Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-263q-5pj7-j6hj
    No fix available
    Packages

    org.jenkins-ci.plugins:tfs

    Summary

    CSRF vulnerability in Jenkins Team Foundation Server Plugin allow capturing credentials

    Published
    24 May 2022
    GHSA-6364-jx4h-7564
    No fix available
    Packages

    org.jenkins-ci.plugins:tfs

    Summary

    Missing permission check in Jenkins Team Foundation Server Plugin allow capturing credentials

    Published
    24 May 2022
    GHSA-xv69-6rf3-w5g2
    Fix available
    Packages

    org.jenkins-ci.plugins:cloud-stats

    Summary

    Missing permission check in Jenkins Cloud Statistics Plugin

    Published
    24 May 2022
    GHSA-x3m6-vcp7-98mr
    Fix available
    Packages

    io.jenkins.plugins:rest-list-parameter

    Summary

    Stored XSS vulnerability in Jenkins REST List Parameter Plugin

    Published
    24 May 2022
    GHSA-v7xh-h48c-xw5f
    Fix available
    Packages

    org.jenkins-ci.plugins:dependency-track

    Summary

    CSRF vulnerability and in Jenkins OWASP Dependency-Track Plugin allow capturing credentials

    Published
    24 May 2022
    GHSA-xjrg-6fv9-6rjg
    Fix available
    Packages

    org.jenkins-ci.plugins:build-with-parameters

    Summary

    Stored XSS vulnerability in Jenkins Build With Parameters Plugin

    Published
    24 May 2022
    GHSA-wx66-pm7r-2q82
    Fix available
    Packages

    org.jenkins-ci.plugins:extra-columns

    Summary

    Stored XSS vulnerability in Jenkins Extra Columns Plugin

    Published
    24 May 2022
    GHSA-w24g-24qg-v4w2
    Fix available
    Packages

    org.jenkins-ci.plugins:build-with-parameters

    Summary

    CSRF vulnerability in Jenkins Build With Parameters Plugin

    Published
    24 May 2022
    GHSA-33jj-92px-m4g7
    Fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS Cross-site Scripting Vulnerability

    Published
    24 May 2022
    GHSA-wxxx-2x6v-979f
    Fix available
    Packages

    zencart/zencart

    Summary

    Reflected XSS in Zen Cart before 1.5.7a

    Published
    24 May 2022
    GHSA-7388-7vq2-m4f4
    Fix available
    Packages

    concrete5/concrete5

    Summary

    Concrete CMS Cross-site Scripting via Survey Blocks

    Published
    24 May 2022
    GHSA-rm4m-39fj-288c
    Fix available
    Packages

    org.jenkins-ci.plugins:role-strategy

    Summary

    Incorrect permission checks in Jenkins Role-based Authorization Strategy Plugin may allow accessing some items

    Published
    24 May 2022
    GHSA-mm5c-7mpr-99fm
    Fix available
    Packages

    org.jenkins-ci.plugins:libvirt-slave

    Summary

    CSRF vulnerability in Jenkins Libvirt Agents Plugin

    Published
    24 May 2022
    GHSA-jwr9-h4jm-c9ch
    Fix available
    Packages

    org.jenkins-ci.plugins:aws-credentials

    Summary

    Missing permission checks in Jenkins CloudBees AWS Credentials Plugin allows enumerating credentials IDs

    Published
    24 May 2022
    GHSA-7j3x-xm4j-jfj7
    Fix available
    Packages

    io.jenkins.plugins:warnings-ng

    Summary

    Missing permission checks in Jenkins Warnings Next Generation Plugin allow listing workspace contents

    Published
    24 May 2022
    GHSA-96jw-3xw4-mq9p
    Fix available
    Packages

    org.jenkins-ci.plugins:matrix-auth

    Summary

    Incorrect permission checks in Jenkins Matrix Authorization Strategy Plugin may allow accessing some items

    Published
    24 May 2022
    GHSA-39mj-fpg2-3jrg
    Fix available
    Packages

    st2client

    Summary

    StackStorm st2 Infinite Loop Condition

    Published
    24 May 2022
    GHSA-73wv-rgj7-vjj9
    Fix available
    Packages

    aimeos/aimeos-typo3, aimeos/aimeos-typo3

    Summary

    Aimeos Typo3 extension contains Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-jwh2-ffg4-48xc
    Fix available
    Packages

    io.fabric8:kubernetes-client, io.fabric8:kubernetes-client, io.fabric8:kubernetes-client, io.fabric8:kubernetes-client

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Fabric8 Kubernetes Client

    Published
    24 May 2022
    GHSA-2m72-m5cw-3g9h
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Missing permission check in Moodle

    Published
    24 May 2022
    GHSA-grj4-g57c-9xmv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Bypass email verification secret when confirming account registration

    Published
    24 May 2022
    GHSA-h7h6-fwpv-ggvx
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle contains Stored XSS via ID number user profile field

    Published
    24 May 2022
    GHSA-xx77-w6p5-xvmj
    No fix available
    Packages

    shopxo/shopxo

    Summary

    ShopXO RCE Vulnerability

    Published
    24 May 2022
    GHSA-r3rg-jrjq-w4mr
    Fix available
    Packages

    getgrav/grav, getgrav/grav

    Summary

    Grav CMS Local File Injection

    Published
    24 May 2022
    GHSA-fqff-vcvx-68h3
    Fix available
    Packages

    getgrav/grav, getgrav/grav

    Summary

    Grav CMS Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-gpmf-q5jh-hjx4
    Fix available
    Packages

    getgrav/grav, getgrav/grav

    Summary

    Grav CMS Arbitrary File Deletion

    Published
    24 May 2022
    GHSA-j8q9-5rp9-4mv9
    Fix available
    Packages

    diesel

    Summary

    Fix a use-after-free bug in diesels Sqlite backend

    Published
    24 May 2022
    GHSA-2gqw-q9r9-7f79
    Fix available
    Packages

    changeset

    Summary

    Changeset vulnerable to prototype pollution

    Published
    24 May 2022
    GHSA-pcv5-m2wh-66j3
    Fix available
    Packages

    org.keycloak:keycloak-core

    Summary

    Keycloak discloses information without authentication

    Published
    24 May 2022
    GHSA-3qm2-rfqw-fmrw
    Fix available
    Packages

    scratchpad

    Summary

    move_elements can double-free objects on panic

    Published
    24 May 2022
    GHSA-cpqj-r29q-chrh
    Fix available
    Packages

    bam

    Summary

    Loading a bgzip block can write out of bounds if size overflows.

    Published
    24 May 2022
    GHSA-6m8r-jh89-rq7h
    Fix available
    Packages

    github.com/rancher/rancher, github.com/rancher/rancher, github.com/rancher/rancher

    Summary

    Rancher Cross-site Scripting Vulnerability

    Published
    24 May 2022
    GHSA-7w3c-jgh7-cwjw
    Fix available
    Packages

    qcubed/qcubed

    Summary

    qcubed PHP object injection

    Published
    24 May 2022
    GHSA-xj4v-gp4q-h6qq
    Fix available
    Packages

    qcubed/qcubed

    Summary

    qcubed reflected cross-site scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-8fj6-pc5r-347q
    Fix available
    Packages

    qcubed/qcubed

    Summary

    qcubed SQL injection vulnerability in profile.php via the strQuery parameter

    Published
    24 May 2022
    GHSA-pmj6-9f8c-8g2m
    Fix available
    Packages

    salt

    Summary

    Saltstack Salt Unauthenticated Arbitrary Code Execution

    Published
    24 May 2022
    GHSA-cxv7-6jgf-7gwf
    No fix available
    Packages

    zoujingli/thinkadmin

    Summary

    ThinkAdmin Admin Panel Access using Default Credentials

    Published
    24 May 2022
    GHSA-w2hr-3mc8-46gh
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt eauth tokens can be used once after expiration

    Published
    24 May 2022
    GHSA-8rp6-x3r7-5qw3
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt is vulnerable to shell injection via ProxyCommand argument

    Published
    24 May 2022
    GHSA-ghc2-hx3w-jqmp
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt command injection in the Salt-API when using the Salt-SSH client

    Published
    24 May 2022
    GHSA-xxw3-765m-f37p
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Improper Authentication vulnerability

    Published
    24 May 2022
    GHSA-xgmh-gfxw-2hvv
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Server Side Template Injection

    Published
    24 May 2022
    GHSA-r55w-xph5-xvx2
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Cleartext Storage of Sensitive Information via cmdmod

    Published
    24 May 2022
    GHSA-76x4-x3p6-rpr9
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Directory Traversal vulnerability

    Published
    24 May 2022
    GHSA-w589-r335-4f55
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Improper Certificate Validation

    Published
    24 May 2022
    GHSA-qx72-q6w3-qgc7
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Improper SSL Certificate Validation

    Published
    24 May 2022
    GHSA-phhw-3wc9-8q75
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt command injection via a crafted process name

    Published
    24 May 2022
    GHSA-r84v-qff8-jv5g
    No fix available
    Packages

    vscode-npm-script

    Summary

    Remote code execution in vscode-npm-script

    Published
    24 May 2022
    GHSA-rxg9-xrhp-64gj
    Fix available
    Packages

    System.Drawing.Common, System.Drawing.Common

    Summary

    .NET Core Remote Code Execution Vulnerability

    Published
    24 May 2022
    GHSA-3gp9-h8hw-pxpw
    Fix available
    Packages

    Microsoft.NETCore.App, Microsoft.NETCore.App.Host.linux-arm, Microsoft.NETCore.App.Host.linux-arm64, Microsoft.NETCore.App.Host.linux-musl-arm64, Microsoft.NETCore.App.Host.linux-musl-x64, Microsoft.NETCore.App.Host.linux-x64, Microsoft.NETCore.App.Host.osx-x64, Microsoft.NETCore.App.Host.rhel.6-x64, Microsoft.NETCore.App.Host.win-arm, Microsoft.NETCore.App.Host.win-arm64, Microsoft.NETCore.App.Host.win-x64, Microsoft.NETCore.App.Host.win-x86, Microsoft.NETCore.App.Runtime.linux-arm, Microsoft.NETCore.App.Runtime.linux-arm64, Microsoft.NETCore.App.Runtime.linux-musl-arm64, Microsoft.NETCore.App.Runtime.linux-musl-x64, Microsoft.NETCore.App.Runtime.linux-x64, Microsoft.NETCore.App.Runtime.osx-x64, Microsoft.NETCore.App.Runtime.rhel.6-x64, Microsoft.NETCore.App.Runtime.win-arm, Microsoft.NETCore.App.Runtime.win-arm64, Microsoft.NETCore.App.Runtime.win-x64, Microsoft.NETCore.App.Runtime.win-x86, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.linux-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.osx-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.LLVM.linux-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.osx-x64, Microsoft.NETCore.App.Runtime.Mono.linux-arm, Microsoft.NETCore.App.Runtime.Mono.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.linux-musl-x64, Microsoft.NETCore.App.Runtime.Mono.linux-x64, Microsoft.NETCore.App.Runtime.Mono.osx-x64, Microsoft.NETCore.App.Runtime.android-arm, Microsoft.NETCore.App.Runtime.android-arm64, Microsoft.NETCore.App.Runtime.android-x64, Microsoft.NETCore.App.Runtime.android-x86, Microsoft.NETCore.App.Runtime.browser-wasm, Microsoft.NETCore.App.Runtime.ios-arm, Microsoft.NETCore.App.Runtime.ios-x64, Microsoft.NETCore.App.Runtime.ios-x86, Microsoft.NETCore.App.Runtime.linux-arm, Microsoft.NETCore.App.Runtime.linux-arm64, Microsoft.NETCore.App.Runtime.linux-musl-arm, Microsoft.NETCore.App.Runtime.linux-musl-arm64, Microsoft.NETCore.App.Runtime.linux-musl-x64, Microsoft.NETCore.App.Runtime.linux-x64, Microsoft.NETCore.App.Runtime.osx-x64, Microsoft.NETCore.App.Runtime.tvos-arm64, Microsoft.NETCore.App.Runtime.tvos-x64, Microsoft.NETCore.App.Runtime.win-arm, Microsoft.NETCore.App.Runtime.win-arm64, Microsoft.NETCore.App.Runtime.win-x64, Microsoft.NETCore.App.Runtime.win-x86

    Summary

    Denial of service in .NET core

    Published
    24 May 2022