Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-48hr-jg4p-w4p4
    Fix available
    Packages

    org.jenkins-ci.plugins:claim

    Summary

    XSS vulnerability in Jenkins Claim Plugin

    Published
    24 May 2022
    GHSA-4f6x-g5vh-8jm5
    Fix available
    Packages

    org.biouno:uno-choice

    Summary

    Stored XSS vulnerability in Jenkins Active Choices Plugin

    Published
    24 May 2022
    GHSA-92pg-8g57-hqpx
    Fix available
    Packages

    org.jenkins-ci.plugins:support-core

    Summary

    Support bundles can include user session IDs in Jenkins Support Core Plugin

    Published
    24 May 2022
    GHSA-gc87-qwmv-7x9x
    Fix available
    Packages

    io.jenkins.plugins:artifact-repository-parameter

    Summary

    Stored XSS vulnerability in Jenkins Artifact Repository Parameter Plugin

    Published
    24 May 2022
    GHSA-42mm-x828-56c7
    Fix available
    Packages

    org.jenkins-ci.plugins:configurationslicing

    Summary

    CSRF vulnerability in Jenkins Configuration Slicing Plugin

    Published
    24 May 2022
    GHSA-hg2w-3c4j-jjwm
    Fix available
    Packages

    org.jenkins-ci.plugins:repository-connector

    Summary

    Stored XSS vulnerability in Jenkins Repository Connector Plugin

    Published
    24 May 2022
    GHSA-cvrm-cr3m-qj92
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT XSS in manage_custom_field_update.php

    Published
    24 May 2022
    GHSA-c3mp-9vx3-2rvv
    Fix available
    Packages

    org.opennms:opennms, org.opennms.features:org.opennms.features.measurements, org.opennms:opennms-provision, org.opennms:opennms-util

    Summary

    OpenNMS Horizon RCE via JEXL2 expression

    Published
    24 May 2022
    GHSA-q5h6-49gg-2wfg
    Fix available
    Packages

    gramaddict

    Summary

    GramAddict bot uses dependency with reverse tcp backdoor

    Published
    24 May 2022
    GHSA-f4c9-cqv8-9v98
    Fix available
    Packages

    jsdom

    Summary

    Withdrawn Advisory: Insufficient Granularity of Access Control in JSDom

    Published
    24 May 2022
    GHSA-whmq-cfm5-j8mj
    No fix available
    Packages

    nfstream

    Summary

    NFStream Local Denial of Service (DoS)

    Published
    24 May 2022
    GHSA-hjr4-fhgp-23g9
    Fix available
    Packages

    pyqlib

    Summary

    qlib Deserialization of Untrusted Data vulnerability

    Published
    24 May 2022
    GHSA-4h3p-63x6-vwg2
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Insufficient Session Expiration

    Published
    24 May 2022
    GHSA-rj4f-cp4v-hvcv
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento Blind SQL Injection in the Search module

    Published
    24 May 2022
    GHSA-mw95-gmw4-883p
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento XML injection in the Widgets module

    Published
    24 May 2022
    GHSA-jwxh-wj79-ccm6
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento Reflected Cross-site Scripting vulnerability via 'file' parameter

    Published
    24 May 2022
    GHSA-4jfq-f8hc-775q
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Insufficient Session Expiration

    Published
    24 May 2022
    GHSA-6988-g89m-27vf
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento stored cross-site scripting (XSS) in the customer address upload feature

    Published
    24 May 2022
    GHSA-8pfq-g48p-x7w8
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Insecure Direct Object Reference (IDOR) in the product module

    Published
    24 May 2022
    GHSA-crjc-2v9m-8w7r
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento improper authorization vulnerability in the integrations module

    Published
    24 May 2022
    GHSA-h4xc-577p-hgj9
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento cross-site request forgery (CSRF) vulnerability via the GraphQL API

    Published
    24 May 2022
    GHSA-h5rm-m772-6qcx
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento stored cross-site scripting vulnerability in the admin console

    Published
    24 May 2022
    GHSA-rv48-v862-mp92
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento OS Command Injection

    Published
    24 May 2022
    GHSA-269w-pqc7-68q9
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento vulnerable to a file upload restriction bypass

    Published
    24 May 2022
    GHSA-2j6v-829g-885q
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento Improper Access Control

    Published
    24 May 2022
    GHSA-h437-qjj9-vmq4
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento XPath Injection

    Published
    24 May 2022
    GHSA-w2p4-2c8c-2g7h
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento OS command injection via the customer attribute save controller

    Published
    24 May 2022
    GHSA-792f-c8mp-2cr5
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento OS command injection via the WebAPI

    Published
    24 May 2022
    GHSA-68p4-pjpf-xwcq
    Fix available
    Packages

    qwutils

    Summary

    insert_slice_clone can double drop if Clone panics.

    Published
    24 May 2022
    GHSA-3cqm-mf7h-prrj
    Fix available
    Packages

    com.squareup.okhttp3:okhttp

    Summary

    Square OkHttp can accept the wrong certificate

    Published
    24 May 2022
    GHSA-cqgv-256r-m9r8
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Insertion of Sensitive Information into Log File in Elasticsearch

    Published
    24 May 2022
    GHSA-cqj8-47ch-rvvq
    Fix available
    Packages

    org.jetbrains.kotlin:kotlin-stdlib

    Summary

    Incorrect Default Permissions in JetBrains Kotlin

    Published
    24 May 2022
    GHSA-qpj5-f88q-x7px
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT Insecure Storage in manage_proj_edit_page.php

    Published
    24 May 2022
    GHSA-pgg9-mmcg-8mxp
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT Incorrect Authorization in bug_actiongroup_page.php

    Published
    24 May 2022
    GHSA-f38c-wxp6-8xjv
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT Missing Authorization access check in bug_actiongroup.php

    Published
    24 May 2022
    GHSA-xhfx-rm8q-c3xv
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Vulnerable to Reflected Cross-site Scripting

    Published
    24 May 2022
    GHSA-mm73-86f9-5x5c
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Grade information disclosure in grade's external fetch functions

    Published
    24 May 2022
    GHSA-2jrm-gww7-wch2
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Arbitrary PHP code execution by site admins via Shibboleth configuration

    Published
    24 May 2022
    GHSA-c3j6-33r4-89q3
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Client side denial of service via personal message

    Published
    24 May 2022
    GHSA-h8m4-h385-qhqv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Cross-site Scripting

    Published
    24 May 2022
    GHSA-8fhh-hf9w-55p7
    No fix available
    Packages

    codiad/codiad

    Summary

    Codiad Vulnerable to PHP Magic Hash Vulnerability

    Published
    24 May 2022
    GHSA-38f9-4vhq-9cr8
    Fix available
    Packages

    zencart/zencart

    Summary

    Zen Cart vulnerable to authenticated remote code execution

    Published
    24 May 2022
    GHSA-jv4c-7jqq-m34x
    Fix available
    Packages

    ckeditor4-dev

    Summary

    CKEditor 4 ReDoS Vulnerability

    Published
    24 May 2022
    GHSA-43w2-9j62-hq99
    Fix available
    Packages

    smallvec, smallvec

    Summary

    Buffer overflow in SmallVec::insert_many

    Published
    24 May 2022
    GHSA-qxp6-27gw-99cj
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Time-of-check Time-of-use (TOCTOU) Race Condition in Jenkins

    Published
    24 May 2022
    GHSA-c8rq-crxj-mj9m
    Fix available
    Packages

    async-h1

    Summary

    Async-h1 request smuggling possible with long unread bodies

    Published
    24 May 2022
    GHSA-9pgx-pf36-w46r
    Fix available
    Packages

    cakephp/cakephp, cakephp/cakephp

    Summary

    CakePHP allows method override parameters to bypass CSRF checks

    Published
    24 May 2022
    GHSA-v762-47vh-j7q3
    Fix available
    Packages

    feehi/cms

    Summary

    Feehi CMS vulnerable to Cross-site Scripting in Username Field

    Published
    24 May 2022
    GHSA-65x8-9vgm-5fg5
    No fix available
    Packages

    feehi/cms

    Summary

    Feehi CMS arbitrary file upload vulnerability

    Published
    24 May 2022
    GHSA-2v35-wj4r-rcmv
    Fix available
    Packages

    github.com/hashicorp/vault-csi-provider, github.com/Azure/secrets-store-csi-driver-provider-azure, github.com/GoogleCloudPlatform/secrets-store-csi-driver-provider-gcp

    Summary

    Kubernetes Secrets Store CSI Driver plugins arbitrary file write

    Published
    24 May 2022