Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-4wj7-rh5h-5qmr
    Fix available
    Packages

    org.jenkins-ci.plugins:depgraph-view

    Summary

    Jenkins Dependency Graph Viewer Plugin contains Cross-site Scripting

    Published
    24 May 2022
    GHSA-5hhg-q22c-6g39
    No fix available
    Packages

    org.jenkins-ci.plugins:port-allocator

    Summary

    Jenkins Port Allocator Plugin stores credentials in plain text

    Published
    24 May 2022
    GHSA-745w-v492-4fj5
    Fix available
    Packages

    io.jenkins.docker:docker-plugin

    Summary

    Missing permission check in Jenkins Docker Plugin

    Published
    24 May 2022
    GHSA-q736-rgcp-q443
    Fix available
    Packages

    org.jenkins-ci.plugins:gogs-webhook

    Summary

    Jenkins Gogs Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-76w6-m7vv-7hhw
    Fix available
    Packages

    io.jenkins.docker:docker-plugin

    Summary

    Missing permission check in Jenkins Docker Plugin

    Published
    24 May 2022
    GHSA-94rj-c4jj-v476
    Fix available
    Packages

    io.jenkins.plugins:embeddable-build-status-plugin

    Summary

    Jenkins Embeddable Build Status Plugin contains Cross-site Scripting

    Published
    24 May 2022
    GHSA-9p5v-6p5f-f28h
    Fix available
    Packages

    javagh.jenkins:mashup-portlets-plugin

    Summary

    Stored credentials unencrypted in Jenkins Mashup Portlets Plugin

    Published
    24 May 2022
    GHSA-m6gf-p26p-mx2w
    Fix available
    Packages

    io.jenkins.docker:docker-plugin

    Summary

    Jenkins Docker Plugin contains Cross-Site Request Forgery

    Published
    24 May 2022
    GHSA-hqx2-j33x-9fc4
    Fix available
    Packages

    code.gitea.io/gitea

    Summary

    Gitea XSS Vulnerability in Repository Description

    Published
    24 May 2022
    GHSA-47w3-66wq-cpxg
    Fix available
    Packages

    org.apache.kafka:kafka

    Summary

    Improper Input Validation in Apache Kafka

    Published
    24 May 2022
    GSD-2022-1002521
    No fix available
    Packages

    Summary

    backdoor in ctx version 0.1.2-1, 0.1.2-2, 0.1.4, 0.2, 0.2.1, 0.2.2, 0.2.2.1, 0.2.3, 0.2.4, 0.2.5, 0.2.6

    Published
    24 May 2022
    GHSA-2qrr-c2gh-pr35
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Wikimedia information leak vulnerability

    Published
    24 May 2022
    GHSA-27fw-r78j-h898
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Wikimedia MediaWiki allows CSRF

    Published
    24 May 2022
    GHSA-2rm7-xxx8-35jh
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki Cross-site Scripting (XSS)

    Published
    24 May 2022
    GHSA-33xw-x3pr-rvqj
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Wikimedia Potential DOS due to slow WatchedItemStore::countVisitingWatchersMultiple

    Published
    24 May 2022
    GHSA-733q-m38x-q7cc
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Wikimedia MediaWik exposed suppressed log in RevisionDelete page

    Published
    24 May 2022
    GHSA-7mqg-5fgh-xh4r
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki Incorrect Access Control vulnerability

    Published
    24 May 2022
    GHSA-x3fr-w7r5-x7rg
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki Incorrect Access Control vulnerability

    Published
    24 May 2022
    GHSA-6vfg-8ppv-h5hg
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    MediaWiki Incorrect Access Control vulnerability

    Published
    24 May 2022
    GHSA-wrhx-3pxr-6vgg
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Wikimedia MediaWiki Incorrect Access Control vulnerability

    Published
    24 May 2022
    GHSA-9r4x-3534-w3f9
    No fix available
    Packages

    paypal/adaptivepayments-sdk-php

    Summary

    paypal/adaptivepayments-sdk-php vulnerable to a reflected XSS

    Published
    24 May 2022
    GHSA-vq59-x6mq-4wgw
    Fix available
    Packages

    contao/contao, contao/contao, contao/core-bundle, contao/core-bundle

    Summary

    Contao SQL injection in the file manager

    Published
    24 May 2022
    GHSA-cc7g-9pcj-7gwm
    Fix available
    Packages

    chriskacerguis/codeigniter-restserver

    Summary

    CodeIgniter Rest Server XXE Vulnerability

    Published
    24 May 2022
    GHSA-2cmg-vxvh-8h7h
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS XSS

    Published
    24 May 2022
    GHSA-8jmj-4p32-mc9p
    Fix available
    Packages

    novaksolutions/infusionsoft-php-sdk

    Summary

    infusionsoft-php-sdk reflected Cross-site Scripting

    Published
    24 May 2022
    GHSA-cf46-6xxh-pc75
    Fix available
    Packages

    nokogiri

    Summary

    libxslt Type Confusion vulnerability that affects Nokogiri

    Published
    24 May 2022
    GHSA-xm59-jvxm-cp3v
    Fix available
    Packages

    mxgraph

    Summary

    mxGraph vulnerable to cross-site scripting in color field

    Published
    24 May 2022
    GHSA-4hm9-844j-jmxp
    Fix available
    Packages

    nokogiri

    Summary

    Uninitialized read in Nokogiri gem

    Published
    24 May 2022
    GHSA-7phr-6cc9-4m5q
    Fix available
    Packages

    github.com/grafana/grafana

    Summary

    Grafana Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-rqg8-xjp2-pg9w
    Fix available
    Packages

    linotp

    Summary

    LinOTP replay vulnerability with auto resynchronization enabled for TOTP token

    Published
    24 May 2022
    GHSA-ww45-x87c-wgff
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle all messaging conversations could be viewed

    Published
    24 May 2022
    GHSA-5xp2-rv4h-mm2q
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Open Redirect Vulnerability

    Published
    24 May 2022
    GHSA-j8wr-7xxj-c2fr
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Private files uploaded via incoming mail processing could bypass quota restrictions

    Published
    24 May 2022
    GHSA-vj95-2f9q-x7h6
    No fix available
    Packages

    github.com/prasmussen/glot-code-runner

    Summary

    glot-code-runner RCE

    Published
    24 May 2022
    GHSA-793v-r35j-9rp9
    Fix available
    Packages

    openstack-magnum

    Summary

    Openstack Magnum Unsafe Credential Handling

    Published
    24 May 2022
    GHSA-3qv7-98vm-xx2v
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT cross-site scripting (XSS) vulnerability through crafted PATH_INFO

    Published
    24 May 2022
    GHSA-w5q4-q7wp-qww6
    Fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS XSS Vulnerability

    Published
    24 May 2022
    GHSA-rf8f-hqjv-986p
    No fix available
    Packages

    shopware/shopware

    Summary

    Shopware Insecure Deserialization Vulnerability

    Published
    24 May 2022
    GHSA-4j6v-3895-8g2j
    Fix available
    Packages

    silverstripe/restfulserver, silverstripe/registry, silverstripe/registry, silverstripe/restfulserver, silverstripe/restfulserver

    Summary

    silverstripe restfulserver and registry modules SQL injection vulnerability

    Published
    24 May 2022
    GHSA-66r6-rvv9-9x6m
    Fix available
    Packages

    org.jenkins-ci.plugins:electricflow

    Summary

    Jenkins ElectricFlow Plugin missing permission check

    Published
    24 May 2022
    GHSA-76x4-hr82-cg3m
    Fix available
    Packages

    org.jenkins-ci.plugins:electricflow

    Summary

    Jenkins ElectricFlow Plugin cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-fx9p-2qvx-pgjv
    Fix available
    Packages

    org.jenkins-ci.plugins:electricflow

    Summary

    Jenkins ElectricFlow Plugin is vulnerable to stored cross site scripting vulnerability

    Published
    24 May 2022
    GHSA-g6h2-4x64-c59x
    Fix available
    Packages

    org.jenkins-ci.plugins:token-macro

    Summary

    Improper Restriction of XML External Entity Reference Jenkins Token Macro Plugin

    Published
    24 May 2022
    GHSA-m8f2-9282-x38v
    Fix available
    Packages

    org.jenkins-ci.plugins:electricflow

    Summary

    Jenkins ElectricFlow Plugin Missing permission checks

    Published
    24 May 2022
    GHSA-qww5-p626-rfpf
    Fix available
    Packages

    org.jenkins-ci.plugins:jx-resources

    Summary

    Jenkins JX Resources Plugin cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-w3pj-v9jr-v2wc
    Fix available
    Packages

    org.jenkins-ci.plugins:electricflow

    Summary

    Jenkins ElectricFlow Plugin is vulnerable to reflected cross site scripting vulnerability

    Published
    24 May 2022
    GHSA-xmqv-pfw7-qmj7
    Fix available
    Packages

    org.jenkins-ci.plugins:electricflow

    Summary

    Jenkins ElectricFlow Plugin globally and unconditionally disabled SSL/TLS certificate validation

    Published
    24 May 2022
    GHSA-xqqr-mq8x-22qx
    Fix available
    Packages

    org.jenkins-ci.plugins:jx-resources

    Summary

    Jenkins JX Resources Plugin missing permission check

    Published
    24 May 2022
    GHSA-gmg5-r3c4-3fm9
    No fix available
    Packages

    fat_free_crm

    Summary

    Withdrawn Advisory: Fat Free CRM Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-2p4g-jrmx-r34m
    No fix available
    Packages

    github.com/rancher/rancher

    Summary

    Rancher Login Parameter Can Be Edited

    Published
    24 May 2022