Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-5frh-wx6v-8m2r
    Fix available
    Packages

    org.jenkins-ci.plugins:requests

    Summary

    CSRF vulnerabilities in Jenkins requests-plugin Plugin

    Published
    24 May 2022
    GHSA-c4c3-3cgh-vvrh
    Fix available
    Packages

    org.jenkins-ci.plugins:requests

    Summary

    Missing permission check in Jenkins requests-plugin Plugin allows viewing pending requests

    Published
    24 May 2022
    GHSA-q4wp-8c99-69pw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper permission checks allow canceling queue items and aborting builds in Jenkins

    Published
    24 May 2022
    GHSA-2vvr-5757-qp87
    Fix available
    Packages

    org.jenkins-ci.plugins:cas-plugin

    Summary

    Open redirect vulnerability in Jenkins CAS Plugin

    Published
    24 May 2022
    GHSA-w3gm-vv58-wr55
    Fix available
    Packages

    org.jenkins-ci.plugins:requests

    Summary

    Missing permission check in Jenkins requests-plugin Plugin allows sending emails

    Published
    24 May 2022
    GHSA-r6qq-qc9m-98w2
    Fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE Cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-vrpv-26fm-7vf7
    Fix available
    Packages

    ec-cube/ec-cube, ec-cube/ec-cube

    Summary

    EC-CUBE Cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-39ch-rg26-gmq5
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento DOM-based Cross-Site Scripting vulnerability on mage-messages cookies

    Published
    24 May 2022
    GHSA-7gh6-f4jh-3crq
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Violation of Secure Design Principles vulnerability in RMA PDF filename formats

    Published
    24 May 2022
    GHSA-q9xx-4689-gvv5
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento Unauthorized access to restricted resources

    Published
    24 May 2022
    GHSA-7gpv-xrjr-f5h4
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Path Traversal vulnerability

    Published
    24 May 2022
    GHSA-c38m-9668-6j2w
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Improper input validation vulnerability

    Published
    24 May 2022
    GHSA-h3j8-fr5q-8rfr
    No fix available
    Packages

    com.jfinal:jfinal

    Summary

    JFinal Java Deserialization Vulnerability

    Published
    24 May 2022
    GHSA-c7jj-vfmr-j9mj
    No fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle command execution vulnerability exists in the default legacy spellchecker plugin

    Published
    24 May 2022
    GHSA-5hr6-r8h6-wh22
    Fix available
    Packages

    automattic/jetpack

    Summary

    JetPack Exposure of Resource to Wrong Sphere

    Published
    24 May 2022
    GHSA-732f-w585-gmpc
    Fix available
    Packages

    org.jenkins-ci.plugins:generic-webhook-trigger

    Summary

    XXE vulnerability in Jenkins Generic Webhook Trigger Plugin

    Published
    24 May 2022
    GHSA-52cx-vphc-jmjm
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT allows XSS in manage_custom_field_edit_page.php

    Published
    24 May 2022
    GHSA-mph8-6787-r8hw
    Fix available
    Packages

    hermes-engine

    Summary

    Use After Free in Hermes

    Published
    24 May 2022
    GHSA-g5m5-j48g-fr24
    No fix available
    Packages

    moodle/moodle

    Summary

    Moodle Cross Site Scripting (XSS)

    Published
    24 May 2022
    GHSA-qf2g-mrrx-rr5p
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core

    Summary

    Drupal Core Cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-m648-hpf8-qcjw
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core, drupal/core, drupal/drupal, drupal/drupal, drupal/drupal, drupal/drupal

    Summary

    Drupal Core Cross-Site Request Forgery (CSRF) vulnerability

    Published
    24 May 2022
    GHSA-38pm-74xc-phcw
    Fix available
    Packages

    com.xebialabs.deployit.ci:deployit-plugin

    Summary

    CSRF vulnerability in Jenkins XebiaLabs XL Deploy Plugin allows capturing credentials

    Published
    24 May 2022
    GHSA-6mpp-cm3v-23vv
    Fix available
    Packages

    com.xebialabs.deployit.ci:deployit-plugin

    Summary

    Missing permission check in Jenkins XebiaLabs XL Deploy Plugin allows capturing credentials

    Published
    24 May 2022
    GHSA-jm4g-8rvq-v87j
    Fix available
    Packages

    com.xebialabs.deployit.ci:deployit-plugin

    Summary

    Incorrect permission check in XebiaLabs XL Deploy Plugin allows capturing credentials

    Published
    24 May 2022
    GHSA-3vjc-5x79-m9r8
    Fix available
    Packages

    silverstripe/framework

    Summary

    SilverStripe XXE Vulnerability in CSSContentParser

    Published
    24 May 2022
    GHSA-jw82-xjgr-g6f8
    No fix available
    Packages

    github.com/nmstate/kubernetes-nmstate

    Summary

    Withdrawn Advisory: kubernetes-nmstate Insecure Privilege Management

    Published
    24 May 2022
    GHSA-w8hx-f868-pvch
    Fix available
    Packages

    neutron, neutron, neutron

    Summary

    Openstack Neutron has Insufficient Verification of IPv6 addresses

    Published
    24 May 2022
    GHSA-6q5m-22mq-q2xv
    Fix available
    Packages

    istio.io/istio, istio.io/istio

    Summary

    Istio Authorization Bypass Vulnerability

    Published
    24 May 2022
    GHSA-h86h-8ppg-mxmh
    Fix available
    Packages

    golang.org/x/net

    Summary

    golang.org/x/net/http/httpguts vulnerable to Uncontrolled Recursion

    Published
    24 May 2022
    GHSA-gfwj-fwqj-fp3v
    Fix available
    Packages

    org.springframework:spring-web, org.springframework:spring-web

    Summary

    Improper Privilege Management in Spring Framework

    Published
    24 May 2022
    GHSA-83g2-8m93-v3w7
    Fix available
    Packages

    golang.org/x/net

    Summary

    golang.org/x/net/html Infinite Loop vulnerability

    Published
    24 May 2022
    GHSA-34j5-c4cv-mmg5
    Fix available
    Packages

    org.jenkins-ci.plugins:urltrigger

    Summary

    XXE vulnerability in Jenkins URLTrigger Plugin

    Published
    24 May 2022
    GHSA-cphv-7cxw-5hcc
    Fix available
    Packages

    org.jenkins-ci.plugins:fstrigger

    Summary

    XXE vulnerability in Jenkins Filesystem Trigger Plugin

    Published
    24 May 2022
    GHSA-hmhg-95wh-r699
    Fix available
    Packages

    org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core

    Summary

    DNS based denial of service in Apache Wicket

    Published
    24 May 2022
    GHSA-p674-hh8x-rv5h
    Fix available
    Packages

    org.jenkins-ci.plugins:nuget

    Summary

    XML external entity vulnerability in Jenkins Nuget Plugin

    Published
    24 May 2022
    GHSA-xqpp-26pp-2365
    Fix available
    Packages

    io.jenkins.plugins:markdown-formatter

    Summary

    XSS vulnerability in Jenkins Markdown Formatter Plugin

    Published
    24 May 2022
    GHSA-9hhc-cc6c-99hh
    No fix available
    Packages

    org.opennms:opennms

    Summary

    OpenNMS Horizon vulnerable to XSS

    Published
    24 May 2022
    GHSA-h6xg-rg33-9mf4
    No fix available
    Packages

    deep-defaults

    Summary

    deep-defaults vulnerable to prototype pollution

    Published
    24 May 2022
    GHSA-hprr-4vfq-fcxw
    Fix available
    Packages

    plone

    Summary

    Plone XSS in User Fullname Property and File Upload

    Published
    24 May 2022
    GHSA-jw9f-hh49-cvp9
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri contains libxml Out-of-bounds Write vulnerability

    Published
    24 May 2022
    GHSA-v4f8-2847-rwm7
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri Implements libxml2 version vulnerable to use-after-free

    Published
    24 May 2022
    GHSA-4fx8-82f3-xcpc
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Vulnerable to Cross-Site Scripting (XSS) in the Layout Admin Page

    Published
    24 May 2022
    GHSA-9g57-m5vf-qp73
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Vulnerable to Cross-Site Scripting (XSS) via Asset Module Parameter

    Published
    24 May 2022
    GHSA-f9wj-c5pc-g9rh
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Vulnerable to Multiple SQL Injections

    Published
    24 May 2022
    GHSA-qcv4-gv43-498v
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Vulnerable to Cross-Site Scripting (XSS) via the Redirect's Admin Page

    Published
    24 May 2022
    GHSA-wcr5-3q96-c2gr
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Vulnerable to Cross-Site Scripting (XSS) via Membership Request Admin Page

    Published
    24 May 2022
    GHSA-xx2h-2hf5-v7vv
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP May Reveal S3 Store's Proxy Password

    Published
    24 May 2022
    GHSA-jvvx-8g42-9559
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Vulnerable to Cross-Site Scripting (XSS) in Asset Publisher App

    Published
    24 May 2022
    GHSA-pr7v-qv65-rp9m
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Fails to Check Permissions

    Published
    24 May 2022
    GHSA-mp46-7x6q-f28m
    Fix available
    Packages

    woocommerce/woocommerce

    Summary

    Woocommerce Cross-site Scripting via Additional tax classes field when taxes are enabled

    Published
    24 May 2022