Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-h2wq-prv9-2f56
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation crashes `QuantizeAndDequantizeV4Grad`

    Published
    24 May 2022
    GHSA-fv25-wrff-wf86
    Fix available
    Packages

    tensorflow, tensorflow-cpu, tensorflow-gpu, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes denial of service via `GetSessionTensor`

    Published
    24 May 2022
    GHSA-cm8f-h6j3-p25c
    Fix available
    Packages

    github.com/pion/dtls, github.com/pion/dtls/v2

    Summary

    Pion DTLS Header reconstruction method can be thrown into an infinite loop

    Published
    24 May 2022
    GHSA-cx94-mrg9-rq4j
    Fix available
    Packages

    github.com/pion/dtls, github.com/pion/dtls/v2

    Summary

    Pion/DTLS contains buffer for inbound DTLS fragments with no limit

    Published
    24 May 2022
    GHSA-qwrf-gfpj-qvj6
    Fix available
    Packages

    github.com/stripe/smokescreen

    Summary

    Smokescreen SSRF via deny list bypass (square brackets)

    Published
    24 May 2022
    GHSA-q2mx-j4x2-2h74
    Fix available
    Packages

    next-auth, next-auth

    Summary

    URL Redirection to Untrusted Site ('Open Redirect') in next-auth

    Published
    24 May 2022
    GHSA-h246-g39x-7vmx
    Fix available
    Packages

    com.xebialabs.deployit.ci:deployit-plugin

    Summary

    Missing permission check in Jenkins XebiaLabs XL Deploy Plugin allows enumerating credentials IDs

    Published
    24 May 2022
    GHSA-w28v-87g6-cjr6
    Fix available
    Packages

    com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay DXP Vulnerable to Cross-Site Scripting (XSS) via the currentURL Parameter

    Published
    24 May 2022
    GHSA-fw45-938v-p26j
    No fix available
    Packages

    mootools-more

    Summary

    mootools-more vulnerable to prototype pollution

    Published
    24 May 2022
    GHSA-4j5x-f394-xx79
    Fix available
    Packages

    github.com/liamg/gitjacker

    Summary

    gitjacker arbitrary code execution

    Published
    24 May 2022
    GHSA-38g6-x6jv-jwff
    No fix available
    Packages

    plone

    Summary

    Plone XSS Vulnerability

    Published
    24 May 2022
    GHSA-752c-vfpf-cp2w
    Fix available
    Packages

    github.com/openark/orchestrator

    Summary

    openark/orchestrator cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-3vm4-22fp-5rfm
    Fix available
    Packages

    golang.org/x/crypto

    Summary

    golang.org/x/crypto/ssh NULL Pointer Dereference vulnerability

    Published
    24 May 2022
    GHSA-57gg-cj55-q5g2
    Fix available
    Packages

    github.com/hashicorp/vault

    Summary

    Token leases could outlive their TTL in HashiCorp Vault

    Published
    24 May 2022
    GHSA-63cq-ppq8-cw6g
    Fix available
    Packages

    org.jboss.resteasy:resteasy-client, org.jboss.resteasy:resteasy-client

    Summary

    Improper Input Validation in RESTEasy

    Published
    24 May 2022
    GHSA-66c7-5pwv-mm3j
    Fix available
    Packages

    ansible

    Summary

    Ansible Code Injection Vulnerability

    Published
    24 May 2022
    GHSA-w55x-q3gv-px85
    Fix available
    Packages

    github.com/influxdata/influxdb

    Summary

    InfluxDB Reflected Cross-site Scripting

    Published
    24 May 2022
    GHSA-83m8-7hj8-ff5w
    Fix available
    Packages

    io.pebbletemplates:pebble-project

    Summary

    Pebble Templates Improper Input Validation vulnerability

    Published
    24 May 2022
    GHSA-m6pr-xcrm-4qqp
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    XSS in Ignite Realtime Openfire via isTrustStore

    Published
    24 May 2022
    GHSA-p84x-5xx8-hff9
    No fix available
    Packages

    bson-objectid

    Summary

    bson-objectid contains Improper input validation

    Published
    24 May 2022
    GHSA-qwgm-mxm4-3q2c
    Fix available
    Packages

    net-ldap

    Summary

    net-ldap has weak salt when generating passwords

    Published
    24 May 2022
    GHSA-p5pc-m4q7-7qm9
    Fix available
    Packages

    helm.sh/helm

    Summary

    Helm Unsafe Link Following

    Published
    24 May 2022
    GHSA-vc7h-cmp3-4hw5
    Fix available
    Packages

    istio.io/istio

    Summary

    Istio vulnerable to denial of service

    Published
    24 May 2022
    GHSA-xrh2-c3rm-35jr
    Fix available
    Packages

    org.hornetq.rest:hornetq-rest

    Summary

    HornetQ REST vulnerable to Improper Restriction of XML External Entity Reference

    Published
    24 May 2022
    GHSA-cppw-2mf8-qpm5
    Fix available
    Packages

    matrix-synapse

    Summary

    Improper Verification of Cryptographic Signature in matrix-synapse

    Published
    24 May 2022
    GHSA-442g-gcg6-mhm4
    Fix available
    Packages

    com.typesafe.play:play-ws_2.12

    Summary

    Play Framework Inadequate Encryption Strength vulnerability

    Published
    24 May 2022
    GHSA-4v2q-hjx3-c4vr
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento remote code execution vulnerability

    Published
    24 May 2022
    GHSA-8mwx-wpp4-5xh4
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento Broken authentication and session managememt

    Published
    24 May 2022
    GHSA-c5h8-cq4v-cvfm
    Fix available
    Packages

    pip

    Summary

    Improper Authentication in pip

    Published
    24 May 2022
    GHSA-x43g-gj9x-838x
    No fix available
    Packages

    phantomjs

    Summary

    PhantomJS Arbitrary File Read

    Published
    24 May 2022
    GHSA-qpg2-vx7j-3869
    Fix available
    Packages

    reportlab

    Summary

    XML Injection in ReportLab

    Published
    24 May 2022
    GHSA-9fq2-x9r6-wfmf
    Fix available
    Packages

    numpy

    Summary

    Numpy Deserialization of Untrusted Data

    Published
    24 May 2022
    GHSA-rpmr-fwh5-24fm
    No fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass Cross-site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-22rj-q66g-2jg3
    Fix available
    Packages

    org.jenkins-ci.plugins:gitlab-logo

    Summary

    Jenkins GitLab Logo Plugin stores credentials unencrypted

    Published
    24 May 2022
    GHSA-3fpx-g9h3-hh8x
    Fix available
    Packages

    io.jenkins.plugins:neuvector-vulnerability-scanner

    Summary

    Jenkins NeuVector Vulnerability Scanner Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-6pqm-pp65-mc26
    No fix available
    Packages

    net.arangamani.jenkins:gem-publisher

    Summary

    Jenkins Gem Publisher Plugin stores credentials as plaintext

    Published
    24 May 2022
    GHSA-hw55-f8wc-82m6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-vv4q-2w98-4v8g
    Fix available
    Packages

    org.jenkins-ci.plugins:aqua-microscanner

    Summary

    Jenkins Aqua MicroScanner Plugin showed plain text credential in configuration form

    Published
    24 May 2022
    GHSA-xj4w-r6gr-x5qm
    Fix available
    Packages

    hudson.plugins:project-inheritance

    Summary

    Project Inheritance Plugin showed secret environment variables defined in Mask Passwords Plugin

    Published
    24 May 2022
    GHSA-xp44-8vwr-xwmv
    Fix available
    Packages

    org.jenkins-ci.plugins:aqua-security-scanner

    Summary

    Jenkins Aqua Security Scanner Plugin showed plain text password in configuration form

    Published
    24 May 2022
    GHSA-47wc-p5cp-w7pw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    24 May 2022
    GHSA-7cjc-xppr-xj6x
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-9qgf-4fpf-cmh2
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-hg6g-jj7g-x6v2
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-q6q9-83xw-mp6p
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-4j6w-9rf8-hg7r
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento 2 Community Edition SQLi Vulnerability

    Published
    24 May 2022
    GHSA-hf4p-4j9r-3cvx
    Fix available
    Packages

    github.com/beego/beego, github.com/astaxie/beego

    Summary

    Incorrect Default Permissions in Beego

    Published
    24 May 2022
    GHSA-6mwh-fw4p-75fj
    Fix available
    Packages

    org.apache.tapestry:tapestry-core

    Summary

    Deserialization of Untrusted Data in Apache Tapestry

    Published
    24 May 2022
    GHSA-4c9q-64gq-xhx4
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-xr8f-59pp-rxxh
    Fix available
    Packages

    Microsoft.AspNetCore.SpaServices, Microsoft.AspNetCore.SpaServices

    Summary

    Elevation of privilege in ASP.NET Core

    Published
    24 May 2022