Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-c4rj-wrmq-52rj
    Fix available
    Packages

    mediawiki/core, mediawiki/core

    Summary

    MediaWiki Special:UserRights exposes the existence of hidden users

    Published
    24 May 2022
    GHSA-h8qx-mj6v-2934
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki Cross-site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-rj9p-8jxj-2ch4
    Fix available
    Packages

    mediawiki/core, mediawiki/core

    Summary

    MediaWiki Cross-site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-vrwx-q9pj-x488
    Fix available
    Packages

    com.liferay.portal:com.liferay.portal.impl, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.dxp.bom, com.liferay.portal:release.portal.bom, com.liferay.portal:com.liferay.portal.impl

    Summary

    Liferay Portal and Liferay DXP Bypass via Double Encoded URL

    Published
    24 May 2022
    GHSA-xx7g-f287-f9fq
    Fix available
    Packages

    org.jenkins-ci.plugins:liquibase-runner

    Summary

    XXE vulnerability in Jenkins Liquibase Runner Plugin

    Published
    24 May 2022
    GHSA-rvww-w62m-hch8
    Fix available
    Packages

    org.6wind.jenkins:lockable-resources

    Summary

    CSRF vulnerability in Jenkins Lockable Resources Plugin

    Published
    24 May 2022
    GHSA-q564-vvx8-9388
    Fix available
    Packages

    org.jvnet.hudson.plugins:warnings

    Summary

    CSRF vulnerability in Jenkins warnings Plugin allows remote code execution

    Published
    24 May 2022
    GHSA-44cm-p9q7-rr3p
    Fix available
    Packages

    org.jenkins-ci.plugins:liquibase-runner

    Summary

    Missing permission check in Jenkins Liquibase Runner Plugin allows enumerating credentials IDs

    Published
    24 May 2022
    GHSA-5hw2-327v-vvr6
    Fix available
    Packages

    org.jenkins-ci.plugins:implied-labels

    Summary

    Missing permission check in Jenkins Implied Labels Plugin allows reconfiguring the plugin

    Published
    24 May 2022
    GHSA-9hg7-xmf8-jxf9
    Fix available
    Packages

    org.jenkins-ci.plugins:liquibase-runner

    Summary

    Stored XSS vulnerability in Jenkins Liquibase Runner Plugin

    Published
    24 May 2022
    GHSA-ccr8-4xr7-cgj3
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security, org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-mqwh-r366-4224
    No fix available
    Packages

    cabot

    Summary

    Cabot Cross Site Scripting (XSS) vulnerability via Endpoint column

    Published
    24 May 2022
    GHSA-c49v-35ff-q9f7
    Fix available
    Packages

    devgroup/dotplant

    Summary

    DotPlant2 Improper Restriction of XML External Entity Reference

    Published
    24 May 2022
    GHSA-qv6q-4jwx-7j5c
    No fix available
    Packages

    org.jvnet.hudson.plugins:storable-configs-plugin

    Summary

    Arbitrary file write vulnerability in Jenkins Storable Configs Plugin

    Published
    24 May 2022
    GHSA-p9rc-x48f-582x
    No fix available
    Packages

    org.jenkins-ci.plugins:elastest

    Summary

    Passwords stored in plain text by ElasTest Plugin

    Published
    24 May 2022
    GHSA-mr43-vf8q-q5f2
    No fix available
    Packages

    org.jenkins-ci.plugins:elastest

    Summary

    Missing permission checks in Jenkins ElasTest Plugin

    Published
    24 May 2022
    GHSA-2f4c-8rp6-fh6q
    No fix available
    Packages

    org.jvnet.hudson.plugins:copy-data-to-workspace-plugin

    Summary

    Arbitrary file read vulnerability in Copy data to workspace Jenkins Plugin

    Published
    24 May 2022
    GHSA-66rm-wg7m-8pgv
    No fix available
    Packages

    org.jenkins-ci.plugins:elastest

    Summary

    CSRF vulnerability in Jenkins ElasTest Plugin

    Published
    24 May 2022
    GHSA-79h8-7735-v3f9
    No fix available
    Packages

    org.jvnet.hudson.plugins:selection-tasks-plugin

    Summary

    System command execution vulnerability in Selection tasks Jenkins Plugin

    Published
    24 May 2022
    GHSA-85wg-cg5p-m76p
    No fix available
    Packages

    org.jvnet.hudson.plugins:storable-configs-plugin

    Summary

    Arbitrary file read vulnerability in Jenkins Storable Configs Plugin

    Published
    24 May 2022
    GHSA-wrwq-4f2h-qxj8
    No fix available
    Packages

    org.jenkins-ci.plugins:custom-job-icon

    Summary

    Stored XSS vulnerability in Custom Job Icon Plugin

    Published
    24 May 2022
    GHSA-qxrx-m6v6-m767
    No fix available
    Packages

    org.jenkins-ci.plugins:description-column-plugin

    Summary

    Stored XSS vulnerability in Description Column Plugin

    Published
    24 May 2022
    GHSA-jq84-6fmm-6qv6
    Fix available
    Packages

    io.jenkins.plugins:perfecto

    Summary

    OS command execution vulnerability in Perfecto Plugin

    Published
    24 May 2022
    GHSA-226h-qrg4-8236
    No fix available
    Packages

    org.jenkins-ci.plugins:chosen-views-tabbar

    Summary

    Stored XSS vulnerability in chosen-views-tabbar Plugin

    Published
    24 May 2022
    GHSA-2c84-35rv-6q3f
    No fix available
    Packages

    org.jvnet.hudson.plugins:clearcase-release

    Summary

    Stored XSS vulnerability in ClearCase Release Plugin

    Published
    24 May 2022
    GHSA-3h2q-m63q-9cf6
    Fix available
    Packages

    io.jenkins.plugins:perfecto

    Summary

    Missing permission check in Perfecto Plugin

    Published
    24 May 2022
    GHSA-9rhc-vjjp-gccw
    No fix available
    Packages

    org.jvnet.hudson.plugins:locked-files-report

    Summary

    Stored XSS vulnerability in Locked Files Report Plugin

    Published
    24 May 2022
    GHSA-c26h-8h4p-4jgj
    No fix available
    Packages

    org.jenkins-ci.plugins:mongodb

    Summary

    Missing permission checks in MongoDB Plugin

    Published
    24 May 2022
    GHSA-f6mg-hmfp-6grw
    No fix available
    Packages

    org.jenkins-ci.plugins:covcomplplot

    Summary

    Stored XSS vulnerability in Coverage/Complexity Scatter Plot Plugin

    Published
    24 May 2022
    GHSA-j6p9-hm3q-hwmj
    No fix available
    Packages

    org.jenkins-ci.plugins:mongodb

    Summary

    CSRF vulnerability in MongoDB Plugin

    Published
    24 May 2022
    GHSA-vc7g-4269-f7hw
    Fix available
    Packages

    io.jenkins.blueocean:blueocean

    Summary

    Missing permission check in Blue Ocean Plugin

    Published
    24 May 2022
    GHSA-qg66-xv7v-m834
    Fix available
    Packages

    jenkins.ci.plugins.computerqueue:computer-queue-plugin

    Summary

    Stored XSS vulnerability in computer-queue-plugin Plugin

    Published
    24 May 2022
    GHSA-28x9-hc4p-9vh2
    No fix available
    Packages

    org.jvnet.hudson.plugins:android-lint

    Summary

    Stored XSS vulnerability in android-lint Plugin

    Published
    24 May 2022
    GHSA-6fr3-286q-q3cr
    Fix available
    Packages

    org.jenkins-ci.plugins:mailer, org.jenkins-ci.plugins:mailer, org.jenkins-ci.plugins:mailer

    Summary

    Improper Validation of Certificate with Host Mismatch in Jenkins Mailer Plugin

    Published
    24 May 2022
    GHSA-7vp5-xf5q-fxjq
    No fix available
    Packages

    org.jenkins-ci.plugins:radiatorviewplugin

    Summary

    Stored XSS vulnerability in Radiator View Plugin

    Published
    24 May 2022
    GHSA-c445-xm3f-hmfh
    Fix available
    Packages

    org.jenkins-ci.plugins:cloudbees-jenkins-advisor

    Summary

    Incorrect permission check in Health Advisor by CloudBees Plugin

    Published
    24 May 2022
    GHSA-fvwh-wv43-8qj5
    Fix available
    Packages

    org.jenkins-ci.plugins:validating-string-parameter

    Summary

    Stored XSS vulnerability in Validating String Parameter Plugin

    Published
    24 May 2022
    GHSA-hq2h-9mc3-h6w2
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-maven

    Summary

    Stored XSS vulnerability in Pipeline Maven Integration Plugin via unescaped display name

    Published
    24 May 2022
    GHSA-vq7j-6pcq-f48p
    Fix available
    Packages

    io.jenkins.blueocean:blueocean

    Summary

    Path traversal vulnerability in Blue Ocean Plugin

    Published
    24 May 2022
    GHSA-4qrj-99r6-jfrh
    Fix available
    Packages

    org.jenkins-ci.plugins:email-ext

    Summary

    Missing hostname validation in Email Extension Plugin

    Published
    24 May 2022
    GHSA-5v8v-66v8-mwm7
    Fix available
    Packages

    compu-brotli-sys, Microsoft.NETCore.App.Runtime.linux-arm, Microsoft.NETCore.App.Runtime.linux-arm64, Microsoft.NETCore.App.Runtime.linux-musl-arm64, Microsoft.NETCore.App.Runtime.linux-x64, Microsoft.NETCore.App.Runtime.osx-x64, Microsoft.NETCore.App.Runtime.win-arm, Microsoft.NETCore.App.Runtime.win-arm64, Microsoft.NETCore.App.Runtime.win-x64, Microsoft.NETCore.App.Runtime.win-x86, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.linux-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.osx-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.LLVM.linux-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.osx-x64, Microsoft.NETCore.App.Runtime.Mono.linux-arm, Microsoft.NETCore.App.Runtime.Mono.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.linux-musl-x64, Microsoft.NETCore.App.Runtime.Mono.linux-x64, Microsoft.NETCore.App.Runtime.Mono.osx-x64, Microsoft.NETCore.App.Runtime.browser-wasm, Microsoft.NETCore.App.Runtime.linux-arm, Microsoft.NETCore.App.Runtime.linux-arm64, Microsoft.NETCore.App.Runtime.linux-musl-arm, Microsoft.NETCore.App.Runtime.linux-musl-arm64, Microsoft.NETCore.App.Runtime.linux-musl-x64, Microsoft.NETCore.App.Runtime.linux-x64, Microsoft.NETCore.App.Runtime.osx-x64, Microsoft.NETCore.App.Runtime.win-arm, Microsoft.NETCore.App.Runtime.win-arm64, Microsoft.NETCore.App.Runtime.win-x64, Microsoft.NETCore.App.Runtime.win-x86, Microsoft.NETCore.App.Runtime.AOT.linux-x64.Cross.android-arm, Microsoft.NETCore.App.Runtime.AOT.linux-x64.Cross.android-arm64, Microsoft.NETCore.App.Runtime.AOT.linux-x64.Cross.android-x64, Microsoft.NETCore.App.Runtime.AOT.linux-x64.Cross.android-x86, Microsoft.NETCore.App.Runtime.AOT.linux-x64.Cross.browser-wasm, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.android-arm, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.android-arm64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.android-x64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.android-x86, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.browser-wasm, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.ios-arm, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.ios-arm64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.iossimulator-arm64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.iossimulator-x64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.iossimulator-x86, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.maccatalyst-arm64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.maccatalyst-x64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.tvos-arm64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.tvossimulator-arm64, Microsoft.NETCore.App.Runtime.AOT.osx-x64.Cross.tvossimulator-x64, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-arm, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-arm.Msi.x64, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-arm64, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-arm64.Msi.x64, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-x64, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-x64.Msi.x64, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-x86, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.android-x86.Msi.x64, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.browser-wasm, Microsoft.NETCore.App.Runtime.AOT.win-x64.Cross.browser-wasm.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.linux-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.AOT.osx-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.LLVM.linux-x64, Microsoft.NETCore.App.Runtime.Mono.LLVM.osx-x64, Microsoft.NETCore.App.Runtime.Mono.android-arm, Microsoft.NETCore.App.Runtime.Mono.android-arm.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.android-arm.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.android-arm.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.android-arm64, Microsoft.NETCore.App.Runtime.Mono.android-arm64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.android-arm64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.android-arm64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.android-x64, Microsoft.NETCore.App.Runtime.Mono.android-x64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.android-x64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.android-x64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.android-x86, Microsoft.NETCore.App.Runtime.Mono.android-x86.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.android-x86.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.android-x86.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.browser-wasm, Microsoft.NETCore.App.Runtime.Mono.browser-wasm.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.browser-wasm.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.browser-wasm.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.ios-arm, Microsoft.NETCore.App.Runtime.Mono.ios-arm.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.ios-arm.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.ios-arm64, Microsoft.NETCore.App.Runtime.Mono.ios-arm64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.ios-arm64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.ios-arm64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.iossimulator-arm64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-arm64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-arm64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-arm64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x86, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x86.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x86.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.iossimulator-x86.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.linux-arm, Microsoft.NETCore.App.Runtime.Mono.linux-arm64, Microsoft.NETCore.App.Runtime.Mono.linux-musl-x64, Microsoft.NETCore.App.Runtime.Mono.linux-x64, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-arm64, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-arm64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-arm64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-arm64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-x64, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-x64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-x64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.maccatalyst-x64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.osx-arm64, Microsoft.NETCore.App.Runtime.Mono.osx-x64, Microsoft.NETCore.App.Runtime.Mono.tvos-arm64, Microsoft.NETCore.App.Runtime.Mono.tvos-arm64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.tvos-arm64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.tvos-arm64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-arm64, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-arm64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-arm64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-arm64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-x64, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-x64.Msi.arm64, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-x64.Msi.x64, Microsoft.NETCore.App.Runtime.Mono.tvossimulator-x64.Msi.x86, Microsoft.NETCore.App.Runtime.Mono.win-x64, Microsoft.NETCore.App.Runtime.Mono.win-x86, Microsoft.NETCore.App.Runtime.linux-arm, Microsoft.NETCore.App.Runtime.linux-arm64, Microsoft.NETCore.App.Runtime.linux-musl-arm, Microsoft.NETCore.App.Runtime.linux-musl-arm64, Microsoft.NETCore.App.Runtime.linux-musl-x64, Microsoft.NETCore.App.Runtime.linux-x64, Microsoft.NETCore.App.Runtime.osx-arm64, Microsoft.NETCore.App.Runtime.osx-x64, Microsoft.NETCore.App.Runtime.win-arm, Microsoft.NETCore.App.Runtime.win-arm64, Microsoft.NETCore.App.Runtime.win-x64, Microsoft.NETCore.App.Runtime.win-x86, brotli

    Summary

    Integer overflow in the bundled Brotli C library

    Published
    24 May 2022
    GHSA-2qm5-r82g-5hcx
    No fix available
    Packages

    zoujingli/thinkadmin

    Summary

    ThinkAdmin directory traversal vulnerability

    Published
    24 May 2022
    GHSA-ccp5-gg58-pxfm
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Improper Preservation of Permissions in Apache Struts

    Published
    24 May 2022
    GHSA-hxrm-9w7p-39cc
    Fix available
    Packages

    Microsoft.AspNetCore.Http, Microsoft.AspNetCore.App, Microsoft.Owin, Microsoft.AspNetCore.App.Runtime.linux-arm, Microsoft.AspNetCore.App.Runtime.linux-arm64, Microsoft.AspNetCore.App.Runtime.linux-musl-x64, Microsoft.AspNetCore.App.Runtime.linux-x64, Microsoft.AspNetCore.App.Runtime.osx-x64, Microsoft.AspNetCore.App.Runtime.win-arm, Microsoft.AspNetCore.App.Runtime.win-x64, Microsoft.AspNetCore.App.Runtime.win-x86, Microsoft.AspNetCore.App.Runtime.linux-musl-arm64, Microsoft.AspNetCore.App.Runtime.win-arm64

    Summary

    Cookie parsing failure

    Published
    24 May 2022
    GHSA-gmpm-xp43-f7g6
    Fix available
    Packages

    hermes-engine

    Summary

    Signed to Unsigned Conversion Error in Facebook Hermes

    Published
    24 May 2022
    GHSA-pf27-929j-9pmm
    Fix available
    Packages

    hermes-engine

    Summary

    Out-of-bounds Read and Out-of-bounds Write in Facebook Hermes

    Published
    24 May 2022
    GHSA-c7rm-w2hj-x8g3
    Fix available
    Packages

    illuminate/database, illuminate/database, illuminate/database

    Summary

    Guard bypass in Eloquent models affecting Laravel illuminate database component

    Published
    24 May 2022
    GHSA-f5x2-xv93-4p23
    Fix available
    Packages

    hermes-engine

    Summary

    Access of Resource Using Incompatible Type in Facebook Hermes

    Published
    24 May 2022
    GHSA-8f2x-hv9r-mh9r
    No fix available
    Packages

    silverstripe-australia/advancedreports

    Summary

    silverstripe-advancedreports vulnerable to XSS

    Published
    24 May 2022
    GHSA-pqqj-299w-wf53
    Fix available
    Packages

    com.xuxueli:xxl-job

    Summary

    xxl-job Multiple cross-site scripting (XSS) vulnerabilities

    Published
    24 May 2022