Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-2j4h-cjgh-659v
    Fix available
    Packages

    org.jenkins-ci.plugins:vncviewer

    Summary

    Reflected XSS vulnerability in Jenkins VncViewer Plugin

    Published
    24 May 2022
    GHSA-3f82-v3qw-53q7
    No fix available
    Packages

    org.jenkins-ci.plugins:StashBranchParameter

    Summary

    Passwords transmitted in plain text by Jenkins Stash Branch Parameter Plugin

    Published
    24 May 2022
    GHSA-5r5f-hcwf-r9jh
    No fix available
    Packages

    io.jenkins.plugins:github-coverage-reporter

    Summary

    Secret stored in plain text by Jenkins GitHub Coverage Reporter Plugin

    Published
    24 May 2022
    GHSA-656g-hf8v-x2rw
    No fix available
    Packages

    org.jenkins-ci.plugins:slack-uploader

    Summary

    Secret stored in plain text by Jenkins Slack Upload Plugin

    Published
    24 May 2022
    GHSA-9r3h-wm3x-v245
    No fix available
    Packages

    com.elasticbox.jenkins-ci.plugins:kubernetes-ci

    Summary

    RCE vulnerability in ElasticBox Jenkins Kubernetes CI/CD Plugin

    Published
    24 May 2022
    GHSA-fhmf-xf2q-4m8p
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify-on-demand-uploader

    Summary

    Missing permission checks in Jenkins Fortify on Demand Plugin

    Published
    24 May 2022
    GHSA-fq52-6cjf-jw59
    Fix available
    Packages

    org.jenkins-ci.plugins:vncrecorder

    Summary

    Reflected XSS vulnerability in Jenkins VncRecorder Plugin

    Published
    24 May 2022
    GHSA-f799-hfg3-48jp
    Fix available
    Packages

    org.jenkins-ci.plugins:sonargraph-integration

    Summary

    Stored XSS vulnerability in Jenkins Sonargraph Integration Plugin

    Published
    24 May 2022
    GHSA-fph2-fwjq-prjf
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify-on-demand-uploader

    Summary

    Users with Overall/Read access could enumerate credentials IDs in Jenkins Fortify on Demand Plugin

    Published
    24 May 2022
    GHSA-p364-xfp2-f9rr
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify-on-demand-uploader

    Summary

    CSRF vulnerability in Jenkins Fortify on Demand Plugin

    Published
    24 May 2022
    GHSA-vqp8-h53h-3jfh
    Fix available
    Packages

    org.jenkins-ci.plugins:vncrecorder

    Summary

    Stored XSS vulnerability in Jenkins VncRecorder Plugin

    Published
    24 May 2022
    GHSA-5j4w-v87m-8r65
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento business logic error vulnerability

    Published
    24 May 2022
    GHSA-6w29-x5j4-qhrw
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento security mitigation bypass vulnerability

    Published
    24 May 2022
    GHSA-gffx-9f36-r8wp
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento security mitigation bypass vulnerability

    Published
    24 May 2022
    GHSA-w7rh-9w5v-rwqj
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core

    Summary

    Magento defense-in-depth security mitigation vulnerability

    Published
    24 May 2022
    GHSA-45h4-6gcj-6hwv
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento Stored cross-site scripting

    Published
    24 May 2022
    GHSA-55gv-hfg3-hwjq
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento Defense-in-depth security mitigation vulnerability

    Published
    24 May 2022
    GHSA-8wm7-h2qh-ff4c
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento authorization bypass vulnerability

    Published
    24 May 2022
    GHSA-c3m4-hxv9-4mxj
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento command injection vulnerability

    Published
    24 May 2022
    GHSA-c55h-7q4j-g6rq
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento command injection vulnerability

    Published
    24 May 2022
    GHSA-j2r4-2cr6-h3r3
    Fix available
    Packages

    magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento Signature verification bypass

    Published
    24 May 2022
    GHSA-2w2x-7qgj-4x78
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento stored cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-4f7x-gjqc-qqpg
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento command injection vulnerability

    Published
    24 May 2022
    GHSA-689w-2f93-2x67
    Fix available
    Packages

    magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento stored cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-724x-gqhv-9c5x
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento command injection vulnerability

    Published
    24 May 2022
    GHSA-j2jp-58gv-g2pg
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core, magento/project-community-edition

    Summary

    Magento Security mitigation bypass vulnerability

    Published
    24 May 2022
    GHSA-vrp3-wc28-qg2h
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core

    Summary

    Magento Security mitigation bypass vulnerability

    Published
    24 May 2022
    GHSA-q9g8-9hpp-xc82
    Fix available
    Packages

    org.apache.activemq:artemis-commons

    Summary

    ActiveMQ Artemis has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-xpv7-93cm-4mxv
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    img_auth.php may leak private extension images into the public cache

    Published
    24 May 2022
    GHSA-8j9v-qhp4-wv55
    No fix available
    Packages

    traceroute

    Summary

    Node-Traceroute RCE Vulnerability

    Published
    24 May 2022
    GHSA-rrwx-8wm4-qhh4
    No fix available
    Packages

    GleamTech.FileUltimate

    Summary

    GleamTech FileUltimate Cross-site Scripting

    Published
    24 May 2022
    GHSA-r345-x8hr-2r9p
    No fix available
    Packages

    airesvsg/acf-to-rest-api

    Summary

    acf-to-rest-api plugin insecure direct object reference (IDOR) via permalink manipulation

    Published
    24 May 2022
    GHSA-7rw5-6pr4-fgh3
    No fix available
    Packages

    nukeviet/nukeviet

    Summary

    NukeViet Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-c2px-jcgw-9x57
    No fix available
    Packages

    nukeviet/nukeviet

    Summary

    NukeViet Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-g3xf-85wc-45gq
    No fix available
    Packages

    nukeviet/nukeviet

    Summary

    NukeViet Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-vrmw-2xhq-hrmp
    Fix available
    Packages

    org.wildfly:wildfly-parent

    Summary

    Wildfly Unsafe Deserialization Vulnerability

    Published
    24 May 2022
    GHSA-hx79-x87c-hgm3
    Fix available
    Packages

    ec-cube/ec-cube, ec-cube/ec-cube

    Summary

    EC-CUBE Directory traversal vulnerability

    Published
    24 May 2022
    GHSA-m396-2x3h-v3v4
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr reflected cross-site scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-j2h2-cvwh-cr64
    Fix available
    Packages

    github.com/mattermost/mattermost-server/v5

    Summary

    Mattermost Server Sensitive Data Exposure

    Published
    24 May 2022
    GHSA-65wv-528r-m892
    Fix available
    Packages

    strapi

    Summary

    Improper Input Validation in strapi

    Published
    24 May 2022
    GHSA-cpcw-p965-wpqx
    Fix available
    Packages

    rtslib-fb

    Summary

    rtslib-fb weak permissions for /etc/target/saveconfig.json file

    Published
    24 May 2022
    GHSA-rcmf-88p4-9wrg
    Fix available
    Packages

    woocommerce/woocommerce

    Summary

    WooCommerce Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-5mh6-p63g-3mv5
    Fix available
    Packages

    github.com/mattermost/mattermost-server

    Summary

    Mattermost Server is vulnerable to a Denial of Service attack through `invite_people` command

    Published
    24 May 2022
    GHSA-jxc4-w54c-qv5r
    Fix available
    Packages

    github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server

    Summary

    Mattermost Server uses weak hashing for OAuth, email verification tokens and invitations

    Published
    24 May 2022
    GHSA-5ghq-28r7-qwfj
    Fix available
    Packages

    github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server

    Summary

    Mattermost Server does not restrict SAML certificate path for System Administrators

    Published
    24 May 2022
    GHSA-m462-mqw4-2c8m
    Fix available
    Packages

    github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server

    Summary

    Mattermost Server has X.509 Improper Certificate Validation

    Published
    24 May 2022
    GHSA-x33g-375j-jhf7
    Fix available
    Packages

    github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server

    Summary

    Mattermost Server has Improper Authorization for Integration Requests

    Published
    24 May 2022
    GHSA-hxxj-8phw-74vw
    Fix available
    Packages

    github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server

    Summary

    Mattermost Server server restarts may provide attackers with API access

    Published
    24 May 2022
    GHSA-m2ch-x2q7-2284
    Fix available
    Packages

    github.com/mattermost/mattermost-server

    Summary

    Mattermost Server allows an attacker to specify a full pathname of a log file

    Published
    24 May 2022
    GHSA-jwfv-5hwq-f97r
    Fix available
    Packages

    github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server, github.com/mattermost/mattermost-server

    Summary

    Mattermost Server exposes team invite IDs through API endpoints

    Published
    24 May 2022