Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-m295-m3x4-3mmc
    Fix available
    Packages

    org.jenkins-ci.plugins:libvirt-slave

    Summary

    Jenkins Libvirt Slaves Plugin vlnerable to Cross-Site Request Forgery

    Published
    24 May 2022
    GHSA-vx6r-w45x-q3h6
    No fix available
    Packages

    com.elasticbox.jenkins-ci.plugins:kubernetes-ci

    Summary

    Jenkins Kubernetes CI/CD Plugin vulnerable to Cross-Site Request Forgery

    Published
    24 May 2022
    GHSA-x546-xrx3-hjx4
    Fix available
    Packages

    org.jenkins-ci.plugins:dynatrace-dashboard

    Summary

    Jenkins Dynatrace Plugin vulnerable to Cross-Site Request Forgery

    Published
    24 May 2022
    GHSA-346g-jrx9-jgf4
    No fix available
    Packages

    org.jenkins-ci.plugins.plugin:fireline

    Summary

    Jenkins 360 FireLine Plugin vulnerable to XML External Entity Reference

    Published
    24 May 2022
    GHSA-hch9-6qrj-5f49
    No fix available
    Packages

    com.elasticbox.jenkins-ci.plugins:kubernetes-ci

    Summary

    Jenkins Kubernetes CI/CD Plugin vulnerable to Improper Authorization

    Published
    24 May 2022
    GHSA-xcj6-4355-2823
    Fix available
    Packages

    org.jenkins-ci.plugins:mattermost

    Summary

    Jenkins Mattermost Notification Plugin contains unencrypted storage of secret token

    Published
    24 May 2022
    GHSA-hmjv-px3j-933c
    Fix available
    Packages

    org.sonatype.nexus:nexus-repository, org.sonatype.nexus:nexus-repository

    Summary

    Unrestricted Upload of File with Dangerous Type in Sonatype Nexus Repository Manager

    Published
    24 May 2022
    GHSA-242x-7cm6-4w8j
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri affected by libxslt Use of Uninitialized Resource/Use After Free vulnerability

    Published
    24 May 2022
    GHSA-hhg2-g6h6-c266
    Fix available
    Packages

    yiisoft/yii2-dev, yiisoft/yii2-dev, yiisoft/yii2-dev

    Summary

    Yii SQL injection vulnerability

    Published
    24 May 2022
    GHSA-2gc6-2h2g-ph48
    No fix available
    Packages

    Rambox

    Summary

    Rambox RCE Vulnerability

    Published
    24 May 2022
    GHSA-9p7q-v9gp-frq4
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-r4gf-ggp5-25g5
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-site Scripting via outgoing email setup feature

    Published
    24 May 2022
    GHSA-rr5g-rc28-wxwj
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-site Scripting via outgoing email setup feature

    Published
    24 May 2022
    GHSA-3264-65pg-5xm4
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM HTML Injection

    Published
    24 May 2022
    GHSA-598p-rv6p-g7qc
    Fix available
    Packages

    sjbr/sr-freecap, sjbr/sr-freecap

    Summary

    sr_freecap for Typo3 RCE Vulnerability

    Published
    24 May 2022
    GHSA-5pww-3mfc-g8vr
    Fix available
    Packages

    slub/slub-events

    Summary

    slub_events for Typo3 Arbitrary File Upload

    Published
    24 May 2022
    GHSA-hcpv-xh8q-f3vq
    Fix available
    Packages

    sfroemken/url_redirect

    Summary

    url_redirect for Typo3 SQLi Vulnerability

    Published
    24 May 2022
    GHSA-j2w4-45qm-r674
    Fix available
    Packages

    directmailteam/direct-mail

    Summary

    direct_mail for Typo3 sensitive data exposure

    Published
    24 May 2022
    GHSA-cvcf-w75c-gw5r
    Fix available
    Packages

    org.mule.runtime:mule

    Summary

    Mulesoft Mule Unsafe Deserialization

    Published
    24 May 2022
    GHSA-mj9c-vjp9-pggh
    No fix available
    Packages

    org.jenkins-ci.plugins.workflow:puppet-enterprise-pipeline

    Summary

    Incorrect Authorization in Puppet Enterprise Pipeline Jenkins Plugin

    Published
    24 May 2022
    GHSA-4c2w-wcw4-8jv9
    Fix available
    Packages

    org.jenkins-ci.plugins:rundeck

    Summary

    Jenkins Rundeck Plugin CSRF vulnerability

    Published
    24 May 2022
    GHSA-4p59-p85x-f3wx
    No fix available
    Packages

    org.jenkins-ci.plugins:delphix

    Summary

    Jenkins Delphix Plugin vulnerable to Cleartext credential storage

    Published
    24 May 2022
    GHSA-5rc5-4c5c-4cwx
    No fix available
    Packages

    org.jenkins-ci.plugins:view26

    Summary

    Jenkins View26 Test-Reporting Plugin stores access token in plain text

    Published
    24 May 2022
    GHSA-74c2-965q-mqjw
    No fix available
    Packages

    org.jenkins-ci.plugins:oracle-cloud-infrastructure-compute-classic

    Summary

    Missing permission check in Jenkins Oracle Cloud Infrastructure Compute Classic Plugin

    Published
    24 May 2022
    GHSA-7hp3-5w4x-8f7c
    No fix available
    Packages

    com.soasta.jenkins:cloudtest

    Summary

    Jenkins SOASTA CloudTest Plugin stores API token in plain text

    Published
    24 May 2022
    GHSA-h668-p5hg-7mc5
    No fix available
    Packages

    org.jenkins-ci.plugins:oracle-cloud-infrastructure-compute-classic

    Summary

    Jenkins Oracle Cloud Infrastructure Compute Classic Plugin cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-hhhh-69qp-5p2v
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify-on-demand-uploader

    Summary

    Jenkins Fortify on Demand Plugin stores credentials in plain text

    Published
    24 May 2022
    GHSA-p4f7-7c33-9675
    Fix available
    Packages

    org.jenkins-ci.plugins:rundeck

    Summary

    Missing permission check in Jenkins Rundeck Plugin

    Published
    24 May 2022
    GHSA-r9xc-54cq-99r7
    No fix available
    Packages

    com.elasticbox.jenkins-ci.plugins:elasticbox

    Summary

    Cleartext Storage of Sensitive Information in Jenkins ElasticBox CI Plugin

    Published
    24 May 2022
    GHSA-362p-56c9-q273
    Fix available
    Packages

    org.jenkins-ci.plugins:icescrum

    Summary

    Jenkins iceScrum Plugin stores credentials in Cleartext

    Published
    24 May 2022
    GHSA-4cmq-88f8-53r5
    Fix available
    Packages

    org.jenkins-ci.plugins:crx-content-package-deployer

    Summary

    Jenkins CRX Content Package Deployer Plugin subject to credentials enumeration via Missing Authorization

    Published
    24 May 2022
    GHSA-5j9f-5wmp-7f8h
    Fix available
    Packages

    org.jenkins-ci.plugins:vmanager-plugin

    Summary

    Jenkins Cadence vManager Plugin disables SSL/TLS and hostname verification

    Published
    24 May 2022
    GHSA-757g-m98v-6r49
    No fix available
    Packages

    io.jenkins.plugins:sofy-ai

    Summary

    Jenkins Sofy.AI Plugin stores API token in plain text

    Published
    24 May 2022
    GHSA-8qh4-fghr-6fxg
    Fix available
    Packages

    org.jenkins-ci.plugins:google-oauth-plugin

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Jenkins Google OAuth Credentials Plugin

    Published
    24 May 2022
    GHSA-8x6c-375h-pm4f
    No fix available
    Packages

    jenkins.xtc:extensivetesting

    Summary

    Cleartext Storage of Sensitive Information in Jenkins Extensive Testing Plugin

    Published
    24 May 2022
    GHSA-98p6-6428-77v7
    Fix available
    Packages

    org.jenkins-ci.plugins:neoload-jenkins-plugin

    Summary

    Jenkins NeoLoad Plugin stores credentials in cleartext

    Published
    24 May 2022
    GHSA-h5cx-w235-58hm
    Fix available
    Packages

    org.jenkins-ci.plugins:icescrum

    Summary

    Jenkins iceScrum Plugin vulnerable to Missing Authorization

    Published
    24 May 2022
    GHSA-qgp8-h5cp-r75r
    Fix available
    Packages

    org.jenkins-ci.plugins:bumblebee

    Summary

    Jenkins Bumblebee HP ALM Plugin unconditionally disabled SSL/TLS certificate validation

    Published
    24 May 2022
    GHSA-rxvx-9wg5-qpww
    Fix available
    Packages

    org.jenkins-ci.plugins:icescrum

    Summary

    Jenkins iceScrum Plugin vulnerable to Cross-site Request Forgery

    Published
    24 May 2022
    GHSA-wwr4-79jv-297r
    Fix available
    Packages

    org.jenkins-ci.plugins:google-kubernetes-engine

    Summary

    Missing permission checks in Google Kubernetes Engine Jenkins Plugin

    Published
    24 May 2022
    GHSA-62fp-j75q-mqhc
    Fix available
    Packages

    org.jenkins-ci.plugins:crx-content-package-deployer

    Summary

    Jenkins CRX Content Package Deployer Plugin subject to Cross-Site Request Forgery

    Published
    24 May 2022
    GHSA-jww4-2793-9gmg
    Fix available
    Packages

    org.jenkins-ci.plugins:crx-content-package-deployer

    Summary

    Jenkins CRX Content Package Deployer Plugin subject to Missing Authorization

    Published
    24 May 2022
    GHSA-8prc-58j4-m55q
    Fix available
    Packages

    org.keycloak:keycloak-model-infinispan, org.keycloak:keycloak-model-jpa

    Summary

    Keycloak Unauthenticated Access

    Published
    24 May 2022
    GHSA-82v2-f875-73g9
    Fix available
    Packages

    org.wildfly.core:wildfly-host-controller

    Summary

    Wildfly Authorization Misconfiguration

    Published
    24 May 2022
    GHSA-h653-95qw-h2mp
    Fix available
    Packages

    ansible, ansible, ansible, ansible

    Summary

    Ansible leaks sensitive information to logs when told not to

    Published
    24 May 2022
    GHSA-f3xr-q258-h7m9
    Fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS XSS Vulnerability

    Published
    24 May 2022
    GHSA-fcmh-7492-g4q9
    No fix available
    Packages

    encore/laravel-admin

    Summary

    z-song laravel-admin XSS via the Slug or Name on the Roles screen

    Published
    24 May 2022
    GHSA-7498-c9fm-g64p
    Fix available
    Packages

    koji, koji, koji, koji, koji

    Summary

    koji hub allows arbitrary upload destinations

    Published
    24 May 2022
    GHSA-v23g-wjvq-2fpf
    Fix available
    Packages

    mantisbt/mantisbt, mantisbt/mantisbt

    Summary

    MantisBT Remote Code Execution

    Published
    24 May 2022
    GHSA-r4v4-3jj7-jc29
    Fix available
    Packages

    octavia, octavia, octavia

    Summary

    OpenStack Octavia Amphora-Agent not requiring Client-Certificate

    Published
    24 May 2022