Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-wmh7-782f-xfw5
    Fix available
    Packages

    wp-premium/gravityforms

    Summary

    Gravity Forms stored Cross-Site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-pjv5-v9gv-3679
    Fix available
    Packages

    wp-premium/gravityforms

    Summary

    Gravity Forms stored Cross-Site Scripting (XSS) vulnerability in the survey feature

    Published
    24 May 2022
    GHSA-fcj2-rxqc-294c
    Fix available
    Packages

    wp-premium/gravityforms

    Summary

    Gravity Forms stored HTML injection vulnerability

    Published
    24 May 2022
    GHSA-98j2-3jv7-274m
    Fix available
    Packages

    mautic/core, mautic/core

    Summary

    Mautic stored Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-xmw5-45v9-pxqx
    Fix available
    Packages

    io.jenkins.plugins:tics

    Summary

    XSS vulnerability in Jenkins TICS Plugin

    Published
    24 May 2022
    GHSA-x38j-4rr5-hqrj
    Fix available
    Packages

    git-big-picture

    Summary

    git-big-picture Code Execution

    Published
    24 May 2022
    GHSA-qvjr-x8fw-hghv
    Fix available
    Packages

    de.tracetronic.jenkins.plugins:ecutest

    Summary

    Credentials stored in plain text by Jenkins TraceTronic ECU-TEST Plugin

    Published
    24 May 2022
    GHSA-pxgq-gqr9-5gwx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Path traversal vulnerability in Jenkins agent names

    Published
    24 May 2022
    GHSA-mj7q-cmf3-mg7h
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Stored XSS vulnerability in Jenkins on new item page

    Published
    24 May 2022
    GHSA-7qf3-c2q8-69m3
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Reflected XSS vulnerability in Jenkins markup formatter preview

    Published
    24 May 2022
    GHSA-8v72-qr3h-c6rv
    Fix available
    Packages

    org.jenkins-ci.plugins:bumblebee

    Summary

    Credentials stored in plain text by Jenkins Bumblebee HP ALM Plugin

    Published
    24 May 2022
    GHSA-cxqw-vjcr-gp5g
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Excessive memory allocation in graph URLs leads to denial of service in Jenkins

    Published
    24 May 2022
    GHSA-wv63-gwr9-5c55
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Stored XSS vulnerability in Jenkins button labels

    Published
    24 May 2022
    GHSA-vpjm-58cw-r8q5
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Arbitrary file read vulnerability in workspace browsers in Jenkins

    Published
    24 May 2022
    GHSA-qv6f-rcv6-6q3x
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper handling of REST API XML deserialization errors in Jenkins

    Published
    24 May 2022
    GHSA-4625-q52w-39cx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Missing permission check for paths with specific prefix in Jenkins

    Published
    24 May 2022
    GHSA-98gq-6hxg-52r6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    XSS vulnerability in Jenkins notification bar

    Published
    24 May 2022
    GHSA-f585-9fw3-rj2m
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Arbitrary file existence check in file fingerprints in Jenkins

    Published
    24 May 2022
    GHSA-7xx3-qp5w-fw96
    Fix available
    Packages

    jupyterhub

    Summary

    Cross-Site Request Forgery in JupyterHub

    Published
    24 May 2022
    GHSA-4vp2-mj4m-69m4
    Fix available
    Packages

    zoujingli/thinkadmin

    Summary

    ThinkAdmin insecure unserialize vulnerability

    Published
    24 May 2022
    GHSA-242j-2gm6-5rwx
    Fix available
    Packages

    Microsoft.AspNetCore.Server.Kestrel.Core, Microsoft.AspNetCore.App.Runtime.linux-arm, Microsoft.AspNetCore.App.Runtime.linux-arm, Microsoft.AspNetCore.App.Runtime.linux-arm64, Microsoft.AspNetCore.App.Runtime.linux-arm64, Microsoft.AspNetCore.App.Runtime.linux-musl-arm64, Microsoft.AspNetCore.App.Runtime.linux-musl-arm64, Microsoft.AspNetCore.App.Runtime.linux-musl-x64, Microsoft.AspNetCore.App.Runtime.linux-musl-x64, Microsoft.AspNetCore.App.Runtime.linux-x64, Microsoft.AspNetCore.App.Runtime.linux-x64, Microsoft.AspNetCore.App.Runtime.osx-x64, Microsoft.AspNetCore.App.Runtime.osx-x64, Microsoft.AspNetCore.App.Runtime.win-arm, Microsoft.AspNetCore.App.Runtime.win-arm, Microsoft.AspNetCore.App.Runtime.win-arm64, Microsoft.AspNetCore.App.Runtime.win-arm64, Microsoft.AspNetCore.App.Runtime.win-x64, Microsoft.AspNetCore.App.Runtime.win-x64, Microsoft.AspNetCore.App.Runtime.win-x86, Microsoft.AspNetCore.App.Runtime.win-x86, Microsoft.AspNetCore.App.Runtime.linux-musl-arm

    Summary

    ASP.NET Core and Visual Studio Denial of Service Vulnerability

    Published
    24 May 2022
    GHSA-99xx-83jm-h24m
    No fix available
    Packages

    crmsh

    Summary

    ClusterLabs crmsh vulnerable to shell code injection

    Published
    24 May 2022
    GHSA-wc29-h54q-q8qx
    Fix available
    Packages

    formstone

    Summary

    Formstone Vulnerable to Reflected XSS

    Published
    24 May 2022
    GHSA-pvpg-9553-f979
    No fix available
    Packages

    com.liferay.portal:release.portal.bom, com.liferay.portal:release.portal.bom

    Summary

    Liferay Portal Vulnerable to Cross-Site Scripting (XSS) via User Name Parameter

    Published
    24 May 2022
    GHSA-95qr-67rx-9pgh
    No fix available
    Packages

    UmbracoCms.Core

    Summary

    Umbraco CMS vulnerable to stored XSS

    Published
    24 May 2022
    GHSA-r93v-9p5q-vhpf
    Fix available
    Packages

    futures-task

    Summary

    futures_task::waker may cause a use-after-free if used on a type that isn't 'static

    Published
    24 May 2022
    GHSA-rh4w-94hh-9943
    Fix available
    Packages

    futures-util

    Summary

    MutexGuard::map can cause a data race in safe code

    Published
    24 May 2022
    GHSA-p9m5-3hj7-cp5r
    Fix available
    Packages

    futures-task

    Summary

    futures_task::noop_waker_ref can segfault due to dereferencing a NULL pointer

    Published
    24 May 2022
    GHSA-5r9g-j7jj-hw6c
    Fix available
    Packages

    futures-util

    Summary

    Improper `Sync` implementation on `FuturesUnordered` in futures-utils can cause data corruption

    Published
    24 May 2022
    GHSA-c79c-gwph-gqfm
    Fix available
    Packages

    net2

    Summary

    `net2` invalidly assumes the memory layout of std::net::SocketAddr

    Published
    24 May 2022
    GHSA-7j8m-fm49-xgmg
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT Incorrect Authorization for bug_revision_view_page.php check

    Published
    24 May 2022
    GHSA-49w9-82cj-xr48
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT SQL Injection via mc_project_get_users function

    Published
    24 May 2022
    GHSA-wg79-2cgp-qrjm
    Fix available
    Packages

    github.com/dhowden/tag

    Summary

    dhowden tag panic due to out-of-bounds read

    Published
    24 May 2022
    GHSA-27mh-3343-6hg5
    Fix available
    Packages

    github.com/dhowden/tag

    Summary

    dhowden tag panic due to out-of-bounds read

    Published
    24 May 2022
    GHSA-7vrp-3pff-c3j4
    No fix available
    Packages

    opencart/opencart

    Summary

    OpenCart Stored Cross-Site Scripting

    Published
    24 May 2022
    GHSA-87cv-57p8-j33x
    No fix available
    Packages

    opencart/opencart

    Summary

    OpenCart Cross-site Scripting (XSS) in the Subject field of mail.

    Published
    24 May 2022
    GHSA-wwh8-v3j3-gxfw
    Fix available
    Packages

    woocommerce/woocommerce

    Summary

    WooCommerce Incorrect Authorization

    Published
    24 May 2022
    GHSA-q4xc-7cw8-cgfj
    Fix available
    Packages

    dset

    Summary

    dset vulnerable to prototype pollution

    Published
    24 May 2022
    GHSA-9wm7-rc47-g56m
    Fix available
    Packages

    github.com/dhowden/tag

    Summary

    dhowden tag panic due to out-of-bounds read

    Published
    24 May 2022
    GHSA-wgxm-rg53-h2c6
    No fix available
    Packages

    deep-set

    Summary

    Prototype pollution vulnerability in 'deep-set'

    Published
    24 May 2022
    GHSA-vq33-26pr-r4h6
    Fix available
    Packages

    flattenizer

    Summary

    flattenizer vulnerable to prototype pollution

    Published
    24 May 2022
    GHSA-pqwc-3vhw-qcvq
    Fix available
    Packages

    shvl

    Summary

    shvl vulnerable to prototype pollution

    Published
    24 May 2022
    GHSA-9pqx-g3jh-qpqq
    Fix available
    Packages

    arc-swap, arc-swap

    Summary

    Dangling reference in `access::Map` with Constant

    Published
    24 May 2022
    GHSA-4rgh-jx4f-qfcq
    Fix available
    Packages

    http

    Summary

    http before 0.13.3 vulnerable to header injection

    Published
    24 May 2022
    GHSA-7x8g-h246-gvx3
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr authenticated Remote Code Execution

    Published
    24 May 2022
    GHSA-f3fp-gc8g-vw66
    Fix available
    Packages

    github.com/opencontainers/runc

    Summary

    Default inheritable capabilities for linux container should be empty

    Published
    24 May 2022
    GHSA-j66q-qmrc-89rx
    No fix available
    Packages

    jsonpickle

    Summary

    jsonpickle unsafe deserialization

    Published
    24 May 2022
    GHSA-jh7q-5mwf-qvhw
    Fix available
    Packages

    org.keycloak:keycloak-core

    Summary

    Keycloak vulnerable to Server-Side Request Forgery

    Published
    24 May 2022
    GHSA-ww7r-278h-48mh
    No fix available
    Packages

    QuantConnect.Common

    Summary

    QuantConnect Lean vulnerable to insecure deserialization

    Published
    24 May 2022
    GHSA-rv74-mh27-4jpv
    Fix available
    Packages

    spatie/browsershot

    Summary

    browsershot local file inclusion vulnerability

    Published
    24 May 2022