Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-vw35-c8hf-fwmq
    No fix available
    Packages

    openvpn-monitor

    Summary

    furlongm openvpn-monitor allows CSRF to disconnect an arbitrary client

    Published
    24 May 2022
    GHSA-22x7-vwh9-5w4g
    Fix available
    Packages

    lief

    Summary

    LIEF heap-buffer-overflow

    Published
    24 May 2022
    CVE-2022-23050
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-22977
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-42614
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    Packages

    halibut, halibut, halibut

    Summary

    Published
    24 May 2022
    CVE-2021-42613
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    Packages

    halibut, halibut, halibut

    Summary

    Published
    24 May 2022
    CVE-2021-42612
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    Packages

    halibut, halibut, halibut

    Summary

    Published
    24 May 2022
    CVE-2021-3717
    Fix available
    Packages

    Summary

    Published
    24 May 2022
    Packages

    undertow

    Summary

    Published
    24 May 2022
    CVE-2021-3629
    Fix available
    Packages

    ,

    Summary

    Published
    24 May 2022
    CVE-2021-3597
    Fix available
    Packages

    Summary

    Published
    24 May 2022
    Packages

    undertow

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2021-3597
    No fix available
    Packages

    undertow, undertow, undertow, undertow, undertow, undertow, undertow

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2021-3629
    No fix available
    Packages

    undertow, undertow, undertow, undertow, undertow, undertow, undertow

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2021-42612
    No fix available
    Packages

    halibut, halibut, halibut, halibut, halibut, halibut, halibut

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2021-42613
    No fix available
    Packages

    halibut, halibut, halibut, halibut, halibut, halibut, halibut

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2021-42614
    No fix available
    Packages

    halibut, halibut, halibut, halibut, halibut, halibut, halibut

    Summary

    Published
    24 May 2022
    GHSA-jjmc-4p83-pp26
    Fix available
    Packages

    org.matrix.android:matrix-android-sdk2

    Summary

    Logic error in Matrix SDK for Android

    Published
    24 May 2022
    GHSA-v83x-78q3-gr2j
    Fix available
    Packages

    postorius

    Summary

    GNU Mailman Postorius Access Control Issues

    Published
    24 May 2022
    GHSA-h88f-r7cw-8fv3
    Fix available
    Packages

    apache-airflow

    Summary

    Missing Authentication for Critical Function in Apache Airflow

    Published
    24 May 2022
    GHSA-xf37-qcvf-7m57
    Fix available
    Packages

    salt

    Summary

    Improper Authentication in SaltStack Salt

    Published
    24 May 2022
    GHSA-w942-fw92-mqm2
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento Information Disclosure vulnerability

    Published
    24 May 2022
    GHSA-cc3w-r3w8-hfh7
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Improper Authorization vulnerability in the customers module

    Published
    24 May 2022
    GHSA-cpx3-696p-3cw9
    Fix available
    Packages

    neutron, neutron, neutron

    Summary

    OpenStack Neutron Denial of Service vulnerability

    Published
    24 May 2022
    GHSA-p4xh-4869-8vrg
    No fix available
    Packages

    lxdui

    Summary

    AdaptiveScale LXDUI Hardcoded JWT Secret Key

    Published
    24 May 2022
    GHSA-3f97-7pgv-gmgr
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento affected by a business logic error in the placeOrder graphql mutation

    Published
    24 May 2022
    GHSA-3x9x-vhqj-cv27
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento XML Injection vulnerability in the Widgets Update Layout

    Published
    24 May 2022
    GHSA-xvpx-6hh8-7h72
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento XML Injection vulnerability in the 'City' field

    Published
    24 May 2022
    GHSA-5pjj-7fq8-9gpf
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento has an XML Injection vulnerability

    Published
    24 May 2022
    GHSA-5vw8-r55w-f4q4
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento is affected by an improper input validation vulnerability

    Published
    24 May 2022
    GHSA-gvfx-9m9v-h839
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento is affected by an improper input validation vulnerability while saving a customer's details

    Published
    24 May 2022
    GHSA-7w95-qwhh-q9p3
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento Path Traversal vulnerability via the `theme[preview_image]` parameter

    Published
    24 May 2022
    GHSA-m8wx-whpp-q283
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento improper authorization vulnerability

    Published
    24 May 2022
    GHSA-p746-qw73-qmmx
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento XML Injection vulnerability in the Widgets Module

    Published
    24 May 2022
    GHSA-rhff-65hp-55rw
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento allows attackers to alter the price of items

    Published
    24 May 2022
    GHSA-qmq6-jpvg-j547
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento is affected by an os command injection via the Data collection endpoint

    Published
    24 May 2022
    GHSA-36xq-7w8w-xp68
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento affected by a blind SSRF vulnerability in the bundled dotmailer extension

    Published
    24 May 2022
    GHSA-3g7m-g8qm-x6j5
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento discloses sensitive information

    Published
    24 May 2022
    GHSA-6cwv-wj7v-73xp
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento executes code via the API File Option Upload Extension

    Published
    24 May 2022
    GHSA-j46h-qjjv-cxfj
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento affected by remote code execution via a file upload

    Published
    24 May 2022
    GHSA-mx5m-j5xr-jg8c
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento vulnerable to file upload attack

    Published
    24 May 2022
    GHSA-2pq5-gpqf-g4r3
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento has a file extension restrictions bypass

    Published
    24 May 2022
    GHSA-vrq2-w7r7-3fp2
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento is affected by an improper authorization vulnerability

    Published
    24 May 2022
    GHSA-wgpr-9675-8r67
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento discloses sensitive information via the Multishipping Module

    Published
    24 May 2022
    GHSA-wr57-3h2f-3q95
    Fix available
    Packages

    magento/project-community-edition, magento/community-edition, magento/community-edition, magento/community-edition, magento/community-edition

    Summary

    Magento affected by a server-side denial-of-service using a GraphQL field

    Published
    24 May 2022
    GHSA-r5w3-pfq8-3r82
    Fix available
    Packages

    org.jenkins-ci.plugins:saml

    Summary

    Jenkins SAML Plugin allows bypassing CSRF protection for any URL

    Published
    24 May 2022
    GHSA-58pr-hprx-7hg6
    Fix available
    Packages

    io.jenkins.plugins:code-coverage-api

    Summary

    RCE vulnerability in Jenkins Code Coverage API Plugin

    Published
    24 May 2022