Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-h8wp-wgcq-qhrf
    Fix available
    Packages

    swagger-ui

    Summary

    Improper Neutralization of Input During Web Page Generation in swagger-ui

    Published
    24 May 2022
    GHSA-frg3-gpcx-968f
    Fix available
    Packages

    github.com/apple/swift-nio-ssl

    Summary

    SwiftNIO SSL arbitrary code execution vulnerability

    Published
    24 May 2022
    GHSA-mj73-5x75-9phh
    Fix available
    Packages

    github.com/sylabs/singularity

    Summary

    Singularity insecure permissions

    Published
    24 May 2022
    GHSA-j7fq-p9q7-5wfv
    Fix available
    Packages

    tree-kill

    Summary

    Treekill Enables OS Command Injection

    Published
    24 May 2022
    GHSA-mxq6-vrrr-ppmg
    No fix available
    Packages

    tree-kill

    Summary

    Duplicate Advisory: tree-kill vulnerable to remote code execution

    Published
    24 May 2022
    GHSA-59pj-7mjh-4465
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms, typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 SQL Injection in low-level Query Generator

    Published
    24 May 2022
    GHSA-77p4-wfr8-977w
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 Directory Traversal on ZIP extraction

    Published
    24 May 2022
    GHSA-rcgc-4xfc-564v
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 Insecure Deserialization in Query Generator & Query View

    Published
    24 May 2022
    GHSA-5c97-gxr3-r368
    No fix available
    Packages

    org.jenkins-ci.plugins:weibo

    Summary

    Jenkins Weibo Plugin stores credentials unencrypted in its global configuration file

    Published
    24 May 2022
    GHSA-5hvr-3fcr-wx8c
    No fix available
    Packages

    io.alauda.jenkins.plugins:alauda-kubernetes-support

    Summary

    Cross-Site Request Forgery in Jenkins Alauda Kubernetes Suport Plugin

    Published
    24 May 2022
    GHSA-7h24-4x4c-69mf
    No fix available
    Packages

    io.alauda.jenkins.plugins:alauda-kubernetes-support

    Summary

    Improper Authorization in Jenkins Alauda Kubernetes Suport Plugin

    Published
    24 May 2022
    GHSA-8rfc-v3vj-j62w
    No fix available
    Packages

    com.alauda.jenkins.plugins:alauda-devops-pipeline

    Summary

    Jenkins Alauda DevOps Pipeline Plugin allows attackers with Overall/Read permission to capture credentials stored in Jenkins

    Published
    24 May 2022
    GHSA-922h-8q8g-w7fx
    No fix available
    Packages

    org.jenkins-ci.plugins:rapiddeploy-jenkins

    Summary

    Jenkins RapidDeploy Plugin Cross-Site Request Forgery plugin

    Published
    24 May 2022
    GHSA-9523-474x-5h36
    No fix available
    Packages

    tech.andrey.jenkins:mission-control-view

    Summary

    Cross site scripting in Jenkins Mission Control Plugin

    Published
    24 May 2022
    GHSA-c998-c4f6-vjw2
    No fix available
    Packages

    org.jenkins-ci.plugins:teamconcert

    Summary

    Jenkins Team Concert Plugin missing permission check

    Published
    24 May 2022
    GHSA-jf8x-943c-r4h6
    Fix available
    Packages

    com.paul8620.jenkins.plugins:pipeline-aggregator-view

    Summary

    Jenkins Pipeline Aggregator View Plugin stored XSS vulnerability

    Published
    24 May 2022
    GHSA-m4vq-v7hw-7fqq
    No fix available
    Packages

    org.jenkins-ci.plugins:rapiddeploy-jenkins

    Summary

    Jenkins RapidDeploy Plugin missing permission check

    Published
    24 May 2022
    GHSA-pv4c-rj4h-gr9m
    No fix available
    Packages

    com.alauda.jenkins.plugins:alauda-devops-pipeline

    Summary

    Jenkins Alauda DevOps Pipeline Plugin vulnerable to cross-site request forgery

    Published
    24 May 2022
    GHSA-rxph-cq38-gm3g
    No fix available
    Packages

    hudson.plugins.sctmexecutor:SCTMExecutor

    Summary

    Jenkins SCTMExecutor Plugin stores credentials in plain text

    Published
    24 May 2022
    GHSA-wj24-xmc5-hjw4
    No fix available
    Packages

    org.jenkins-ci.plugins:teamconcert

    Summary

    Jenkins Team Concert Plugin missing permission check

    Published
    24 May 2022
    GHSA-wwrr-4jp4-58wg
    No fix available
    Packages

    org.jenkins-ci.plugins:mantis

    Summary

    CSRF vulnerability in Jenkins Mantis Plugin

    Published
    24 May 2022
    GHSA-2hhc-f86x-x74f
    Fix available
    Packages

    com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer

    Summary

    Inefficient Regular Expression Complexity in Jenkins Build Failure Analyzer Plugin

    Published
    24 May 2022
    GHSA-2j5w-cwc3-8hxw
    Fix available
    Packages

    com.inflectra.spiratest.plugins:inflectra-spira-integration

    Summary

    Improper Certificate Validation in Jenkins Spira Importer Plugin

    Published
    24 May 2022
    GHSA-46rr-87h4-f5q6
    No fix available
    Packages

    org.jenkins-ci.plugins:websphere-deployer

    Summary

    SSL/TLS certificate validation globally and unconditionally disabled by Jenkins WebSphere Deployer Plugin

    Published
    24 May 2022
    GHSA-4j4g-fp93-qvrw
    No fix available
    Packages

    org.jenkins-ci.plugins:buildgraph-view

    Summary

    Jenkins buildgraph-view Plugin vulnerable to stored Cross-site Scripting

    Published
    24 May 2022
    GHSA-9h9v-rfh6-jf3w
    No fix available
    Packages

    org.jenkins-ci.plugins:teamconcert

    Summary

    Jenkins Team Concert Plugin cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-9hpq-528p-48j3
    Fix available
    Packages

    com.redgate.plugins.redgatesqlci:redgate-sql-ci

    Summary

    Jenkins Redgate SQL Change Automation Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-c3wf-rrhq-rfp2
    No fix available
    Packages

    org.jenkins-ci.plugins:websphere-deployer

    Summary

    Cross-site request forgery vulnerability in Jenkins WebSphere Deployer Plugin

    Published
    24 May 2022
    GHSA-mxf8-grm7-mvqw
    No fix available
    Packages

    org.jenkins-ci.plugins:websphere-deployer

    Summary

    Jenkins WebSphere Deployer Plugin missing permission check

    Published
    24 May 2022
    GHSA-qh3m-c6hw-5hmv
    Fix available
    Packages

    org.jenkins-ci.plugins:rundeck

    Summary

    Jenkins Rundeck Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-x9gc-p2qp-4p7v
    Fix available
    Packages

    com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer

    Summary

    Missing permission check in Jenkins Build Failure Analyzer Plugin

    Published
    24 May 2022
    GHSA-4r39-f4rh-j6q8
    Fix available
    Packages

    com.sonyericsson.hudson.plugins.gerrit:gerrit-trigger

    Summary

    Missing permission check in Jenkins Gerrit Trigger Plugin

    Published
    24 May 2022
    GHSA-543w-gq76-pw7g
    Fix available
    Packages

    com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer

    Summary

    Cross-Site Request Forgery in Jenkins Build Failure Analyzer Plugin

    Published
    24 May 2022
    GHSA-7mf5-79gv-66gh
    Fix available
    Packages

    org.jenkins-ci.plugins.m2release:m2release

    Summary

    Jenkins Maven Release Plug-in Plugin XXE vulnerability

    Published
    24 May 2022
    GHSA-g2x8-xw86-vpq3
    Fix available
    Packages

    org.jenkins-ci.plugins.m2release:m2release

    Summary

    Cross-site request forgery (CSRF) vulnerability in Jenkins Maven Release Plugin

    Published
    24 May 2022
    GHSA-vmvp-2hhx-rgm8
    Fix available
    Packages

    com.sonyericsson.hudson.plugins.gerrit:gerrit-trigger

    Summary

    Cross-Site Request Forgery in Jenkins Gerrit Trigger Plugin

    Published
    24 May 2022
    GHSA-pjv5-vv93-p648
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Possible to circumvent title-blacklist

    Published
    24 May 2022
    GHSA-vmfx-gcfq-wvm2
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri implementation of libxslt vulnerable to heap corruption

    Published
    24 May 2022
    GHSA-vc42-mgr2-w34r
    Fix available
    Packages

    modoboa-dmarc

    Summary

    Modoboa is vulnerable to an XML External Entity Injection (XXE)

    Published
    24 May 2022
    GHSA-2j23-fwqm-mgwr
    Fix available
    Packages

    keystone, keystone

    Summary

    OpenStack Keystone Credential Leakage

    Published
    24 May 2022
    GHSA-pgph-mc4p-f8c3
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin unsanitized Git information

    Published
    24 May 2022
    GHSA-hwgp-c653-6684
    No fix available
    Packages

    gitbook

    Summary

    GitBook allows Cross-site Scripting via a local .md file.

    Published
    24 May 2022
    GHSA-f4w6-3rh6-6q4q
    Fix available
    Packages

    github.com/kubernetes-csi/external-provisioner, github.com/kubernetes-csi/external-provisioner, github.com/kubernetes-csi/external-provisioner, github.com/kubernetes-csi/external-provisioner, github.com/kubernetes-csi/external-provisioner, github.com/kubernetes-csi/external-snapshotter/v6, github.com/kubernetes-csi/external-snapshotter/v6, github.com/kubernetes-csi/external-snapshotter/v6, github.com/kubernetes-csi/external-resizer, github.com/kubernetes-csi/external-resizer

    Summary

    Kubernetes CSI Sidecar Containers Can Allow Unauthorized Data Access

    Published
    24 May 2022
    GHSA-jf86-9434-f8c2
    No fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Keycloak Authentication Error

    Published
    24 May 2022
    GHSA-fv4q-wm8c-wjg4
    No fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Keycloak Authentication Error

    Published
    24 May 2022
    GHSA-3mrp-qhcj-mwv5
    Fix available
    Packages

    cli

    Summary

    Duplicate Advisory: Node CLI Allows Arbitrary File Overwrite

    Published
    24 May 2022
    GHSA-w4q7-f34x-vpgc
    Fix available
    Packages

    freeipa, freeipa, freeipa, ipa, ipa, ipa

    Summary

    FreeIPA logs passwords embedded in commands in calls using batch

    Published
    24 May 2022
    GHSA-f6h3-66xr-hqr2
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    24 May 2022
    GHSA-6fq2-x65v-v9h7
    Fix available
    Packages

    ansible, ansible, ansible

    Summary

    Ansible password prompts could expose passwords

    Published
    24 May 2022
    GHSA-m4wh-848j-9w2r
    Fix available
    Packages

    katello

    Summary

    Katello cleartext password storage issue

    Published
    24 May 2022