Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-6xqj-wvgp-rqp8
    Fix available
    Packages

    org.jenkins-ci.plugins:ansible

    Summary

    Missing permission checks in Jenkins Ansible Plugin allow enumerating credentials IDs

    Published
    24 May 2022
    GHSA-7v7g-mh53-89hw
    Fix available
    Packages

    io.jenkins.plugins:aws-global-configuration

    Summary

    Missing permission check in Jenkins AWS Global Configuration Plugin allows replacing plugin configuration

    Published
    24 May 2022
    GHSA-fg6g-52rg-vr9q
    No fix available
    Packages

    org.jvnet.hudson.plugins:analysis-core

    Summary

    Stored XSS vulnerability in Jenkins Static Analysis Utilities Plugin

    Published
    24 May 2022
    GHSA-g2r3-4g8q-h5rj
    Fix available
    Packages

    org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes

    Summary

    Missing authorization in Jenkins Kubernetes Plugin

    Published
    24 May 2022
    GHSA-gf8w-6hcm-rh3j
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-keyvault

    Summary

    Missing permission checks in Jenkins Azure Key Vault Plugin allow enumerating credentials IDs

    Published
    24 May 2022
    GHSA-x58r-wxc3-7pqr
    Fix available
    Packages

    org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:mercurial

    Summary

    XXE vulnerability in Jenkins Mercurial Plugin

    Published
    24 May 2022
    GHSA-vrrc-3wwh-frgx
    Fix available
    Packages

    org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:mercurial

    Summary

    Missing Authorization in Jenkins Mercurial Plugin

    Published
    24 May 2022
    GHSA-vp5f-8jgw-j53c
    Fix available
    Packages

    org.jenkins-ci.plugins:subversion

    Summary

    XXE vulnerability in Jenkins Subversion Plugin

    Published
    24 May 2022
    GHSA-rf92-3vjr-w628
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory, org.jenkins-ci.plugins:active-directory

    Summary

    Improper Authentication in Jenkins Active Directory Plugin

    Published
    24 May 2022
    GHSA-q6rq-4whr-r879
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory

    Summary

    Missing permission check in Jenkins Active Directory Plugin allows accessing domain health check page

    Published
    24 May 2022
    GHSA-2wf5-4mf7-vmh3
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory

    Summary

    CSRF vulnerability in Jenkins Active Directory Plugin

    Published
    24 May 2022
    GHSA-8wcw-cw2f-h4g2
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory, org.jenkins-ci.plugins:active-directory

    Summary

    Improper Authentication (empty password) in Jenkins Active Directory Plugin

    Published
    24 May 2022
    GHSA-954f-xw44-56r2
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory, org.jenkins-ci.plugins:active-directory

    Summary

    Authentication cache in Active Directory Jenkins Plugin allows logging in with any password

    Published
    24 May 2022
    GHSA-fh5w-p2j4-4p8x
    Fix available
    Packages

    org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes, org.csanchez.jenkins.plugins:kubernetes

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins Kubernetes Plugin

    Published
    24 May 2022
    GHSA-ch37-ch8w-cfrq
    Fix available
    Packages

    ssddanbrown/bookstack

    Summary

    Bookstack Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-97hp-6q9g-5cw2
    Fix available
    Packages

    org.wildfly:wildfly-dist

    Summary

    Uncontrolled Resource Consumption in WildFly

    Published
    24 May 2022
    GHSA-wpmr-q825-x4c6
    Fix available
    Packages

    aptdaemon

    Summary

    aptdaemon Information Disclosure via Improper Input Validation in Transaction class

    Published
    24 May 2022
    GHSA-mvpr-q6rh-8vrp
    Fix available
    Packages

    github.com/grafana/grafana

    Summary

    Grafana XSS via a query alias for the ElasticSearch datasource

    Published
    24 May 2022
    GHSA-9c9w-9pq7-f35h
    Fix available
    Packages

    github.com/gophish/gophish

    Summary

    Gophish vulnerable to Server-Side Request Forgery

    Published
    24 May 2022
    GHSA-q886-75m2-vff8
    Fix available
    Packages

    red-discordbot

    Summary

    Duplicate Advisory: Unauthorized privilege escalation in Mod module

    Published
    24 May 2022
    GHSA-pwgg-r6fq-mf94
    Fix available
    Packages

    yourls/yourls

    Summary

    YOURLS Stored Cross Site Scripting (XSS)

    Published
    24 May 2022
    GHSA-x4cf-6jr3-3qvp
    Fix available
    Packages

    hermes-engine

    Summary

    Out-of-bounds Read in Facebook Hermes

    Published
    24 May 2022
    GHSA-w7gj-h6f2-x4c6
    No fix available
    Packages

    io.fabric8:fabric8-maven-plugin

    Summary

    fabric8-maven-plugin: insecure way to construct Yaml Object leading to remote code execution

    Published
    24 May 2022
    GHSA-jxjc-6xmh-h7mg
    Fix available
    Packages

    magento/community-edition

    Summary

    Magento 2 Community Edition XSS Vulnerability

    Published
    24 May 2022
    GHSA-6349-53vr-7hcr
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-7ff4-cv53-4cjq
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin SQL injection vulnerability

    Published
    24 May 2022
    GHSA-wfpw-hqjg-58ph
    No fix available
    Packages

    com.barchart.jenkins:maven-release-cascade

    Summary

    CSRF vulnerability in Jenkins Maven Cascade Release Plugin

    Published
    24 May 2022
    GHSA-wcrg-92wp-4h28
    No fix available
    Packages

    org.jenkins-ci.plugins:nerrvana-plugin

    Summary

    XXE vulnerability in Jenkins Nerrvana Plugin

    Published
    24 May 2022
    GHSA-vwfv-qpw8-83c7
    No fix available
    Packages

    com.hoiio.jenkins:sms

    Summary

    Access token stored in plain text by Jenkins SMS Notification Plugin

    Published
    24 May 2022
    GHSA-vg2g-698h-v9w3
    No fix available
    Packages

    pyrocms/pyrocms

    Summary

    PyroCMS Vulnerable to CSRF

    Published
    24 May 2022
    GHSA-56xx-pv88-2662
    No fix available
    Packages

    pyrocms/pyrocms

    Summary

    PyroCMS Vulnerable to CSRF

    Published
    24 May 2022
    GHSA-5xv9-gp22-gqm5
    No fix available
    Packages

    com.barchart.jenkins:maven-release-cascade

    Summary

    Missing permission checks in Jenkins Maven Cascade Release Plugin

    Published
    24 May 2022
    GHSA-vmg8-g8j3-m355
    Fix available
    Packages

    org.jenkins-ci.plugins:release

    Summary

    Stored XSS vulnerability in Jenkins Release Plugin

    Published
    24 May 2022
    GHSA-rjch-j5x9-fgph
    Fix available
    Packages

    org.biouno:uno-choice

    Summary

    Stored XSS vulnerability in Jenkins Active Choices Plugin

    Published
    24 May 2022
    GHSA-jrjr-7rf4-3wqh
    Fix available
    Packages

    org.jenkins-ci.plugins:couchdb-statistics

    Summary

    Password stored in plain text by Jenkins couchdb-statistics Plugin

    Published
    24 May 2022
    GHSA-25g4-p347-x748
    Fix available
    Packages

    org.jenkins-ci.plugins:role-strategy

    Summary

    Improper authorization due to caching in Jenkins Role-based Authorization Strategy Plugin

    Published
    24 May 2022
    GHSA-2v9x-gpq4-8gg2
    No fix available
    Packages

    org.jenkins-ci.plugins:shared-objects

    Summary

    CSRF vulnerability in Jenkins Shared Objects Plugin

    Published
    24 May 2022
    GHSA-327c-qx3v-h673
    Fix available
    Packages

    hermes-engine

    Summary

    Always-Incorrect Control Flow Implementation in Facebook Hermes

    Published
    24 May 2022
    GHSA-5mfw-p6qv-wgvv
    No fix available
    Packages

    org.jenkins-ci.plugins:persona

    Summary

    Arbitrary file read vulnerability in Jenkins Persona Plugin

    Published
    24 May 2022
    GHSA-7v9p-34r2-q668
    Fix available
    Packages

    org.jenkins-ci.plugins:audit-trail

    Summary

    Incorrect default pattern in Jenkins Audit Trail Plugin

    Published
    24 May 2022
    GHSA-9jv5-wf44-8vfm
    Fix available
    Packages

    org.biouno:uno-choice

    Summary

    Stored XSS vulnerability in Jenkins Active Choices Plugin

    Published
    24 May 2022
    GHSA-gwfg-cqmg-cf8f
    Fix available
    Packages

    webrick, webrick, webrick

    Summary

    WEBRick vulnerable to HTTP Request/Response Smuggling

    Published
    24 May 2022
    GHSA-hxj4-885f-grgp
    Fix available
    Packages

    org.wildfly.openssl:wildfly-openssl-natives-parent

    Summary

    Wildfly-OpenSSL memory leak flaw

    Published
    24 May 2022
    GHSA-qrhq-x7xh-2784
    Fix available
    Packages

    froala/wysiwyg-editor

    Summary

    Froala WYSIWYG Editor XSS Vulnerability

    Published
    24 May 2022
    GHSA-xjmx-cprh-646r
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT unauthorized users able to access private files

    Published
    24 May 2022
    GHSA-2pm7-q8pc-xhvq
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT HTML Injection vulnerability

    Published
    24 May 2022
    GHSA-qgrr-f26j-87vf
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT XXS where a Custom Field with a crafted Regular Expression property is used

    Published
    24 May 2022
    GHSA-rqvj-fc2x-99q6
    Fix available
    Packages

    mediawiki/core, mediawiki/core

    Summary

    OATHAuth extension in MediaWiki is not implementing rate limit

    Published
    24 May 2022
    GHSA-2f58-vf6g-6p8x
    Fix available
    Packages

    mediawiki/core, mediawiki/core

    Summary

    MediaWiki Cross-site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-4vr7-m8p8-434h
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki Cross-site Scripting (XSS) vulnerability

    Published
    24 May 2022