Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-29710
    Fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-29361
    Fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-29358
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-29349
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    GHSA-x78v-4fvj-rg9j
    Fix available
    Packages

    camaleon_cms

    Summary

    Camaleon CMS Stored Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-x2v2-2jhp-c5hv
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento stored cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-wmh9-x28j-c6gr
    Fix available
    Packages

    publify_core

    Summary

    Cross site scripting in publify

    Published
    24 May 2022
    GHSA-vwj8-4grf-3r8v
    Fix available
    Packages

    com.liferay.portal:com.liferay.portal.impl, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP fails to invalidate password reset tokens after use

    Published
    24 May 2022
    GHSA-w358-rj93-r5qv
    Fix available
    Packages

    apache-superset

    Summary

    Apache Superset Stored XSS on Dashboard markdown

    Published
    24 May 2022
    GHSA-vvvh-5xrm-pxff
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore information disclosure vulnerability

    Published
    24 May 2022
    GHSA-rghw-6px2-fgwc
    Fix available
    Packages

    org.mongodb:mongodb-driver, org.mongodb:mongodb-driver, org.mongodb:mongodb-driver-sync, org.mongodb:mongodb-driver-sync, org.mongodb:mongodb-driver-sync, org.mongodb:mongo-java-driver, org.mongodb:mongo-java-driver, org.mongodb:mongodb-driver-legacy, org.mongodb:mongodb-driver-legacy, org.mongodb:mongodb-driver-legacy, org.mongodb:mongodb-driver-legacy, org.mongodb:mongodb-driver-sync, org.mongodb:mongodb-driver-sync, org.mongodb:mongodb-driver-legacy

    Summary

    Improper Certificate Validation in MongoDB

    Published
    24 May 2022
    GHSA-q6vw-27c6-jv9c
    No fix available
    Packages

    moodle/moodle

    Summary

    Moodle Persistent Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-hp5f-qqrw-c8gj
    Fix available
    Packages

    kibana

    Summary

    Kibana Sensitive Data Disclosure

    Published
    24 May 2022
    GHSA-cj7g-h7rf-h8j9
    Fix available
    Packages

    apache-superset

    Summary

    Apache Superset OS Command Injection

    Published
    24 May 2022
    GHSA-9c24-43p5-fv82
    Fix available
    Packages

    org.keycloak:keycloak-authz-client

    Summary

    Keycloak code execution via UMA policy abuse

    Published
    24 May 2022
    GHSA-8gfq-m4cf-w975
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento stored cross-site scripting vulnerability in the customer address upload feature

    Published
    24 May 2022
    GHSA-7c2m-vwxw-5qww
    No fix available
    Packages

    org.codehaus.mevenide:netbeans

    Summary

    Improper Certificate Validation in Apache Netbeans

    Published
    24 May 2022
    GHSA-6xxc-4jc4-7jv3
    Fix available
    Packages

    com.liferay.portal:release.portal.bom

    Summary

    Exposure of Resource to Wrong Sphere in Liferay Portal

    Published
    24 May 2022
    GHSA-4v96-m8xv-x83v
    Fix available
    Packages

    atlassian-connect-express

    Summary

    Broken Authentication in Atlassian Connect Express

    Published
    24 May 2022
    GHSA-438x-2p9v-g8h9
    Fix available
    Packages

    camaleon_cms

    Summary

    Camaleon CMS Insufficient Session Expiration vulnerability

    Published
    24 May 2022
    GHSA-3px5-wjh3-9x6r
    Fix available
    Packages

    mautic/core

    Summary

    Mautic stored Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-3h7v-wqw7-ff28
    Fix available
    Packages

    publify_core

    Summary

    Cross site scripting in publify

    Published
    24 May 2022
    GHSA-3hcm-6fjc-47qq
    Fix available
    Packages

    NuGet.Commands

    Summary

    NuGet Package Manager Tampering Vulnerability

    Published
    24 May 2022
    GHSA-cvj7-5f3c-9vg9
    Fix available
    Packages

    @chainsafe/lodestar

    Summary

    AttesterSlashing number overflow

    Published
    24 May 2022
    GHSA-ffqj-6fqr-9h24
    Fix available
    Packages

    pyjwt

    Summary

    Key confusion through non-blocklisted public key formats

    Published
    24 May 2022
    GHSA-75c9-jrh4-79mc
    Fix available
    Packages

    tensorflow, tensorflow-cpu, tensorflow-gpu, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Code injection in `saved_model_cli` in TensorFlow

    Published
    24 May 2022
    GHSA-5889-7v45-q28m
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Incomplete validation in signal ops leads to crashes in TensorFlow

    Published
    24 May 2022
    GHSA-8wwm-6264-x792
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Core dump when loading TFLite models with quantization in TensorFlow

    Published
    24 May 2022
    GHSA-xrp2-fhq4-4q3w
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Segfault if `tf.histogram_fixed_width` is called with NaN values in TensorFlow

    Published
    24 May 2022
    GHSA-hc2f-7r5r-r2hg
    Fix available
    Packages

    tensorflow, tensorflow-cpu, tensorflow-gpu

    Summary

    Heap buffer overflow due to incorrect hash function in TensorFlow

    Published
    24 May 2022
    CVE-2022-29337
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-29334
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-22497
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    GHSA-f4rr-5m7v-wxcw
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Type confusion leading to `CHECK`-failure based denial of service in TensorFlow

    Published
    24 May 2022
    GHSA-2r2f-g8mw-9gvr
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Segfault and OOB write due to incomplete validation in `EditDistance` in TensorFlow

    Published
    24 May 2022
    GHSA-5wpj-c6f7-24x8
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Undefined behavior when users supply invalid resource handles

    Published
    24 May 2022
    GHSA-rc9w-5c64-9vqq
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation results in undefined behavior in `SparseTensorDenseAdd

    Published
    24 May 2022
    GHSA-54ch-gjq5-4976
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Segfault due to missing support for quantized types

    Published
    24 May 2022
    GHSA-hx9q-2mx4-m4pg
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `Conv3DBackpropFilterV2`

    Published
    24 May 2022
    GHSA-jjm6-4vf7-cjh4
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Integer overflow in `SpaceToBatchND`

    Published
    24 May 2022
    GHSA-cwpm-f78v-7m5c
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Denial of service in `tf.ragged.constant` due to lack of validation

    Published
    24 May 2022
    GHSA-pqhm-4wvf-2jg8
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation results in undefined behavior in `QuantizedConv2D`

    Published
    24 May 2022
    GHSA-2vv3-56qg-g2cf
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `LSTMBlockCell`

    Published
    24 May 2022
    GHSA-p9rc-rmr5-529j
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `LoadAndRemapMatrix`

    Published
    24 May 2022
    GHSA-mg66-qvc5-rm93
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `SparseTensorToCSRSparseMatrix`

    Published
    24 May 2022
    GHSA-hrg5-737c-2p56
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `UnsortedSegmentJoin`

    Published
    24 May 2022
    GHSA-5v77-j66x-4c4g
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `Conv3DBackpropFilterV2`

    Published
    24 May 2022
    GHSA-h48f-q7rw-hvr7
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `StagePeek`

    Published
    24 May 2022
    GHSA-h5g4-ppwx-48q2
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `DeleteSessionTensor`

    Published
    24 May 2022
    GO-2022-0166
    Fix available
    Packages

    stdlib

    Summary

    Denial of service due to unchecked parameters in crypto/dsa

    Published
    24 May 2022