summary

    Published
    25 May 2022
    Packages

    sox, sox, sox, sox, sox, sox, sox

    Summary

    Published
    25 May 2022
    GHSA-4g82-3jcr-q52w
    No fix available
    Packages

    ctx

    Summary

    Malware in ctx

    Published
    25 May 2022
    GHSA-fm53-mpmp-7qw2
    Fix available
    Packages

    fof/upload

    Summary

    Possible cross-site scripting attack via unsanitized SVG files in FoF Upload

    Published
    25 May 2022
    GHSA-ph5x-h23x-7q5q
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-wiki-ui-mainwiki, org.xwiki.platform:xwiki-platform-wiki-ui-mainwiki, org.xwiki.platform:xwiki-platform-wiki-ui-mainwiki

    Summary

    Cross-site Scripting in wiki manager join wiki page

    Published
    25 May 2022
    GHSA-vmhh-xh3g-j992
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-flamingo-theme-ui, org.xwiki.platform:xwiki-platform-flamingo-theme-ui, org.xwiki.platform:xwiki-platform-flamingo-theme-ui

    Summary

    Cross-site Scripting in the Flamingo theme manager

    Published
    25 May 2022
    GHSA-qfr3-323w-qv27
    Fix available
    Packages

    com.vaadin:vaadin, com.vaadin:vaadin, com.vaadin:vaadin, com.vaadin:vaadin-grid-flow, com.vaadin:vaadin-grid-flow, com.vaadin:vaadin-grid-flow

    Summary

    Possible information disclosure inside TreeGrid component with default data provider

    Published
    25 May 2022
    GHSA-pjpc-87mp-4332
    Fix available
    Packages

    mautic/core

    Summary

    Cross-site Scripting vulnerability in Mautic's tracking pixel functionality

    Published
    25 May 2022
    GHSA-67fj-6w6m-w5j8
    Fix available
    Packages

    io.github.javaezlib:JavaEZ

    Summary

    Reversible One-Way Hash in io.github.javaezlib:JavaEZ

    Published
    25 May 2022
    GHSA-gj94-v4p9-w672
    Fix available
    Packages

    pocketmine/pocketmine-mp

    Summary

    Denial-of-service vulnerability processing large chat messages containing many newlines

    Published
    25 May 2022
    CVE-2022-30999
    Fix available
    Packages

    Summary

    Possible cross-site scripting attack via unsanitized SVG files in FoF Upload

    Published
    25 May 2022
    CVE-2022-29256
    Fix available
    Packages

    Summary

    Possible vulnerability at 'npm install' time in sharp if an attacker has control over build environment

    Published
    25 May 2022
    Packages

    mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb

    Summary

    Published
    25 May 2022
    Packages

    mariadb-10.5

    Summary

    Published
    25 May 2022
    Packages

    mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb

    Summary

    Published
    25 May 2022
    Packages

    mariadb-10.5

    Summary

    Published
    25 May 2022
    Packages

    mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb

    Summary

    Published
    25 May 2022
    Packages

    mariadb-10.5

    Summary

    Published
    25 May 2022
    Packages

    mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb, mariadb

    Summary

    Published
    25 May 2022
    Packages

    mariadb-10.5

    Summary

    Published
    25 May 2022
    Packages

    libjpeg, libjpeg, libjpeg

    Summary

    Published
    25 May 2022