Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-f848-r5g6-6gpf
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Stored Cross-site Scripting

    Published
    24 May 2022
    GHSA-jfgp-q2hg-w285
    No fix available
    Packages

    org.wso2.am:am-parent

    Summary

    WSO2 API Manager vulnerable to SSRF

    Published
    24 May 2022
    GHSA-f478-xwv9-p93q
    Fix available
    Packages

    kerberos

    Summary

    Duplicate Advisory: Kerberos for NodeJS allows DLL Injection

    Published
    24 May 2022
    GHSA-fj35-m94r-9h4c
    Fix available
    Packages

    misp-maltego

    Summary

    Maltego incorrectly shares a MISP connection across users in a remote-transform use case

    Published
    24 May 2022
    GHSA-jjw5-xxj6-pcv5
    No fix available
    Packages

    scikit-learn

    Summary

    scikit-learn Deserialization of Untrusted Data

    Published
    24 May 2022
    GHSA-c4wx-3x5q-hf4w
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS Cross-Site Request Forgery (CSRF) vulnerability

    Published
    24 May 2022
    GHSA-xvgx-668j-f67p
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS XSS

    Published
    24 May 2022
    GHSA-23q7-59jj-2pj4
    Fix available
    Packages

    nystudio107/craft-seomatic

    Summary

    SEOmatic for CraftCMS allows Server-Side Template Injection

    Published
    24 May 2022
    GHSA-8xj2-47xw-q78c
    Fix available
    Packages

    org.keycloak:keycloak-core

    Summary

    Keycloak Insufficient Session Expiry

    Published
    24 May 2022
    GHSA-qgmm-f2qw-r95f
    Fix available
    Packages

    org.keycloak:keycloak-core

    Summary

    Keycloak leaks sensitive information in logged exceptions

    Published
    24 May 2022
    GHSA-853f-x27w-8r74
    Fix available
    Packages

    org.opennms.core:org.opennms.core.daemon

    Summary

    OpenNMS Horizon RCE via Unsafe Deserialization

    Published
    24 May 2022
    GHSA-4427-7f3w-mqv6
    Fix available
    Packages

    keystone, keystone

    Summary

    OpenStack Keystone V3 /credentials endpoint policy logic allows to change credentials owner or target project ID

    Published
    24 May 2022
    GHSA-rqw2-hhrf-7936
    Fix available
    Packages

    keystone, keystone

    Summary

    OpenStack Keystone does not check signature TTL of the EC2 credential auth method

    Published
    24 May 2022
    GHSA-chgw-36xv-47cw
    Fix available
    Packages

    keystone, keystone

    Summary

    OpenStack Keystone EC2 and/or credential endpoints are not protected from a scoped context

    Published
    24 May 2022
    GHSA-rg8m-84jf-9367
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Incorrect Authorization in Dolibarr

    Published
    24 May 2022
    GHSA-c89c-pvm7-33wj
    Fix available
    Packages

    org.jenkins-ci.plugins:ec2

    Summary

    Lack of SSL/TLS certificate and hostname validation in Amazon EC2 Plugin

    Published
    24 May 2022
    GHSA-43j2-r4v3-m8jp
    Fix available
    Packages

    org.jenkins-ci.plugins:credentials-binding

    Summary

    Secrets are not masked by Jenkins Credentials Binding Plugin in builds without build steps

    Published
    24 May 2022
    GHSA-4hhq-j3xw-wj89
    Fix available
    Packages

    io.jenkins.plugins:scm-filter-jervis

    Summary

    RCE vulnerability in SCM Filter Jervis Plugin

    Published
    24 May 2022
    GHSA-63mw-hp3h-gc77
    Fix available
    Packages

    org.jenkins-ci.plugins:cvs

    Summary

    CSRF vulnerability in Jenkins CVS Plugin

    Published
    24 May 2022
    GHSA-7ff8-qfwx-8gx5
    Fix available
    Packages

    org.jenkins-ci.plugins:credentials-binding

    Summary

    Improper masking of some secrets in Jenkins Credentials Binding Plugin

    Published
    24 May 2022
    GHSA-q8qq-2p5p-rg44
    Fix available
    Packages

    org.jenkins-ci.plugins:ec2

    Summary

    Missing SSH host key validation in Jenkins Amazon EC2 Plugin

    Published
    24 May 2022
    GHSA-rmp9-mc8w-mqf3
    Fix available
    Packages

    org.jenkins-ci.plugins:ec2

    Summary

    Users with Overall/Read access can enumerate credentials IDs in Amazon EC2 Plugin

    Published
    24 May 2022
    GHSA-vv89-xggx-qqh2
    Fix available
    Packages

    org.jenkins-ci.plugins:copyartifact

    Summary

    Improper permission checks in Jenkins Copy Artifact Plugin

    Published
    24 May 2022
    GHSA-w6hw-57jq-h7f5
    Fix available
    Packages

    org.jenkins-ci.plugins:ec2

    Summary

    CSRF vulnerability in Amazon EC2 Plugin

    Published
    24 May 2022
    GHSA-6x52-88cq-55q5
    Fix available
    Packages

    grin

    Summary

    Grin allows attackers to adversely affect availability of data on a Mimblewimble blockchain

    Published
    24 May 2022
    GHSA-9695-w6h2-jpv9
    Fix available
    Packages

    org.keycloak:keycloak-core

    Summary

    Keycloak users may be able to remove MFA from other users' devices

    Published
    24 May 2022
    GHSA-gp2j-mg4w-2rh5
    Fix available
    Packages

    chrome-launcher

    Summary

    chrome-launcher subject to OS Command Injection

    Published
    24 May 2022
    GHSA-6jf9-8m34-96w5
    No fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass PHP arbitrary file include vulnerability

    Published
    24 May 2022
    GHSA-83h6-22cp-f22w
    No fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass files are available without authentication

    Published
    24 May 2022
    GHSA-pjhf-vpx3-33r3
    Fix available
    Packages

    salt, salt

    Summary

    SaltStack Salt Unauthenticated Remote Code Execution

    Published
    24 May 2022
    GHSA-vp49-2g4r-m3x3
    Fix available
    Packages

    salt, salt

    Summary

    SaltStack Salt is vulnerable Arbitrary Directory Access

    Published
    24 May 2022
    GHSA-3jq7-8ph8-63xm
    Fix available
    Packages

    github.com/grafana/grafana

    Summary

    Grafana information disclosure

    Published
    24 May 2022
    GHSA-4f4h-jgjp-3vfg
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS CSV injection via Export Language

    Published
    24 May 2022
    GHSA-fmqq-hw9m-448q
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS PHP Object Injection

    Published
    24 May 2022
    GHSA-m25m-5778-fm22
    Fix available
    Packages

    github.com/grafana/grafana

    Summary

    Grafana world readable configuration files

    Published
    24 May 2022
    GHSA-gv2w-88hx-8m9r
    Fix available
    Packages

    io.undertow:undertow-core

    Summary

    Improper Authorization in Undertoe

    Published
    24 May 2022
    GHSA-ccmg-w4xm-p28v
    Fix available
    Packages

    github.com/grafana/grafana

    Summary

    Grafana XSS in header column rename

    Published
    24 May 2022
    GHSA-2w73-fqqj-c92p
    Fix available
    Packages

    io.undertow:undertow-core

    Summary

    Improper Input Validation in Undertow

    Published
    24 May 2022
    GHSA-9wxj-37p8-49ff
    Fix available
    Packages

    storefront-api, vue-storefront-api

    Summary

    Diavante vue-storefront-api and storefront-api disclose stack trace

    Published
    24 May 2022
    GHSA-2rh4-xgmq-63jp
    Fix available
    Packages

    com.parasoft:parasoft-findings

    Summary

    XXE vulnerability in Jenkins Parasoft Findings Plugin

    Published
    24 May 2022
    GHSA-4wx5-c723-xvwv
    Fix available
    Packages

    org.fedoraproject.jenkins.plugins:copr

    Summary

    Credentials stored in plain text by Jenkins Copr Plugin

    Published
    24 May 2022
    GHSA-qrm8-cw73-r9w8
    Fix available
    Packages

    io.jenkins.plugins:aws-sam

    Summary

    RCE vulnerability in Jenkins AWS SAM Plugin

    Published
    24 May 2022
    GHSA-324h-2v7h-q3xx
    Fix available
    Packages

    org.jenkins-ci.plugins:yaml-axis

    Summary

    RCE vulnerability in Jenkins Yaml Axis Plugin

    Published
    24 May 2022
    GHSA-m66x-wm27-xxpc
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-Site Request Forgery Vulnerability

    Published
    24 May 2022
    GHSA-q938-82fw-wfcf
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr stored Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-592m-4533-rxq9
    Fix available
    Packages

    silverstripe/framework, silverstripe/userforms, silverstripe/assets, silverstripe/assets

    Summary

    SilverStripe Folders migrated from 3.x may be unsafe to upload to

    Published
    24 May 2022
    CVE-2022-22495
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-22309
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2020-4926
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    GHSA-233h-59m2-qqf2
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore Remote Code Execution Vulnerability

    Published
    24 May 2022