Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-fx37-56v6-85q6
    Fix available
    Packages

    silverstripe/graphql, silverstripe/graphql

    Summary

    Silverstripe CSRF Protection Bypass via GraphQL

    Published
    24 May 2022
    GHSA-22jm-4hxw-35jf
    Fix available
    Packages

    nova, nova, nova

    Summary

    OpenStack Nova can leak consoleauth token into log files

    Published
    24 May 2022
    GHSA-g6r3-hhg9-qf58
    No fix available
    Packages

    component-flatten

    Summary

    component-flatten vulnerable to Prototype Pollution

    Published
    24 May 2022
    GHSA-vmqq-7qvx-68qx
    Fix available
    Packages

    promise-probe

    Summary

    promise-probe OS command injection vulnerability

    Published
    24 May 2022
    GHSA-jh69-6vv2-wfp5
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    24 May 2022
    GHSA-54m9-h7qp-fwvg
    No fix available
    Packages

    com.applatix.jenkins:applatix

    Summary

    Password stored in plain text by Applatix Plugin

    Published
    24 May 2022
    GHSA-jmp9-f42q-4g85
    No fix available
    Packages

    org.jenkins-ci.plugins:harvest

    Summary

    Passwords stored in plain text by Harvest SCM Plugin

    Published
    24 May 2022
    GHSA-qj7p-9hgf-x8j7
    No fix available
    Packages

    org.jenkins-ci.plugins:harvest

    Summary

    Passwords stored in plain text by Harvest SCM Plugin

    Published
    24 May 2022
    GHSA-2j3r-x6xc-qqqj
    No fix available
    Packages

    RPD:bmc-rpd

    Summary

    Credential stored in plain text by BMC Release Package and Deployment Plugin

    Published
    24 May 2022
    GHSA-64jr-ggw8-h9jc
    No fix available
    Packages

    ru.yandex.jenkins.plugins.debuilder:debian-package-builder

    Summary

    Credentials stored in plain text by debian-package-builder Plugin

    Published
    24 May 2022
    GHSA-6793-gmp9-2535
    No fix available
    Packages

    com.catalogic.ecxjenkins:catalogic-ecx

    Summary

    Password stored in plain text by ECX Copy Data Management Plugin

    Published
    24 May 2022
    GHSA-723p-9rcj-xv8j
    Fix available
    Packages

    org.jenkins-ci.plugins:radargun

    Summary

    RCE vulnerability in RadarGun Plugin

    Published
    24 May 2022
    GHSA-7q9r-vhg2-789w
    Fix available
    Packages

    org.jenkins-ci.plugins:brakeman

    Summary

    Stored XSS vulnerability in Jenkins brakeman Plugin

    Published
    24 May 2022
    GHSA-8g6v-g8qc-5w7j
    Fix available
    Packages

    com.dubture.jenkins:digitalocean-plugin

    Summary

    Token stored in plain text by DigitalOcean Plugin

    Published
    24 May 2022
    GHSA-c3cg-mv5w-cvw8
    Fix available
    Packages

    org.jenkins-ci.plugins:fitnesse

    Summary

    XXE vulnerability in FitNesse Plugin

    Published
    24 May 2022
    GHSA-gmg2-3w6v-945p
    Fix available
    Packages

    com.parasoft:environment-manager

    Summary

    Password stored in plain text by Parasoft Environment Manager Plugin

    Published
    24 May 2022
    GHSA-h6pp-v4j6-w76c
    No fix available
    Packages

    com.moded.extendedchoiceparameter:dynamic_extended_choice_parameter

    Summary

    Password stored in plain text by Dynamic Extended Choice Parameter Plugin

    Published
    24 May 2022
    GHSA-vj6f-q4w6-qx9p
    No fix available
    Packages

    com.mobileenerlytics.eagle.tester:eagle-tester

    Summary

    Plaintext Storage of a Password in Jenkins Eagle Tester Plugin

    Published
    24 May 2022
    GHSA-wf76-qgqq-gcfj
    Fix available
    Packages

    org.jenkins-ci.plugins:google-kubernetes-engine

    Summary

    RCE vulnerability in Google Kubernetes Engine Plugin

    Published
    24 May 2022
    GHSA-8p4m-62gp-33j4
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-build-step

    Summary

    Users with Overall/Read access can enumerate credential IDs in Pipeline GitHub Notify Step Plugin

    Published
    24 May 2022
    GHSA-99mf-f3qh-wqrp
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps

    Summary

    Improper Input Validation in Jenkins Pipeline: Groovy Plugin

    Published
    24 May 2022
    GHSA-ffr6-8cv5-j637
    Fix available
    Packages

    org.jenkins-ci.plugins:s3

    Summary

    Jenkins S3 Publisher Plugin transmits credentials in plain text during configuration

    Published
    24 May 2022
    GHSA-fgxc-mxvw-55mv
    Fix available
    Packages

    org.jenkins-ci.tools:git-parameter

    Summary

    Jenkins Git Parameter Plugin vulnerable to stored cross-site scripting (XSS)

    Published
    24 May 2022
    GHSA-hw26-fw67-qxm9
    Fix available
    Packages

    org.jenkins-ci.tools:git-parameter

    Summary

    Jenkins Git Parameter Plugin vulnerable to Stored cross-site scripting (XSS)

    Published
    24 May 2022
    GHSA-qhxf-m7jm-jc57
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-githubnotify-step

    Summary

    CSRF vulnerability in Pipeline GitHub Notify Step Plugin allows capturing credentials

    Published
    24 May 2022
    GHSA-vvg2-hg3c-mqj3
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-ad

    Summary

    Client secret transmitted in plain text by Azure AD Plugin

    Published
    24 May 2022
    GHSA-x3pr-fcgm-wjgc
    Fix available
    Packages

    org.jenkins-ci.plugins:subversion

    Summary

    Subversion Plugin stored XSS vulnerability

    Published
    24 May 2022
    GHSA-x7rc-5mjg-5pvr
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-githubnotify-step

    Summary

    Missing permission checks in Pipeline GitHub Notify Step Plugin allows capturing credentials

    Published
    24 May 2022
    GHSA-xvhf-q744-5xm8
    Fix available
    Packages

    org.jenkins-ci.plugins:nunit

    Summary

    XXE vulnerability in NUnit Plugin

    Published
    24 May 2022
    GHSA-qvmf-36h5-3f5v
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Improper Input Validation in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-fhc8-h6hr-h9mq
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-vmhj-p9hw-vgrf
    Fix available
    Packages

    github.com/containers/podman, github.com/containers/podman/v2

    Summary

    Podman has Files or Directories Accessible to External Parties

    Published
    24 May 2022
    GHSA-63fw-7jgf-5hwv
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-67xp-4726-4978
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-g6mc-8679-ghx9
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-w6qf-35f2-j6h7
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    24 May 2022
    GHSA-vr22-43gj-rx3f
    Fix available
    Packages

    omniauth-weibo-oauth2

    Summary

    omniauth-weibo-oauth2 included a code-execution backdoor inserted by a third party

    Published
    24 May 2022
    GHSA-874g-pxqp-frqp
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento Path Traversal

    Published
    24 May 2022
    GHSA-9wc9-498w-h8xv
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento deserialization vulnerability

    Published
    24 May 2022
    GHSA-mgg3-v948-2vgr
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core

    Summary

    Magento stored cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-p5q3-xg47-653m
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magneto/core

    Summary

    Magento stored cross-site scripting vulnerability

    Published
    24 May 2022
    GHSA-rr59-pjwj-6grj
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magento/core

    Summary

    Magento sql injection vulnerability

    Published
    24 May 2022
    GHSA-x9p7-vgp2-9pq2
    Fix available
    Packages

    magento/community-edition, magento/community-edition, magneto/core

    Summary

    Magento security bypass vulnerability

    Published
    24 May 2022
    GHSA-7xp8-7wqx-5hqx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins REST APIs vulnerable to clickjacking

    Published
    24 May 2022
    GHSA-f5wx-w2f9-82gh
    No fix available
    Packages

    org.jenkins-ci.plugins:websphere-deployer

    Summary

    XXE vulnerability in Jenkins WebSphere Deployer Plugin

    Published
    24 May 2022
    GHSA-xg77-xqhq-crpr
    Fix available
    Packages

    io.jenkins.plugins:code-coverage-api

    Summary

    Stored XSS vulnerability in Code Coverage API Plugin

    Published
    24 May 2022
    GHSA-xr37-pjfh-qwwc
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify

    Summary

    Fortify Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-4jjj-cm7q-v6hr
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Diagnostic page exposed session cookies

    Published
    24 May 2022
    GHSA-gpxv-776p-7gc7
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins vulnerable to UDP amplification reflection attack

    Published
    24 May 2022
    GHSA-fj6f-6933-839j
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Non-constant time HMAC comparison

    Published
    24 May 2022