Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-3j6m-m5v5-9785
    No fix available
    Packages

    opencart/opencart

    Summary

    OpenCart Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-g5q2-cxgq-h2rw
    Fix available
    Packages

    com.google.gerrit:gerrit-plugin-api, com.google.gerrit:gerrit-plugin-api, com.google.gerrit:gerrit-plugin-api, com.google.gerrit:gerrit-plugin-api, com.google.gerrit:gerrit-plugin-api, com.google.gerrit:gerrit-plugin-api

    Summary

    Information leak in Gerrit

    Published
    24 May 2022
    GHSA-8q69-pw39-hpqh
    Fix available
    Packages

    com.microsoft.azure:azure-eventhubs, com.azure:azure-core-amqp

    Summary

    Azure SDK for Java Security Feature Bypass Vulnerability

    Published
    24 May 2022
    GHSA-qx3p-9mmp-4v8h
    Fix available
    Packages

    org.wildfly:wildfly-parent, org.wildfly:wildfly-parent

    Summary

    Wildfly has a memory leak vulnerability

    Published
    24 May 2022
    GHSA-mgfp-qcf2-pw3m
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle stored Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-4w4j-9533-82qg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-66xp-28cq-mrf2
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Denial of Service

    Published
    24 May 2022
    GHSA-f5r8-7h4f-jr9x
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle incorrect access control

    Published
    24 May 2022
    GHSA-f8fh-xp28-q59m
    Fix available
    Packages

    horizon, horizon, horizon, horizon

    Summary

    OpenStack Horizon Open redirect in workflow forms

    Published
    24 May 2022
    GHSA-qxm5-vx5j-pp6w
    Fix available
    Packages

    snapcraft

    Summary

    snapcraft Access Restriction Bypass

    Published
    24 May 2022
    GHSA-8q2h-4mq6-396j
    No fix available
    Packages

    cabot

    Summary

    Cabot Cross Site Scripting (XSS) vulnerability via Address column

    Published
    24 May 2022
    GHSA-rwh8-h525-4jvj
    No fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE Improper Restriction of Rendered UI Layers or Frames

    Published
    24 May 2022
    GHSA-6wm9-966m-73jr
    No fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE Improper input validation vulnerability

    Published
    24 May 2022
    GHSA-8mp8-28xh-r486
    Fix available
    Packages

    keyget

    Summary

    keyget vulnerable to prototype pollution

    Published
    24 May 2022
    GHSA-mr75-899x-qcxq
    Fix available
    Packages

    io.jenkins.plugins:chaos-monkey

    Summary

    Missing permission checks in Jenkins Chaos Monkey Plugin

    Published
    24 May 2022
    GHSA-m8r4-c7jm-w782
    Fix available
    Packages

    io.jenkins.plugin-management:plugin-management-parent-pom

    Summary

    Jenkins Plugin Installation Manager Tool did not verify plugin downloads

    Published
    24 May 2022
    GHSA-g9hg-x9c9-7xgr
    Fix available
    Packages

    org.jenkins-ci.plugins:cvs

    Summary

    XXE vulnerability in Jenkins CVS Plugin

    Published
    24 May 2022
    GHSA-hx53-635r-vmv8
    Fix available
    Packages

    io.jenkins.plugins:chaos-monkey

    Summary

    Missing permission checks in Jenkins Chaos Monkey Plugin

    Published
    24 May 2022
    GHSA-9f37-ggxm-h6wx
    Fix available
    Packages

    org.jenkins-ci.plugins:shelve-project-plugin

    Summary

    CSRF vulnerability in Jenkins Shelve Project Plugin

    Published
    24 May 2022
    GHSA-8c7c-2c8j-3xfp
    Fix available
    Packages

    blosc2

    Summary

    blosc2 heap-based buffer overflow

    Published
    24 May 2022
    GHSA-p2vm-88rg-wfr2
    Fix available
    Packages

    org.craftercms:crafter-core

    Summary

    XML injection in Crafter CMS

    Published
    24 May 2022
    GHSA-2rr8-9c6g-8j5c
    Fix available
    Packages

    org.craftercms:crafter-core

    Summary

    Missing Authorization in Crafter CMS

    Published
    24 May 2022
    GHSA-38rq-rh9w-cmw6
    Fix available
    Packages

    org.craftercms:crafter-core

    Summary

    Cross site scripting in Crafter CMS

    Published
    24 May 2022
    GHSA-rm7c-x6gj-2mr8
    Fix available
    Packages

    github.com/heketi/heketi

    Summary

    Heketi logs sensitive information

    Published
    24 May 2022
    GHSA-jxfp-4rvq-9h9m
    Fix available
    Packages

    scikit-learn

    Summary

    scikit-learn Denial of Service

    Published
    24 May 2022
    GHSA-mmmm-chjf-jmvw
    Fix available
    Packages

    gitaly, gitaly, gitaly

    Summary

    Gitaly Insufficient Session Expiration vulnerability

    Published
    24 May 2022
    GHSA-2mgx-226x-8pwv
    Fix available
    Packages

    wwbn/avideo

    Summary

    AVideo vulnerable to Improper Privilege Management

    Published
    24 May 2022
    GHSA-wwg2-2crq-6grr
    Fix available
    Packages

    @strikeentco/set

    Summary

    Prototype pollution in @strikeentco/set

    Published
    24 May 2022
    GHSA-vqxw-9pg7-v7v9
    Fix available
    Packages

    locust

    Summary

    Locust Stored Cross-site Scripting Vulnerability

    Published
    24 May 2022
    GHSA-4m44-5j2g-xf64
    Fix available
    Packages

    ckeditor4

    Summary

    Improper Neutralization of Input During Web Page Generation in CKEditor4

    Published
    24 May 2022
    GHSA-p7m7-j8jv-393q
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento incorrect permissions vulnerability in the Inventory module

    Published
    24 May 2022
    GHSA-mr8q-7f5j-wc79
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento information disclosure vulnerability

    Published
    24 May 2022
    GHSA-7pxg-6p87-8c9v
    Fix available
    Packages

    magento/community-edition, magento/project-community-edition

    Summary

    Magento 2 Community Edition RCE via Unsafe File Upload

    Published
    24 May 2022
    GHSA-rwf7-652f-76mv
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento 2 Community Edition vulnerable to Improper Authorization

    Published
    24 May 2022
    GHSA-pf6w-3pfw-fxvw
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento SQL Injection vulnerability

    Published
    24 May 2022
    GHSA-39rw-4m66-82gf
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento incorrect user permissions vulnerability within the Inventory component

    Published
    24 May 2022
    GHSA-f2g3-3c6q-4478
    Fix available
    Packages

    magento/community-edition, magento/project-community-edition

    Summary

    Magento 2 Community Edition Incorrect Authorization

    Published
    24 May 2022
    GHSA-hvf5-4jr9-fghh
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/project-community-edition

    Summary

    Magento incorrect permissions vulnerability in the Integrations component

    Published
    24 May 2022
    GHSA-g7r3-jwhw-2wfv
    No fix available
    Packages

    microweber/microweber

    Summary

    Microweber Insufficient Session Expiry

    Published
    24 May 2022
    GHSA-5mh2-82g9-72jv
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS CSRF Vulnerability

    Published
    24 May 2022
    GHSA-qr38-h96j-2j3w
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Command Injection in netapi ssh client

    Published
    24 May 2022
    GHSA-29j3-2446-5j4w
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Improper Validation of eauth credentials and tokens in salt-netapi

    Published
    24 May 2022
    GHSA-3c56-vx6v-q5vh
    Fix available
    Packages

    salt, salt, salt, salt, salt, salt, salt, salt, salt

    Summary

    SaltStack Salt Allows creating certificates with weak file permissions

    Published
    24 May 2022
    GHSA-24g8-35x9-fv8r
    No fix available
    Packages

    org.jvnet.hudson.plugins:findbugs

    Summary

    Stored XSS vulnerability in Jenkins FindBugs Plugin

    Published
    24 May 2022
    GHSA-485q-v457-3p58
    No fix available
    Packages

    org.jenkins-ci.plugins:mailcommander

    Summary

    Passwords stored in plain text by Mail Commander Plugin for Jenkins-ci Plugin

    Published
    24 May 2022
    GHSA-cg4h-cfjp-h3x2
    No fix available
    Packages

    org.jenkins-ci.plugins:labmanager

    Summary

    Password stored in plain text by Jenkins VMware Lab Manager Slaves Plugin

    Published
    24 May 2022
    GHSA-rwh3-5g7v-3c5m
    Fix available
    Packages

    org.jenkins-ci.plugins:sqlplus-script-runner

    Summary

    Password written to the build log by Jenkins SQLPlus Script Runner Plugin

    Published
    24 May 2022
    GHSA-rr6j-37cv-c7x7
    Fix available
    Packages

    org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes

    Summary

    Missing Authorization in Jenkins Kubernetes Plugin

    Published
    24 May 2022
    GHSA-rm7r-xv53-xwc3
    Fix available
    Packages

    com.rapid7:jenkinsci-appspider-plugin

    Summary

    Password stored in plain text by Jenkins AppSpider Plugin

    Published
    24 May 2022
    GHSA-jvjm-j945-8qwc
    Fix available
    Packages

    org.jenkins-ci.plugins:visualworks-store

    Summary

    XXE vulnerability in Jenkins Visualworks Store Plugin

    Published
    24 May 2022