Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-p2r4-rpj8-m2p9
    Fix available
    Packages

    org.apache.jspwiki:jspwiki-war, org.apache.jspwiki:jspwiki-main

    Summary

    Cross-site Scripting in Apache JSPWiki

    Published
    24 May 2022
    GHSA-mh78-8f49-vjg3
    Fix available
    Packages

    homeassistant

    Summary

    Home Assistant information disclosure vulnerability

    Published
    24 May 2022
    GHSA-jh2j-7248-9p3c
    No fix available
    Packages

    pagekit/pagekit

    Summary

    Pagekit User enumeration

    Published
    24 May 2022
    GHSA-cmmh-8mwp-gq5p
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core, drupal/drupal, drupal/drupal, drupal/drupal

    Summary

    Drupal Cross Site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-hhr2-f668-ff2w
    Fix available
    Packages

    org.gradle:gradle-core

    Summary

    Use of a weak cryptographic algorithm in Gradle

    Published
    24 May 2022
    GHSA-352x-hc2f-fwff
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Pimcore RCE via PHAR upload

    Published
    24 May 2022
    GHSA-cxj7-4jpj-2q38
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Pimcore Unrestricted Upload of File with Dangerous Type

    Published
    24 May 2022
    GHSA-56gj-927p-mfph
    Fix available
    Packages

    org.jenkins-ci.plugins:aqua-serverless

    Summary

    Jenkins Aqua Security Serverless Scanner Plugin showed plain text password in job configuration form fields

    Published
    24 May 2022
    GHSA-76q7-r3g4-wvm4
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-88qj-3q6h-8m5q
    Fix available
    Packages

    org.jenkins-ci.plugins:build-environment

    Summary

    Jenkins Build Environment Plugin vulnerable to Cross-site Scripting

    Published
    24 May 2022
    GHSA-9678-5f6f-wp3f
    Fix available
    Packages

    org.jenkins-ci.plugins:beaker-builder

    Summary

    Jenkins Beaker Builder Plugin has Insufficiently Protected Credentials

    Published
    24 May 2022
    GHSA-fv4q-4h24-23qr
    Fix available
    Packages

    org.jenkins-ci.plugins:dashboard-view

    Summary

    Jenkins Dashboard View Plugin vulnerable to Cross-site Scripting

    Published
    24 May 2022
    GHSA-hvmx-5hv4-f235
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-m26f-w3h5-62fj
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-9fp8-64xf-w957
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Script Security Plugin

    Published
    24 May 2022
    GHSA-hw6x-2qwv-rxr7
    Fix available
    Packages

    org.jenkins-ci.plugins:git-client

    Summary

    Improper Neutralization of Special Elements used in an OS Command in Jenkins Git Client Plugin

    Published
    24 May 2022
    GHSA-ggwq-vrgp-6gv4
    No fix available
    Packages

    lmdb

    Summary

    py-lmdb Divide by Zero interruptions

    Published
    24 May 2022
    GHSA-9q62-r72g-pvv7
    No fix available
    Packages

    lmdb

    Summary

    py-lmdb Invalid write operation

    Published
    24 May 2022
    GHSA-c74c-p4p7-r8q5
    No fix available
    Packages

    lmdb

    Summary

    py-lmdb Invalid write operation

    Published
    24 May 2022
    GHSA-r8g9-w4f3-9crm
    No fix available
    Packages

    lmdb

    Summary

    LMDB invalid write

    Published
    24 May 2022
    GHSA-r5f2-4wf4-cv66
    Fix available
    Packages

    limesurvey/limesurvey

    Summary

    Cross-site Scripting in LimeSurvey

    Published
    24 May 2022
    GHSA-9h9f-9q8g-6764
    Fix available
    Packages

    github.com/gophish/gophish

    Summary

    Gophish XSS Vulnerability

    Published
    24 May 2022
    GHSA-fr47-r224-c36m
    Fix available
    Packages

    limesurvey/limesurvey

    Summary

    Cross-site Scripting in LimeSurvey

    Published
    24 May 2022
    GHSA-m2gx-7pvx-3gvg
    Fix available
    Packages

    com.liferay:com.liferay.journal.taglib

    Summary

    Liferay Portal Vulnerable to Cross-Site Scripting (XSS) via a Journal Article Title

    Published
    24 May 2022
    GHSA-q5rg-wg7h-73m5
    No fix available
    Packages

    librenms/librenms

    Summary

    LibreNMS Information Disclosure

    Published
    24 May 2022
    GHSA-pwvp-h579-hfxg
    No fix available
    Packages

    total4

    Summary

    Total.js CMS Path Traversal

    Published
    24 May 2022
    GHSA-q3x9-28f7-w8rc
    No fix available
    Packages

    total4

    Summary

    Total.js CMS Unauthorized Access

    Published
    24 May 2022
    GHSA-v287-9w3v-x5c5
    No fix available
    Packages

    total4

    Summary

    Total.js CMS RCE Vulnerability

    Published
    24 May 2022
    GHSA-gcv6-2v9c-rj48
    No fix available
    Packages

    cosenary/instagram

    Summary

    Cosenary Instagram-PHP-API contains reflected XSS vulnerability

    Published
    24 May 2022
    GHSA-mwh9-gr45-xvv4
    No fix available
    Packages

    org.mule.runtime:mule

    Summary

    Mule modules contain Directory Traversal

    Published
    24 May 2022
    GHSA-jmrx-5g74-6v2f
    Fix available
    Packages

    k8s.io/client-go, k8s.io/kubernetes

    Summary

    Kubernetes client-go library logs may disclose credentials to unauthorized users

    Published
    24 May 2022
    GHSA-fp37-c92q-4pwq
    Fix available
    Packages

    k8s.io/apiextensions-apiserver, k8s.io/apiextensions-apiserver, k8s.io/apiextensions-apiserver

    Summary

    Kubernetes kube-apiserver unauthorized access

    Published
    24 May 2022
    GHSA-mcpw-cp35-p3h8
    Fix available
    Packages

    os-vif, os-vif

    Summary

    OpenStack os-vif Ageing time of 0 disables linuxbridge MAC learning

    Published
    24 May 2022
    GHSA-65rj-cgrp-g65w
    Fix available
    Packages

    com.hcl.security:ibm-application-security

    Summary

    Jenkins IBM AppScan Plugin showed plain text password in job configuration form fields

    Published
    24 May 2022
    GHSA-9m48-54pj-h248
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    24 May 2022
    GHSA-cjr8-5rw4-wh65
    Fix available
    Packages

    com.splunk.splunkins:splunk-devops

    Summary

    Jenkins Splunk Plugin Sandbox Bypass

    Published
    24 May 2022
    GHSA-vcr8-h8qp-qj8h
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    24 May 2022
    GHSA-9gv2-2m38-j6cx
    Fix available
    Packages

    bedita/bedita

    Summary

    BEdita vulnerable to SQL injection

    Published
    24 May 2022
    GHSA-2chv-87wj-pjv2
    Fix available
    Packages

    org.ohdsi:WebAPI

    Summary

    OHDSI WebAPI vulnerable to SQL Injection

    Published
    24 May 2022
    GHSA-2p2x-mw56-jc98
    Fix available
    Packages

    spoon/library

    Summary

    Spoon Library as used in Fork CMS allows PHP object injection

    Published
    24 May 2022
    GHSA-7v44-75jf-22gj
    Fix available
    Packages

    kevinpapst/kimai2

    Summary

    Kimai v2 is vulnerable to Cross-Site Scripting (XSS)

    Published
    24 May 2022
    GHSA-ph84-vg7q-fqq8
    Fix available
    Packages

    bolt/bolt

    Summary

    Bolt Cross-site Scripting (XSS) via a title that is mishandled in the system log

    Published
    24 May 2022
    GHSA-22jh-6gx8-f944
    Fix available
    Packages

    elastic-apm

    Summary

    Elastic APM agent for Python client CGI proxy redirection flaw

    Published
    24 May 2022
    GHSA-gg4j-279j-22ph
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT allows cross-site scripting (XSS) via crafted filename

    Published
    24 May 2022
    GHSA-2vp2-8m5j-4rjx
    Fix available
    Packages

    ehang.io/nps

    Summary

    cnlh nps vulnerable to file overwrite by local user

    Published
    24 May 2022
    GHSA-4qq9-qg7j-fcm9
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-39qc-96h7-956f
    Fix available
    Packages

    golang.org/x/net

    Summary

    golang.org/x/net/http vulnerable to a reset flood

    Published
    24 May 2022
    GHSA-hgr8-6h9x-f7q9
    Fix available
    Packages

    golang.org/x/net

    Summary

    golang.org/x/net/http vulnerable to ping floods

    Published
    24 May 2022
    GHSA-qcvw-82hh-gq38
    Fix available
    Packages

    istio.io/istio, istio.io/istio

    Summary

    Istio ReDoS Vulnerability

    Published
    24 May 2022
    GHSA-2w2v-xcr9-mj4m
    Fix available
    Packages

    github.com/hashicorp/nomad

    Summary

    Hashicorp Nomad Access Control Issues

    Published
    24 May 2022