Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-rx4j-x3fh-9qwg
    Fix available
    Packages

    centreon/centreon

    Summary

    Centreon Sensitive Data Exposure

    Published
    24 May 2022
    GHSA-j224-7qr4-8646
    No fix available
    Packages

    centreon/centreon

    Summary

    Centreon Does Not Set HTTPOnly Flag

    Published
    24 May 2022
    GHSA-pm48-cvv2-29q5
    Fix available
    Packages

    ansible, ansible, ansible

    Summary

    Ansible Uses Plugins That Disclose Credentials

    Published
    24 May 2022
    GHSA-f24j-f97w-65h8
    No fix available
    Packages

    centreon/centreon

    Summary

    Centreon Privilege Escalation

    Published
    24 May 2022
    GHSA-v969-5v7f-pmg2
    No fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass Stored Cross-site Scripting

    Published
    24 May 2022
    GHSA-pqx8-q35p-pgcv
    No fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass Stored Cross-site Scripting

    Published
    24 May 2022
    GHSA-qx37-225j-qr89
    No fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass Stored Cross-site Scripting

    Published
    24 May 2022
    GHSA-372h-p48h-xw8q
    Fix available
    Packages

    com.liferay.portal:release.portal.bom

    Summary

    Liferay Portal Allows RCE via Deserialization of a JSON Payload

    Published
    24 May 2022
    GHSA-x534-j49x-mqvj
    Fix available
    Packages

    pl.droidsonroids.gif:android-gif-drawable

    Summary

    android-gif-drawable Double Free vulnerability

    Published
    24 May 2022
    GHSA-q95h-vc86-hv77
    Fix available
    Packages

    wolfcrypt

    Summary

    wolfCrypt leaks cryptographic information via timing side channel

    Published
    24 May 2022
    GHSA-rjhx-c9qh-qh8f
    Fix available
    Packages

    org.glassfish:javax.faces, org.glassfish:jakarta.faces

    Summary

    Cross-site Scripting in Eclipse Mojarra

    Published
    24 May 2022
    GHSA-9f3p-wvj7-q82x
    Fix available
    Packages

    cargo

    Summary

    Cargo prior to Rust 1.26.0 may download the wrong dependency

    Published
    24 May 2022
    GHSA-c27h-mcmw-48hv
    No fix available
    Packages

    org.codehaus.jackson:jackson-mapper-asl

    Summary

    Deserialization of Untrusted Data in org.codehaus.jackson:jackson-mapper-asl

    Published
    24 May 2022
    GHSA-53jw-4gwh-m8cm
    No fix available
    Packages

    com.mtvi.plateng.hudson:ldapemail

    Summary

    Jenkins LDAP Email Plugin shows plain text password in configuration form

    Published
    24 May 2022
    GHSA-5h29-qq92-wj7f
    Fix available
    Packages

    org.apache.mina:mina-core, org.apache.mina:mina-core

    Summary

    Cleartext Transmission of Sensitive Information in Apache MINA

    Published
    24 May 2022
    GHSA-72gx-qq2m-6xr2
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Improper Control of Generation of Code in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-jrmf-xhr6-3428
    No fix available
    Packages

    org.jenkins-ci.plugins:vault-scm-plugin

    Summary

    Jenkins SourceGear Vault plugin transmits credentials in plain text

    Published
    24 May 2022
    GHSA-q829-hrmc-84c8
    Fix available
    Packages

    org.jenkins-ci.plugins:htmlpublisher

    Summary

    Jenkins HTML Publisher Plugin vulnerable to Cross-site Scripting

    Published
    24 May 2022
    GHSA-xg8p-cp7f-cphx
    Fix available
    Packages

    io.jenkins.plugins:dingding-notifications

    Summary

    DingTalk Plugin stores credentials in plain text

    Published
    24 May 2022
    GHSA-vj3x-vfm4-hvxc
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-9h46-g4c9-7976
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr stored Cross-site Scripting in an Email Template section

    Published
    24 May 2022
    GHSA-fvxr-767j-f28v
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr stored Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-m44p-cfwj-wwr6
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-site Scripting in a User Note section

    Published
    24 May 2022
    GHSA-m9q9-4m25-23gc
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-site Scripting in a User Profile in a Signature section

    Published
    24 May 2022
    GHSA-6mh2-98gr-wv76
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-7hwr-f745-5rwq
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki information disclosure

    Published
    24 May 2022
    GHSA-jgw2-f5mx-rg7h
    Fix available
    Packages

    silverstripe/framework, silverstripe/framework

    Summary

    SilverStripe asset-admin Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-8gq4-x72r-6xcr
    No fix available
    Packages

    org.jenkins-ci.plugins:gcal

    Summary

    Jenkins Google Calendar Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-jv62-6xvc-ccwh
    No fix available
    Packages

    com.technicolor:elOyente

    Summary

    Jenkins elOyente Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-rfvw-5848-gxc5
    Fix available
    Packages

    silverstripe/framework, silverstripe/admin, silverstripe/framework

    Summary

    Silverstripe Flash Clipboard Reflected XSS

    Published
    24 May 2022
    GHSA-3p8r-p4q5-mc44
    Fix available
    Packages

    org.jenkins-ci.plugins:violation-comments-to-gitlab

    Summary

    Violation Comments to GitLab Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-826h-fxff-hpqf
    No fix available
    Packages

    org.jenkins-ci.plugins:azure-event-grid-notifier

    Summary

    Jenkins Azure Event Grid Build Notifier Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-8hwr-589g-xpj2
    Fix available
    Packages

    org.jenkins-ci.plugins:violation-comments-to-gitlab

    Summary

    Jenkins Violation Comments to GitLab Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-ccxh-j7hg-m5mr
    No fix available
    Packages

    io.fabric8.pipeline:kubernetes-pipeline-steps

    Summary

    Incorrect Authorization in Jenkins Kubernetes :: Pipeline :: Kubernetes Steps Plugin

    Published
    24 May 2022
    GHSA-f46p-q6jh-226m
    No fix available
    Packages

    io.fabric8.pipeline:kubernetes-pipeline-arquillian-steps

    Summary

    Incorrect Authorization in Jenkins Kubernetes :: Pipeline :: Arquillian Steps Plugin

    Published
    24 May 2022
    GHSA-h27g-72mh-9m33
    Fix available
    Packages

    de.wellnerbou.jenkins:git-changelog

    Summary

    Jenkins Git Changelog Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-hx82-2ggv-vwm5
    No fix available
    Packages

    org.jenkins-ci.plugins:application-director-plugin

    Summary

    Jenkins vFabric Application Director Plugin Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-j8c7-fm85-6jj6
    No fix available
    Packages

    org.ukiuni.callOtherJenkins:call-remote-job-plugin

    Summary

    Jenkins Call Remote Job Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-jp8r-jh5j-cgwf
    No fix available
    Packages

    com.villagechief.codescan.jenkins:codescan

    Summary

    Jenkins CodeScan Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-mhq6-h9m7-wq8c
    No fix available
    Packages

    org.jenkins-ci.plugins:assembla

    Summary

    Jenkins Assembla Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-f6g8-pxvp-9328
    Fix available
    Packages

    com.inedo.proget:inedo-proget

    Summary

    Jenkins Inedo ProGet Plugin Plugin has Cleartext Transmission of Sensitive Information

    Published
    24 May 2022
    GHSA-gpmw-h4wq-4rch
    Fix available
    Packages

    hudson.plugins:project-inheritance

    Summary

    Missing permission check in Jenkins Project Inheritance Plugin

    Published
    24 May 2022
    GHSA-jjmv-6fv4-85vf
    Fix available
    Packages

    com.datatheorem.mobileappsecurity.jenkins.plugin:datatheorem-mobile-app-security

    Summary

    Jenkins Data Theorem Mobile Security: CI/CD Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-pxv2-mfq7-vhp6
    Fix available
    Packages

    com.inedo.proget:inedo-proget

    Summary

    Jenkins Inedo BuildMaster Plugin showed plain text password in configuration form

    Published
    24 May 2022
    GHSA-xc7q-p3f4-q389
    Fix available
    Packages

    hudson.plugins:project-inheritance

    Summary

    Jenkins Project Inheritance Plugin vulnerable to Cross-Site Request Forgery

    Published
    24 May 2022
    GHSA-xqqw-cqjp-52xm
    Fix available
    Packages

    org.jenkins-ci.plugins:log-parser

    Summary

    Jenkins Log Parser Plugin vulnerable to Cross-site Scripting

    Published
    24 May 2022
    GHSA-m2p5-fwp2-qcw2
    Fix available
    Packages

    yiisoft/yii2-dev, yiisoft/yii2-elasticsearch

    Summary

    Yii Framework Code Injection

    Published
    24 May 2022
    GHSA-mvqr-r76c-wm5f
    Fix available
    Packages

    devise_token_auth

    Summary

    Devise Token Auth vulnerable to Cross-site Scripting

    Published
    24 May 2022
    GHSA-v84j-vh7x-g7j6
    Fix available
    Packages

    joomla/joomla-cms

    Summary

    Joomla! XSS in Default Templates

    Published
    24 May 2022
    GHSA-g24w-373r-5pxg
    Fix available
    Packages

    org.apereo.cas:cas-server-support-simple-mfa, org.apereo.cas:cas-server-support-oidc, org.apereo.cas:cas-server-core-services-api, org.apereo.cas:cas-server-support-oauth-core-api, org.apereo.cas:cas-server-support-shell, org.apereo.cas:cas-server-core-services-authentication

    Summary

    Use of Insufficiently Random Values in Apereo CAS

    Published
    24 May 2022