Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-h68c-4jh3-cp9j
    No fix available
    Packages

    UmbracoCMS.Core

    Summary

    Umbraco CMS Authenticated File Upload

    Published
    24 May 2022
    GHSA-87r3-4gc8-f897
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    24 May 2022
    GHSA-gfhf-2xr5-2fvw
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    24 May 2022
    GHSA-jh3j-xfv2-f9m9
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM SQLi

    Published
    24 May 2022
    GHSA-pm57-926c-28mr
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-site Scripting via the qty parameter in product/fournisseurs.php

    Published
    24 May 2022
    GHSA-297x-8xj4-vcxv
    Fix available
    Packages

    dot

    Summary

    Improper Control of Generation of Code in doT

    Published
    24 May 2022
    GHSA-jx7v-gmqc-6xrj
    Fix available
    Packages

    manila, manila, manila

    Summary

    OpenStack Manila Unprivileged users can retrieve, use and manipulate share networks

    Published
    24 May 2022
    GHSA-g67x-mgrv-m3gv
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-pg99-mp4c-75g6
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-8cxp-cjm8-fj36
    Fix available
    Packages

    blamer

    Summary

    Improper Neutralization of Special Elements used in an OS Command in Blamer

    Published
    24 May 2022
    GHSA-hpj2-4hfj-g233
    Fix available
    Packages

    bcosca/fatfree

    Summary

    Fat-Free Framework arbitrary code execution

    Published
    24 May 2022
    GHSA-wg24-9xm9-593v
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-c329-r874-xc7j
    No fix available
    Packages

    org.jenkins-ci.plugins:literate

    Summary

    Remote Code Execution vulnerability in Jenkins Literate Plugin

    Published
    24 May 2022
    GHSA-p5x5-jg3j-2jcj
    No fix available
    Packages

    io.jenkins.plugins:cryptomove

    Summary

    OS command injection in CryptoMove Plugin

    Published
    24 May 2022
    GHSA-q2wv-m3pq-xpv9
    No fix available
    Packages

    org.jenkins-ci.plugins:skytap

    Summary

    Credentials transmitted in plain text by Skytap Cloud CI Plugin

    Published
    24 May 2022
    GHSA-2m74-x26c-g7xc
    Fix available
    Packages

    fr.edf.jenkins.plugins:mac

    Summary

    Missing permission checks in Mac Plugin

    Published
    24 May 2022
    GHSA-2rrx-q65f-8945
    No fix available
    Packages

    org.jenkins-ci.plugins:openshift-deployer

    Summary

    Credentials transmitted in plain text by OpenShift Deployer Plugin

    Published
    24 May 2022
    GHSA-hm57-4qpx-f734
    No fix available
    Packages

    com.openmake:deployhub

    Summary

    Credentials transmitted in plain text by Jenkins DeployHub Plugin

    Published
    24 May 2022
    GHSA-m365-98j8-w96w
    No fix available
    Packages

    org.jenkins-ci.plugins:zephyr-for-jira-test-management

    Summary

    Jenkins Zephyr for JIRA Test Management Plugin stores credentials in plain text

    Published
    24 May 2022
    GHSA-p68c-xg89-2g5r
    Fix available
    Packages

    org.jenkins-ci.plugins:backlog

    Summary

    Credentials transmitted in plain text by Backlog Plugin

    Published
    24 May 2022
    GHSA-rv9g-67f7-grq7
    Fix available
    Packages

    fr.edf.jenkins.plugins:mac

    Summary

    Missing SSH host key validation in Mac Plugin

    Published
    24 May 2022
    GHSA-wc2g-9j98-vcgw
    No fix available
    Packages

    org.jvnet.hudson.plugins:svn-release-mgr

    Summary

    Jenkins Subversion Release Manager Plugin vulnerable to cross-site scripting (XSS)

    Published
    24 May 2022
    GHSA-4fjc-fwj2-7xfg
    Fix available
    Packages

    org.jenkins-ci.plugins:repository-connector

    Summary

    Credentials transmitted in plain text by Repository Connector Plugin

    Published
    24 May 2022
    GHSA-5pg8-f89x-wjcx
    Fix available
    Packages

    org.jenkins-ci.plugins:logstash

    Summary

    Credentials transmitted in plain text by Jenkins Logstash Plugin

    Published
    24 May 2022
    GHSA-5xh7-6v3x-vrhj
    Fix available
    Packages

    org.jenkins-ci.plugins:rundeck

    Summary

    XXE vulnerability in Rundeck Plugin

    Published
    24 May 2022
    GHSA-6fh3-xhwg-7hfh
    No fix available
    Packages

    org.jenkins-ci.plugins:sonar-quality-gates

    Summary

    Jenkins Sonar Quality Gates Plugin transmits credentials in plain text during configuration

    Published
    24 May 2022
    GHSA-f9v6-p7hp-c3qx
    Fix available
    Packages

    org.jenkins-ci.plugins:p4

    Summary

    Missing permission checks in Jenkins P4 Plugin

    Published
    24 May 2022
    GHSA-gvcj-72h4-8xm9
    No fix available
    Packages

    org.jenkins-ci.plugins:quality-gates

    Summary

    Jenkins Quality Gates Plugin transmits credentials in plain text during configuration

    Published
    24 May 2022
    GHSA-qcfq-35v7-4fw7
    Fix available
    Packages

    fr.edf.jenkins.plugins:mac

    Summary

    CSRF vulnerability in Mac Plugin

    Published
    24 May 2022
    GHSA-rjjq-63c7-8724
    Fix available
    Packages

    org.jenkins-ci.plugins:p4

    Summary

    CSRF vulnerability in Jenkins P4 Plugin

    Published
    24 May 2022
    GHSA-vpfj-5gg5-fvfm
    Fix available
    Packages

    org.jenkins-ci.plugins:cobertura

    Summary

    XXE vulnerability in Jenkins Cobertura Plugin

    Published
    24 May 2022
    GHSA-xv58-gp43-6m76
    Fix available
    Packages

    org.jenkins-ci.plugins:zephyr-enterprise-test-management

    Summary

    Credentials stored in plain text by Zephyr Enterprise Test Management Plugin

    Published
    24 May 2022
    GHSA-6c7r-6p5m-cp82
    Fix available
    Packages

    org.jenkins-ci.plugins:git

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins Git Plugin

    Published
    24 May 2022
    GHSA-6xxf-rwv4-mrjm
    Fix available
    Packages

    org.jenkins-ci.plugins:timestamper

    Summary

    Stored XSS vulnerability in Jenkins Timestamper Plugin

    Published
    24 May 2022
    GHSA-cj2g-wwfv-mvjh
    Fix available
    Packages

    org.jenkins-ci.plugins:audit-trail

    Summary

    XSS vulnerability in Jenkins Audit Trail Plugin

    Published
    24 May 2022
    GHSA-gj3q-p8cm-26rm
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Script Security Plugin

    Published
    24 May 2022
    GHSA-m935-chfp-9f63
    Fix available
    Packages

    org.jenkins-ci.plugins:cobertura

    Summary

    Arbitrary file write vulnerability in Jenkins Cobertura Plugin

    Published
    24 May 2022
    GHSA-qvhf-3567-pc4v
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Script Security Plugin

    Published
    24 May 2022
    GHSA-hvgf-2rf7-wrx9
    Fix available
    Packages

    froxlor/froxlor

    Summary

    Froxlor Information Disclosure

    Published
    24 May 2022
    GHSA-j9wr-mj69-cqmv
    No fix available
    Packages

    froxlor/froxlor

    Summary

    Froxlor Exposure of Sensitive Information to an Unauthorized Actor

    Published
    24 May 2022
    GHSA-p29c-jpgj-v57r
    Fix available
    Packages

    froxlor/froxlor

    Summary

    Froxlor arbitrary code execution via the database configuration options

    Published
    24 May 2022
    GSD-2022-1002522
    No fix available
    Packages

    Summary

    backdoor in phpass version 0.3.x-dev, 0.3.x

    Published
    24 May 2022
    GHSA-6q4j-8pjm-5mgc
    Fix available
    Packages

    nystudio107/craft-seomatic

    Summary

    SEOmatic for CraftCMS allows Server-Side Template Injection

    Published
    24 May 2022
    GHSA-265r-pp83-gww7
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Cross-site Scripting in Apache Struts

    Published
    24 May 2022
    GHSA-5pq5-9phv-q5j3
    Fix available
    Packages

    cardgate/woocommerce

    Summary

    CardGate Payments plugin for WooCommerce does not validate request origin

    Published
    24 May 2022
    GHSA-4qf5-7xc2-wqpg
    Fix available
    Packages

    DotNetNuke.Core

    Summary

    DNN Path Traversal via Zip Slip

    Published
    24 May 2022
    GHSA-vjcm-j85r-7p68
    No fix available
    Packages

    DotNetNuke.Core

    Summary

    DNN File Upload Vulnerability

    Published
    24 May 2022
    GHSA-9phr-h5mx-4fp6
    No fix available
    Packages

    DotNetNuke.Core

    Summary

    DNN XSS Vulnerability

    Published
    24 May 2022
    GHSA-4qhr-q7wf-94xp
    No fix available
    Packages

    org.jyaml:jyaml

    Summary

    Deserialization of Untrusted Data in JYaml

    Published
    24 May 2022
    GHSA-5fr8-xhqq-4p3q
    Fix available
    Packages

    silverstripe/framework, silverstripe/framework

    Summary

    SilverStripe Denial of Service on flush and development URL tools

    Published
    24 May 2022