Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-pf3p-v9xp-mrvf
    No fix available
    Packages

    lmdb

    Summary

    py-lmdb Invalid write operation

    Published
    24 May 2022
    GHSA-jq2w-w7v2-69q5
    Fix available
    Packages

    org.apache.solr:solr-core

    Summary

    Apache Solr vulnerable to XML Bomb

    Published
    24 May 2022
    GHSA-fp8m-xw3f-6h7x
    Fix available
    Packages

    bolt/bolt

    Summary

    Bolt Cross-site Scripting (XSS) via an image's alt or title field

    Published
    24 May 2022
    GHSA-qc2p-6qrf-25j2
    Fix available
    Packages

    jsdecena/laracom

    Summary

    laracom Cross-site Scripting

    Published
    24 May 2022
    GHSA-8mx3-gp3p-vgg7
    No fix available
    Packages

    com.github.kevinsawicki:http-request

    Summary

    kevinsawicki/http-request Missing certificate validation

    Published
    24 May 2022
    GHSA-vcfc-9wcp-j623
    Fix available
    Packages

    ServiceStack

    Summary

    Cross site scripting attack in ServiceStack Framework

    Published
    24 May 2022
    GHSA-r6fv-56gp-j3r4
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms

    Summary

    Typo3 Cross-Site Scripting in Link Handling

    Published
    24 May 2022
    GHSA-86hp-xrhj-fhpq
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms

    Summary

    TYPO3 Vulnerable to Insecure Deserialization

    Published
    24 May 2022
    GHSA-8qxh-hcr9-2379
    Fix available
    Packages

    shopware/shopware

    Summary

    Shopware Cross-site Scripting Vulnerability

    Published
    24 May 2022
    GHSA-4v6q-gjm6-6vv4
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE via Out-of-bounds write

    Published
    24 May 2022
    GHSA-fxrx-5j36-pwg5
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    Chakra Scripting Engine RCE via Out-of-bounds write

    Published
    24 May 2022
    GHSA-g8q3-rcf9-qx4q
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    Chakra Scripting Engine RCE Vulnerability

    Published
    24 May 2022
    GHSA-v8jw-x9wq-hw4v
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    Chakra Scripting Engine RCE via Out-of-bounds write

    Published
    24 May 2022
    GHSA-6755-jgp4-8q7h
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-maven

    Summary

    XML External Entity processing vulnerability in Pipeline Maven Integration Jenkins Plugin

    Published
    24 May 2022
    GHSA-mqj3-fc39-73fj
    Fix available
    Packages

    org.jenkins-ci.plugins:artifactory

    Summary

    Cross-site request forgery vulnerability in Jenkins Artifactory Plugin

    Published
    24 May 2022
    GHSA-px35-882c-47hw
    Fix available
    Packages

    io.jenkins.plugins:warnings-ng

    Summary

    Jenkins Warnings NG Plugin cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-q98c-rqx7-7ghf
    Fix available
    Packages

    org.jenkins-ci.plugins:gitea

    Summary

    Improper handling of untrusted branches in Gitea Jenkins Plugin

    Published
    24 May 2022
    GHSA-rv97-r8f7-8wmg
    Fix available
    Packages

    org.jenkins-ci.plugins:influxdb

    Summary

    Plaintext password storage in Jenkins InfluxDB Plugin

    Published
    24 May 2022
    GHSA-v558-fhw2-v46w
    Fix available
    Packages

    org.jenkins-ci.plugins:workflow-remote-loader

    Summary

    Unsafe entry in Script Security list of approved signatures in Pipeline Remote Loader Plugin

    Published
    24 May 2022
    GHSA-wrr5-p265-7252
    Fix available
    Packages

    io.jenkins.plugins:warnings-ng

    Summary

    Jenkins Warnings NG Plugin Cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-3m8w-442m-3p2q
    No fix available
    Packages

    org.jenkins-ci.plugins:artifactory

    Summary

    Jenkins Artifactory Plugin missing permission check

    Published
    24 May 2022
    GHSA-8q6r-5hc6-hrr8
    No fix available
    Packages

    org.jenkins-ci.plugins:artifactory

    Summary

    Jenkins Artifactory Plugin cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-gxm5-jrrf-5c4v
    No fix available
    Packages

    org.jenkins-ci.plugins:artifactory

    Summary

    Jenkins Artifactory Plugin missing permission check

    Published
    24 May 2022
    GHSA-3w4h-r27h-4r2w
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms

    Summary

    TYPO3 Image Processing susceptible to Code Execution

    Published
    24 May 2022
    GHSA-c8j6-gqq8-4prj
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS XSS via New User module

    Published
    24 May 2022
    GHSA-8vxv-2g8p-2249
    Fix available
    Packages

    totp-rs

    Summary

    Observable Timing Discrepancy in totp-rs

    Published
    24 May 2022
    CVE-2022-29333
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    GHSA-fmrf-gvjp-5j5g
    Fix available
    Packages

    github.com/cilium/cilium, github.com/cilium/cilium, github.com/cilium/cilium

    Summary

    Improper Privilege Management in Cilium

    Published
    24 May 2022
    GHSA-6p8v-8cq8-v2r3
    Fix available
    Packages

    github.com/cilium/cilium, github.com/cilium/cilium, github.com/cilium/cilium

    Summary

    Access to Unix domain socket can lead to privileges escalation in Cilium

    Published
    24 May 2022
    GHSA-4wpp-w5r4-7v5v
    Fix available
    Packages

    github.com/charmbracelet/charm

    Summary

    Server-Side Request Forgery in charm

    Published
    24 May 2022
    GHSA-wjxw-gh3m-7pm5
    Fix available
    Packages

    github.com/ethereum/go-ethereum

    Summary

    DoS via malicious p2p message in Go Ethereum

    Published
    24 May 2022
    GHSA-66x3-6cw3-v5gj
    Fix available
    Packages

    github.com/theupdateframework/go-tuf

    Summary

    Improper Validation of Integrity Check Value in go-tuf

    Published
    24 May 2022
    GHSA-7ww6-75fj-jcj7
    Fix available
    Packages

    auth0-lock

    Summary

    Cross-site Scripting in Auth0 Lock

    Published
    24 May 2022
    GHSA-ff28-f46g-r9g8
    Fix available
    Packages

    gogs.io/gogs

    Summary

    Cross-site Scripting in Gogs

    Published
    24 May 2022
    GHSA-r642-gv9p-2wjj
    Fix available
    Packages

    github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd/v2, github.com/argoproj/argo-cd

    Summary

    Argo CD will blindly trust JWT claims if anonymous access is enabled

    Published
    24 May 2022
    USN-5444-1
    Fix available
    Packages

    linux-oem-5.14, linux-oem-5.17

    Summary

    linux-oem-5.14, linux-oem-5.17 vulnerability

    Published
    24 May 2022
    GO-2022-0171
    Fix available
    Packages

    stdlib

    Summary

    Mishandled trust preferences for root certificates on Darwin in crypto/x509

    Published
    24 May 2022
    GO-2022-0247
    Fix available
    Packages

    toolchain

    Summary

    Buffer overflow in WASM modules in misc/wasm and cmd/link

    Published
    24 May 2022
    GO-2022-0213
    Fix available
    Packages

    stdlib

    Summary

    Panic on invalid DSA public keys in crypto/dsa

    Published
    24 May 2022
    USN-5438-2
    Fix available
    Packages

    htmldoc, htmldoc

    Summary

    htmldoc vulnerability

    Published
    24 May 2022
    USN-5442-1
    Fix available
    Packages

    linux-aws-5.4, linux-azure-5.4, linux-gke-5.4, linux-hwe-5.4, linux, linux-aws, linux-azure, linux-azure-fde, linux-gcp, linux-gke, linux-ibm, linux-kvm

    Summary

    linux, linux-aws, linux-aws-5.4, linux-azure, linux-azure-5.4, linux-azure-fde, linux-gcp, linux-gke, linux-gke-5.4, linux-hwe-5.4, linux-ibm, linux-kvm vulnerabilities

    Published
    24 May 2022
    USN-5443-1
    Fix available
    Packages

    linux-azure, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-oracle, linux, linux-aws, linux-azure-4.15, linux-gcp-4.15, linux-kvm, linux-oracle, linux-raspi2, linux-snapdragon, linux-aws-5.13, linux-azure-5.13, linux-hwe-5.13, linux, linux-aws, linux-azure, linux-gcp, linux-gke, linux-ibm, linux-kvm, linux-lowlatency, linux-oracle, linux-raspi

    Summary

    linux, linux-aws, linux-aws-hwe, linux-aws-5.13, linux-azure, linux-azure-5.13, linux-azure-4.15, linux-gcp, linux-gcp-4.15, linux-gke, linux-hwe, linux-hwe-5.13, linux-ibm, linux-kvm, linux-lowlatency, linux-oracle, linux-raspi, linux-raspi2, linux-snapdragon vulnerabilities

    Published
    24 May 2022
    GHSA-m9hv-qmqh-33qh
    Fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE Cross-site request forgery (CSRF) vulnerability

    Published
    24 May 2022
    GHSA-3jrj-x6cj-97cp
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle contains CSRF vulnerability

    Published
    24 May 2022
    GHSA-6mmf-v5q7-vw2w
    Fix available
    Packages

    asterix-decoder

    Summary

    Asterix Heap-based Buffer Overflow

    Published
    24 May 2022
    GHSA-g39c-mccf-rxjv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Insecure direct object reference (IDOR) in a calendar web service

    Published
    24 May 2022
    GHSA-5fp8-c45m-256p
    Fix available
    Packages

    apache-superset

    Summary

    Improper Encoding or Escaping of Output in Apache Superset

    Published
    24 May 2022
    GHSA-f9gf-2q87-5m44
    Fix available
    Packages

    org.jenkins-ci.plugins:scriptler

    Summary

    Stored XSS vulnerability in Jenkins Scriptler Plugin

    Published
    24 May 2022
    GHSA-ppv9-v43c-xqpp
    No fix available
    Packages

    org.jenkins-ci.plugins:pom2config

    Summary

    XXE vulnerability in Jenkins pom2config Plugin

    Published
    24 May 2022
    GHSA-h648-gj34-5x4r
    No fix available
    Packages

    org.jenkins-ci.plugins:squashtm-publisher-plugin

    Summary

    Agent-to-controller security bypass in Jenkins Squash TM Publisher (Squash4Jenkins) Plugin allows writing arbitrary files

    Published
    24 May 2022