Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-x2q9-r8gm-f657
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core, drupal/drupal, drupal/drupal, drupal/drupal

    Summary

    Drupal Core Access bypass vulnerability

    Published
    24 May 2022
    GHSA-239w-4f3w-cfcv
    Fix available
    Packages

    com.liferay.portal:release.portal.bom

    Summary

    Liferay Portal Vulnerable to Cross-Site Scripting (XSS) via Categories Admin Page

    Published
    24 May 2022
    GHSA-82j7-2h3j-hc7f
    Fix available
    Packages

    com.liferay.portal:release.dxp.bom

    Summary

    Liferay DXP Vulnerable to Denial-of-service (DoS) in the Multi-Factor Authentication Module

    Published
    24 May 2022
    GHSA-87x7-pwrx-jch7
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Reveals Data via Overly Verbose Error Messages

    Published
    24 May 2022
    GHSA-9mxg-p873-6793
    Fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.dxp.bom

    Summary

    Liferay Portal and Liferay DXP Fails to Invalidate CAPTCHA Answers After Use

    Published
    24 May 2022
    GHSA-286v-pcf5-25rc
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri Implements libxml2 version vulnerable to null pointer dereferencing

    Published
    24 May 2022
    GHSA-p9rv-qgqw-jx2w
    Fix available
    Packages

    mongodb.driver

    Summary

    MongoDB C# Driver Risk of Exposing Authentication Data via Command Listener

    Published
    24 May 2022
    GHSA-2259-h742-5vr4
    Fix available
    Packages

    org.jboss:jboss-ejb-client

    Summary

    JBoss EJB Client information disclosure vulnerability

    Published
    24 May 2022
    GHSA-hr65-qq6p-87r4
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Elasticsearch

    Published
    24 May 2022
    GHSA-vcx4-fpmp-mvv6
    Fix available
    Packages

    octoprint

    Summary

    OctoPrint API Error Messages vulnerable to XSS

    Published
    24 May 2022
    GHSA-x9rq-fjp5-qgm9
    Fix available
    Packages

    octoprint

    Summary

    OctoPrint Incorrect Access Control

    Published
    24 May 2022
    GHSA-c8mx-43cq-993w
    No fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE Cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-4mgv-m5cm-f9h7
    Fix available
    Packages

    hashicorp/vault-action

    Summary

    Vault GitHub Action did not correctly mask multi-line secrets in output

    Published
    24 May 2022
    CVE-2022-1669
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-32969
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-32965
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-32964
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-32962
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    PYSEC-2022-199
    No fix available
    Packages

    ctx

    Summary

    Published
    24 May 2022
    GHSA-gjqg-9rhv-qj67
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal Core Open Redirect vulnerability

    Published
    24 May 2022
    GHSA-wxqp-jwc9-g39x
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core, drupal/drupal, drupal/drupal, drupal/drupal

    Summary

    Drupal Core Access bypass vulnerability

    Published
    24 May 2022
    GHSA-8jj2-x2gc-ggm7
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core, drupal/core, drupal/drupal, drupal/drupal, drupal/drupal, drupal/drupal

    Summary

    Drupal Core Cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-x72f-ggjw-v5xh
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core, drupal/drupal, drupal/drupal, drupal/drupal

    Summary

    Drupal Core Arbitrary PHP code execution vulnerability

    Published
    24 May 2022
    GHSA-q9xg-h756-8689
    No fix available
    Packages

    jquery-query-object

    Summary

    jquery-plugin-query-object contains prototype pollution vulnerability

    Published
    24 May 2022
    GHSA-xgww-h98f-24qf
    Fix available
    Packages

    metasploit-framework

    Summary

    Metasploit Framework user exposes Metasploit to same deserialization issue that is exploited by that module

    Published
    24 May 2022
    GHSA-hcjf-rp5h-g5h3
    Fix available
    Packages

    salt

    Summary

    Command Injection in SaltStack Salt

    Published
    24 May 2022
    GHSA-2959-fj73-hm8p
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    Missing permission checks in Jenkins Config File Provider Plugin allow enumerating configuration file IDs

    Published
    24 May 2022
    GHSA-3m3f-2323-64m7
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    Incorrect permission checks in Jenkins Config File Provider Plugin allow enumerating credentials IDs

    Published
    24 May 2022
    GHSA-7rx6-4vwv-432g
    Fix available
    Packages

    org.jenkins-ci.plugins:electricflow, org.jenkins-ci.plugins:electricflow

    Summary

    Missing permission check in Jenkins CloudBees CD Plugin allows scheduling builds

    Published
    24 May 2022
    GHSA-p6qc-37hq-wqr6
    Fix available
    Packages

    org.jenkins-ci.plugins:templating-engine

    Summary

    Remote code execution vulnerability in Jenkins Templating Engine Plugin

    Published
    24 May 2022
    GHSA-q7xg-hh3q-hc68
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    XML External Entity Reference vulnerability in Jenkins Config File Provider Plugin

    Published
    24 May 2022
    GHSA-998m-f2x3-jjq4
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    CSRF vulnerability in Jenkins Config File Provider Plugin allows deleting configuration files

    Published
    24 May 2022
    GHSA-8xmx-h8rq-h94j
    Fix available
    Packages

    github.com/hashicorp/consul, github.com/hashicorp/consul, github.com/hashicorp/consul

    Summary

    HashiCorp Consul Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-jwpw-q68h-r678
    Fix available
    Packages

    dio

    Summary

    Duplicate Advisory: Improper Neutralization of CRLF Sequences in dio

    Published
    24 May 2022
    GHSA-6r6h-vhg7-53x7
    Fix available
    Packages

    lavalite/cms

    Summary

    Cross Site Scripting (XSS) in LavaLite 5.8.0

    Published
    24 May 2022
    GHSA-qpfw-4m9x-rxx8
    Fix available
    Packages

    @azure/ms-rest-nodeauth

    Summary

    Improper Privilege Management in Azure ms-rest-nodeauth

    Published
    24 May 2022
    GHSA-6cwm-wm82-hgrw
    Fix available
    Packages

    github.com/mongodb/mongo-tools

    Summary

    MongoDB Tools Improper Certificate Validation vulnerability

    Published
    24 May 2022
    GHSA-5pqx-77vf-85rw
    Fix available
    Packages

    wikimedia/parsoid, wikimedia/parsoid

    Summary

    Wikimedia Parsoid vulnerable to Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-q296-9j5x-fxf4
    Fix available
    Packages

    org.jenkins-ci.plugins:hp-application-automation-tools-plugin

    Summary

    SSL/TLS certificate validation unconditionally disabled by Jenkins Micro Focus Application Automation Tools Plugin

    Published
    24 May 2022
    GHSA-mwg2-3xpv-5v28
    Fix available
    Packages

    org.jenkins-ci.plugins:hp-application-automation-tools-plugin

    Summary

    CSRF vulnerability in Jenkins Micro Focus Application Automation Tools Plugin

    Published
    24 May 2022
    GHSA-7qp2-rgxr-29q4
    Fix available
    Packages

    org.jenkins-ci.plugins:hp-application-automation-tools-plugin

    Summary

    Missing permission checks in Micro Focus Application Automation Tools Plugin

    Published
    24 May 2022
    GHSA-gc2r-ccfh-62v9
    Fix available
    Packages

    org.jenkins-ci.plugins:hp-application-automation-tools-plugin

    Summary

    Reflected XSS vulnerability in Jenkins Micro Focus Application Automation Tools Plugin

    Published
    24 May 2022
    GHSA-xhc3-5pgf-p576
    No fix available
    Packages

    intelliants/subrion

    Summary

    subrion CMS Cross Site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-w2hv-rcqr-2h7r
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    View name validation bypass in Jenkins

    Published
    24 May 2022
    GHSA-pvwx-3jx5-24r2
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Lack of type validation in agent related REST API in Jenkins

    Published
    24 May 2022
    GHSA-5cxw-8v65-76vf
    Fix available
    Packages

    org.jenkins-ci.plugins:promoted-builds

    Summary

    CSRF vulnerability in Jenkins promoted builds Plugin

    Published
    24 May 2022
    GHSA-5h7x-68wj-jhwc
    Fix available
    Packages

    docsify

    Summary

    Docsify vulnerable to cross-site scripting due to mishandled encoding

    Published
    24 May 2022
    GHSA-79r5-rhrw-7pvh
    Fix available
    Packages

    org.jvnet.hudson.plugins:jabber

    Summary

    Passwords stored in plain text by Jenkins Jabber (XMPP) notifier and control Plugin

    Published
    24 May 2022
    GHSA-xfrw-pcmc-r2p3
    Fix available
    Packages

    org.jenkins-ci.plugins:dependency-track

    Summary

    Missing permission checks in Jenkins OWASP Dependency-Track Plugin allow capturing credentials

    Published
    24 May 2022
    GHSA-vg28-9f43-gmh5
    No fix available
    Packages

    org.jenkins-ci.plugins:tfs

    Summary

    Missing permission check in Jenkins Team Foundation Server Plugin allows enumerating credentials IDs

    Published
    24 May 2022