Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-27169
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2022-26833
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2022-26303
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2022-26082
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2022-26077
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2022-26067
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2022-26043
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2022-26026
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    UBUNTU-CVE-2022-31620
    No fix available
    Packages

    libjpeg, libjpeg, libjpeg, libjpeg, libjpeg

    Summary

    Published
    25 May 2022
    Packages

    mariadb-10.0, mariadb-10.1, mariadb-10.3

    Summary

    Published
    25 May 2022
    UBUNTU-CVE-2022-31621
    No fix available
    Packages

    mariadb-10.0, mariadb-10.1, mariadb-10.3, mariadb-10.6

    Summary

    Published
    25 May 2022
    UBUNTU-CVE-2022-31622
    No fix available
    Packages

    mariadb-10.0, mariadb-10.1, mariadb-10.3, mariadb-10.6

    Summary

    Published
    25 May 2022
    UBUNTU-CVE-2022-31623
    No fix available
    Packages

    mariadb-10.0, mariadb-10.1, mariadb-10.3, mariadb-10.6

    Summary

    Published
    25 May 2022
    GO-2021-0154
    Fix available
    Packages

    stdlib

    Summary

    Man-in-the-middle attack with SessionTicketsDisabled in crypto/tls

    Published
    25 May 2022
    CVE-2022-29251
    Fix available
    Packages

    Summary

    Cross-site Scripting in the Flamingo theme manager

    Published
    25 May 2022
    CVE-2022-29252
    Fix available
    Packages

    Summary

    Cross-site Scripting in XWiki Platform Wiki UI Main Wiki

    Published
    25 May 2022
    CVE-2022-29253
    Fix available
    Packages

    Summary

    Path Traversal in XWiki Platform

    Published
    25 May 2022
    CVE-2022-31624
    Fix available
    Packages

    Summary

    Published
    25 May 2022
    GHSA-qm6v-cg9v-53j3
    Fix available
    Packages

    org.opencastproject:opencast-ingest-service-impl, org.opencastproject:opencast-ingest-service-impl

    Summary

    Limited Authentication Bypass for Media Files

    Published
    25 May 2022
    GHSA-634x-pc3q-cf4c
    Fix available
    Packages

    smarty/smarty, smarty/smarty

    Summary

    PHP Code Injection by malicious block or filename in Smarty

    Published
    25 May 2022
    CVE-2022-31620
    Fix available
    Packages

    Summary

    Published
    25 May 2022
    Packages

    drupal/core

    Summary

    Published
    25 May 2022
    GHSA-jfxf-4frr-9j3q
    Fix available
    Packages

    neos/neos, neos/neos, neos/neos, neos/neos, neos/neos, neos/neos

    Summary

    XSS in various backend modules due to (un)escaping in JS notification module

    Published
    25 May 2022
    GHSA-hj57-j5cw-2mwp
    Fix available
    Packages

    github.com/coreos/ignition/v2, github.com/coreos/ignition

    Summary

    Ignition config accessible to unprivileged software on VMware

    Published
    25 May 2022
    Packages

    copy-jdk-configs

    Summary

    Update of copy-jdk-configs

    Published
    25 May 2022
    GHSA-7qcx-4p32-qcmx
    Fix available
    Packages

    cassproject

    Summary

    Missing Cryptographic Step in cassproject

    Published
    25 May 2022
    GHSA-mw6j-hh29-h379
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    `CHECK` failure in depthwise ops via overflows

    Published
    25 May 2022
    Packages

    java-1.8.0-openjdk, java-1.8.0-openjdk-accessibility, java-1.8.0-openjdk-accessibility-fastdebug, java-1.8.0-openjdk-accessibility-slowdebug, java-1.8.0-openjdk-demo, java-1.8.0-openjdk-demo-fastdebug, java-1.8.0-openjdk-demo-slowdebug, java-1.8.0-openjdk-devel, java-1.8.0-openjdk-devel-fastdebug, java-1.8.0-openjdk-devel-slowdebug, java-1.8.0-openjdk-fastdebug, java-1.8.0-openjdk-headless, java-1.8.0-openjdk-headless-fastdebug, java-1.8.0-openjdk-headless-slowdebug, java-1.8.0-openjdk-javadoc, java-1.8.0-openjdk-javadoc-zip, java-1.8.0-openjdk-slowdebug, java-1.8.0-openjdk-src, java-1.8.0-openjdk-src-fastdebug, java-1.8.0-openjdk-src-slowdebug

    Summary

    Fixed of 5 CVEs in java-1.8.0-openjdk

    Published
    25 May 2022
    GHSA-w45j-f832-hxvh
    Fix available
    Packages

    github.com/pion/dtls, github.com/pion/dtls/v2

    Summary

    Pion/DLTS Accepts Client Certificates Without CertificateVerify

    Published
    25 May 2022
    GHSA-vjj6-5m9f-wqjw
    Fix available
    Packages

    github.com/hyperledger/fabric, github.com/hyperledger/fabric

    Summary

    NULL Pointer Dereference in HyperLedger Fabric

    Published
    25 May 2022
    GHSA-5rrg-rr89-x9mv
    Fix available
    Packages

    ansible, ansible, ansible

    Summary

    Ansible Exposes Sensitive Information

    Published
    25 May 2022
    Packages

    dovecot, dovecot-devel, dovecot-mysql, dovecot-pgsql, dovecot-pigeonhole

    Summary

    Fixed CVE-2021-33515 in dovecot

    Published
    25 May 2022
    GHSA-8vrw-m3j9-j27c
    Fix available
    Packages

    github.com/buger/jsonparser

    Summary

    Denial of Service in jsonparser

    Published
    25 May 2022
    GHSA-279p-pc38-xx4p
    Fix available
    Packages

    com.jfinal:jfinal

    Summary

    JFinal file validation vulnerability

    Published
    25 May 2022
    Packages

    java-1.8.0-openjdk, java-1.8.0-openjdk-accessibility, java-1.8.0-openjdk-accessibility-fastdebug, java-1.8.0-openjdk-accessibility-slowdebug, java-1.8.0-openjdk-demo, java-1.8.0-openjdk-demo-fastdebug, java-1.8.0-openjdk-demo-slowdebug, java-1.8.0-openjdk-devel, java-1.8.0-openjdk-devel-fastdebug, java-1.8.0-openjdk-devel-slowdebug, java-1.8.0-openjdk-fastdebug, java-1.8.0-openjdk-headless, java-1.8.0-openjdk-headless-fastdebug, java-1.8.0-openjdk-headless-slowdebug, java-1.8.0-openjdk-javadoc, java-1.8.0-openjdk-javadoc-zip, java-1.8.0-openjdk-slowdebug, java-1.8.0-openjdk-src, java-1.8.0-openjdk-src-fastdebug, java-1.8.0-openjdk-src-slowdebug

    Summary

    Fixed 5 CVEs in java-1.8.0-openjdk

    Published
    25 May 2022
    Packages

    dovecot, dovecot-devel, dovecot-mysql, dovecot-pgsql, dovecot-pigeonhole

    Summary

    Fixed CVE-2021-33515 in dovecot

    Published
    25 May 2022
    MGASA-2022-0203
    Fix available
    Packages

    vim

    Summary

    Updated vim packages fix security vulnerability

    Published
    25 May 2022
    MGASA-2022-0202
    Fix available
    Packages

    cockpit

    Summary

    Updated cockpit packages fix security vulnerability

    Published
    25 May 2022
    MGASA-2022-0204
    Fix available
    Packages

    supertux

    Summary

    Updated supertux packages fix security vulnerability

    Published
    25 May 2022
    MGASA-2022-0205
    Fix available
    Packages

    openldap

    Summary

    Updated openldap packages fix security vulnerability

    Published
    25 May 2022
    MGASA-2022-0206
    Fix available
    Packages

    unrar

    Summary

    Updated unrar packages fix security vulnerability

    Published
    25 May 2022
    MGASA-2022-0207
    Fix available
    Packages

    firefox, firefox-l10n, thunderbird, thunderbird-l10n

    Summary

    Updated firefox/thunderbird packages fix security vulnerability

    Published
    25 May 2022
    Packages

    guzzle, guzzle, guzzle, mediawiki, mediawiki, mediawiki

    Summary

    Published
    25 May 2022
    UBUNTU-CVE-2022-29248
    No fix available
    Packages

    guzzle, guzzle, guzzle

    Summary

    Published
    25 May 2022
    GHSA-cwmx-hcrq-mhc3
    Fix available
    Packages

    guzzlehttp/guzzle, guzzlehttp/guzzle

    Summary

    Cross-domain cookie leakage in Guzzle

    Published
    25 May 2022
    GO-2022-0220
    Fix available
    Packages

    stdlib

    Summary

    DLL injection on Windows in runtime and syscall

    Published
    25 May 2022
    SUSE-SU-2022:1849-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP2_Update_24, kernel-livepatch-SLE15-SP3_Update_2

    Summary

    Security update for the Linux Kernel (Live Patch 2 for SLE 15 SP3)

    Published
    25 May 2022
    Packages

    vim, vim-athena, vim-athena-py2, vim-common, vim-doc, vim-gnome, vim-gnome-py2, vim-gtk, vim-gtk-py2, vim-gtk3, vim-gtk3-py2, vim-gui-common, vim-nox, vim-nox-py2, vim-runtime, vim-tiny

    Summary

    Fix CVE(s): CVE-2022-0318

    Published
    25 May 2022
    CVE-2021-27783
    No fix available
    Packages

    Summary

    Published
    25 May 2022
    CVE-2021-27779
    No fix available
    Packages

    Summary

    Published
    25 May 2022