Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-wv9c-pfpm-4wc5
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle CSRF Vulnerability

    Published
    24 May 2022
    GHSA-xcxf-7q4p-cj26
    Fix available
    Packages

    org.jolokia:jolokia-core

    Summary

    Cross-Site Request Forgery in Jolokia

    Published
    24 May 2022
    GHSA-vp26-4hj6-jrvx
    Fix available
    Packages

    org.jenkins-ci.plugins:skytap

    Summary

    Skytap Cloud CI Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-5r6p-p9r6-r326
    Fix available
    Packages

    io.jenkins:configuration-as-code

    Summary

    Improper Encoding or Escaping of Output in Jenkins Configuration as Code Plugin

    Published
    24 May 2022
    GHSA-79rm-f26g-296p
    Fix available
    Packages

    org.jenkins-ci.plugins.m2release:m2release

    Summary

    Jenkins Maven Release Plugin vulnerable to Cross-site Scripting

    Published
    24 May 2022
    GHSA-r69h-6c4g-63xf
    Fix available
    Packages

    io.jenkins:configuration-as-code

    Summary

    Cleartext Transmission of Sensitive Information in Jenkins Configuration as Code Plugin

    Published
    24 May 2022
    GHSA-vwx8-qpqh-qwm9
    Fix available
    Packages

    org.jenkins-ci.plugins.m2release:m2release

    Summary

    Jenkins Maven Release Plug-in Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-w7fv-7j46-wwrv
    Fix available
    Packages

    org.jenkins-ci.plugins:ec2

    Summary

    Jenkins Amazon EC2 Plugin leaked beginning of private key in system log

    Published
    24 May 2022
    GHSA-xw4c-9434-3f7p
    Fix available
    Packages

    org.jenkins-ci.plugins:google-kubernetes-engine

    Summary

    Jenkins Google Kubernetes Engine Plugin vulnerable to Exposure of Resource to Wrong Sphere

    Published
    24 May 2022
    GHSA-9x5v-8352-244g
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps-global-lib

    Summary

    Missing Authorization in Jenkins Pipeline: Shared Groovy Libraries Plugin

    Published
    24 May 2022
    GHSA-ggmx-pq89-7mcr
    Fix available
    Packages

    io.jenkins:configuration-as-code

    Summary

    Plaintext Storage of a Password in Jenkins Configuration as Code Plugin

    Published
    24 May 2022
    GHSA-hr96-qfvm-52r6
    Fix available
    Packages

    org.jenkins-ci.main:maven-plugin

    Summary

    Maven Integration Plugin did not mask sensitive values in module build logs

    Published
    24 May 2022
    GHSA-mqr8-3v8j-46wv
    Fix available
    Packages

    io.jenkins:configuration-as-code

    Summary

    Missing Authorization in Jenkins Configuration as Code Plugin

    Published
    24 May 2022
    GHSA-p56j-x44h-g66j
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Incorrect Privilege Assignment in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-r4rv-cq77-6p24
    Fix available
    Packages

    org.jenkins-ci.plugins.m2release:m2release

    Summary

    Jenkins Maven Release Plugin contains Cross-Site Request Forgery vulnerability

    Published
    24 May 2022
    GHSA-vwq9-cmqr-3c8c
    Fix available
    Packages

    io.jenkins:configuration-as-code

    Summary

    Insertion of Sensitive Information into Log File in Jenkins Configuration as Code Plugin

    Published
    24 May 2022
    GHSA-x25x-j4w4-7m59
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Return of Pointer Value Outside of Expected Rang in Jenkins Script Security Plugin

    Published
    24 May 2022
    GHSA-35j2-p8fh-x966
    Fix available
    Packages

    elastic-apm

    Summary

    Elastic APM agent for Ruby vulnerable to Improper Certificate Validation

    Published
    24 May 2022
    GHSA-jqm6-m3j3-8gg9
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Concurrent Execution using Shared Resource with Improper Synchronization in Elasticsearch

    Published
    24 May 2022
    GHSA-rh5f-2w6r-q7vj
    Fix available
    Packages

    github.com/containers/podman

    Summary

    Podman Path Traversal Vulnerability leads to arbitrary file read/write

    Published
    24 May 2022
    GHSA-xh8x-j8h3-m5ph
    Fix available
    Packages

    github.com/rancher/rancher, github.com/rancher/rancher, github.com/rancher/rancher

    Summary

    Rancher Recreates Default User With Known Password Despite Deletion

    Published
    24 May 2022
    GHSA-c7fc-cm7p-92r2
    Fix available
    Packages

    ironic-inspector, ironic-inspector, ironic-inspector, ironic-inspector, ironic-inspector

    Summary

    Openstack ironic-inspector has SQL injection vulnerability in node_cache

    Published
    24 May 2022
    GHSA-v2cv-wwxq-qq97
    Fix available
    Packages

    github.com/docker/docker

    Summary

    Moby Docker cp broken with debian containers

    Published
    24 May 2022
    GHSA-2rwh-262r-r85j
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM malicious executable loading

    Published
    24 May 2022
    GHSA-jwg3-v9xm-v6q9
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM Code Injection

    Published
    24 May 2022
    GHSA-fg52-xjfc-9rh8
    Fix available
    Packages

    pterodactyl/panel

    Summary

    Pterodactyl vulnerable to 2FA Sniffing

    Published
    24 May 2022
    GHSA-j544-7q9p-6xp8
    Fix available
    Packages

    werkzeug

    Summary

    Pallets Werkzeug vulnerable to Path Traversal

    Published
    24 May 2022
    GHSA-vwh5-78jc-hpjx
    No fix available
    Packages

    sunhater/kcfinder

    Summary

    SunHater KCFinder cross-site scripting (XSS) vulnerability in upload.php

    Published
    24 May 2022
    GHSA-r9pv-hg64-jqrp
    Fix available
    Packages

    org.apache.storm:storm-core

    Summary

    Exposure of Sensitive Information in Apache Storm Logviewer

    Published
    24 May 2022
    GHSA-45fh-g845-pj9w
    Fix available
    Packages

    passport-sharepoint

    Summary

    Auth0 Passport-SharePoint does not validate JWT signature

    Published
    24 May 2022
    GHSA-85c5-ccm8-vr96
    Fix available
    Packages

    github.com/mastercactapus/proxyprotocol

    Summary

    mastercactapus proxyprotocol vulnerable to denial of service

    Published
    24 May 2022
    GHSA-hq75-ggc3-8h3q
    Fix available
    Packages

    antsword

    Summary

    AntSword RCE and XSS via code injection

    Published
    24 May 2022
    GHSA-j7gw-mwfg-vqf4
    No fix available
    Packages

    org.jenkins-ci.plugins:credentials-binding

    Summary

    Jenkins Credentials Binding Plugin Stores Passwords in a Recoverable Format

    Published
    24 May 2022
    GHSA-j249-ghv5-7mxv
    Fix available
    Packages

    github.com/docker/docker

    Summary

    Secret insertion into debug log in Docker

    Published
    24 May 2022
    GHSA-5rh7-6gfj-mc87
    Fix available
    Packages

    code.gitea.io/gitea

    Summary

    Gitea XSS Vulnerability

    Published
    24 May 2022
    GHSA-6452-jr93-r5qm
    Fix available
    Packages

    github.com/b3log/wide

    Summary

    b3log Wide unauthenticated file access

    Published
    24 May 2022
    GHSA-h8xp-h3jf-wv4v
    Fix available
    Packages

    salt

    Summary

    SaltStack Salt SQL Injection vulnerability in mysql.user_chpass function

    Published
    24 May 2022
    GHSA-5hpw-vcj2-prwg
    Fix available
    Packages

    grumpydictator/firefly-iii

    Summary

    Firefly III vulnerable to stored XSS

    Published
    24 May 2022
    GHSA-hwmc-v6j6-gc2p
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross Site Request Forgery (CSRF)

    Published
    24 May 2022
    GHSA-mrc2-h7q2-pp97
    Fix available
    Packages

    grumpydictator/firefly-iii

    Summary

    Firefly III vulnerable to reflected cross-site scripting

    Published
    24 May 2022
    GHSA-pcxq-28f6-m3fm
    Fix available
    Packages

    grumpydictator/firefly-iii

    Summary

    Firefly III vulnerable to image-based stored XSS

    Published
    24 May 2022
    GHSA-9xmx-rj7j-fv9q
    Fix available
    Packages

    grumpydictator/firefly-iii

    Summary

    Firefly III vulnerable to stored XSS

    Published
    24 May 2022
    GHSA-x6r5-vxfg-gq3v
    Fix available
    Packages

    helm.sh/helm

    Summary

    Helm Improper Certificate Validation

    Published
    24 May 2022
    GHSA-6jfc-mc97-c7wg
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core, org.kohsuke.stapler:stapler-parent

    Summary

    Missing Authorization in Jenkins

    Published
    24 May 2022
    GHSA-hcxf-rq72-h4rr
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    24 May 2022
    GHSA-qr42-82qj-mw65
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Jenkins

    Published
    24 May 2022
    GHSA-prrf-397v-83xh
    Fix available
    Packages

    Microsoft.AspNetCore.App, Microsoft.AspNetCore.App, Microsoft.AspNetCore.All, Microsoft.AspNetCore.All, Microsoft.AspNetCore.Server.IIS, Microsoft.AspNetCore.Server.HttpSys, Microsoft.AspNetCore.Server.HttpSys

    Summary

    Open redirect in ASP.NET Core

    Published
    24 May 2022
    GHSA-97fp-5m87-r9mf
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross Site Scripting (XSS)

    Published
    24 May 2022
    GHSA-fgjh-x3f8-8gmh
    Fix available
    Packages

    saleor

    Summary

    Mirumee Saleor CSRF Protection Disabled

    Published
    24 May 2022
    GHSA-3frc-879c-j9h5
    No fix available
    Packages

    com.brianfromoregon:caliper-ci

    Summary

    Jenkins Caliper CI Plugin stores credentials in plain text

    Published
    24 May 2022