Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-gc62-j469-9gjm
    Fix available
    Packages

    github.com/rancher/rancher, github.com/rancher/rancher

    Summary

    Rancher Privilege Escalation Vulnerability

    Published
    24 May 2022
    GHSA-53pj-67m4-9w98
    Fix available
    Packages

    github.com/rancher/rancher

    Summary

    Rancher code injection via fluentd config commands

    Published
    24 May 2022
    GHSA-mfr9-pcm3-6mwc
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin CSRF Vulnerability

    Published
    24 May 2022
    GHSA-x37v-98f9-mj32
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin SQL injection in Designer feature

    Published
    24 May 2022
    GHSA-pmxf-4v8c-rwr7
    Fix available
    Packages

    org.grails:grails-core

    Summary

    Incorrect Resource Transfer Between Spheres in Grails

    Published
    24 May 2022
    GHSA-hwp2-gvm5-452f
    Fix available
    Packages

    com.liferay.portal:release.portal.bom

    Summary

    Liferay Portal Allows Cross-Site Scripting (XSS) via the SimpleCaptcha API

    Published
    24 May 2022
    GHSA-jjgh-m322-fjx6
    Fix available
    Packages

    octavia

    Summary

    Openstack Octavia Access Control Vulnerability

    Published
    24 May 2022
    GHSA-5ghg-233h-7j79
    No fix available
    Packages

    pydio

    Summary

    PyDio Stored XSS Vulnerability

    Published
    24 May 2022
    GHSA-vfxc-r2gx-v2vq
    Fix available
    Packages

    github.com/hybridgroup/gobot

    Summary

    Hybrid Group Gobot Improper Certificate Validation vulnerability

    Published
    24 May 2022
    GHSA-r3fq-cmmw-cpmm
    Fix available
    Packages

    github.com/traefik/traefik

    Summary

    Containous Traefik Exposes Password Hashes

    Published
    24 May 2022
    GHSA-6grv-hw8g-4gfm
    Fix available
    Packages

    prestashop/prestashop

    Summary

    PrestaShop Cross-site Scripting vulnerability

    Published
    24 May 2022
    GHSA-q87v-q8fw-gmj5
    Fix available
    Packages

    symfony/security-core, symfony/security-core, symfony/security-core, symfony/security-core, symfony/security, symfony/security, symfony/security, symfony/security, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony Incorrect Access Control

    Published
    24 May 2022
    GHSA-qcx4-gfh8-w5p5
    Fix available
    Packages

    Blogifier.Core

    Summary

    Blogifier does not properly restrict APIs

    Published
    24 May 2022
    GHSA-x3jr-pf6g-c48f
    Fix available
    Packages

    golang.org/x/crypto

    Summary

    Golang/x/crypto message forgery vulnerability

    Published
    24 May 2022
    GHSA-jv65-pf7v-f7p8
    Fix available
    Packages

    com.hazelcast:hazelcast

    Summary

    Deserialization of Untrusted Data in Hazelcast

    Published
    24 May 2022
    GHSA-xm94-9jw8-p6hw
    Fix available
    Packages

    org.jenkins-ci.plugins:credentials

    Summary

    Insertion of Sensitive Information into Externally-Accessible File or Directory in Jenkins Credentials Plugin

    Published
    24 May 2022
    GHSA-4jxx-4qxw-prxm
    Fix available
    Packages

    Microsoft.AspNetCore.SignalR.Protocols.MessagePack, Microsoft.AspNetCore.SignalR.Protocols.MessagePack

    Summary

    Denial of service in ASP.NET Core

    Published
    24 May 2022
    GHSA-5f2m-466j-3848
    Fix available
    Packages

    System.Private.Uri

    Summary

    Denial of service in ASP.NET Core

    Published
    24 May 2022
    GHSA-99rh-vxmc-7wgf
    Fix available
    Packages

    ezsystems/ezplatform-admin-ui, ezsystems/ezplatform-admin-ui

    Summary

    ezplatform-admin-ui Cross-site Scripting (XSS) vulnerability

    Published
    24 May 2022
    GHSA-xhfc-gr8f-ffwc
    Fix available
    Packages

    System.Private.Uri

    Summary

    Denial of service in ASP.NET Core

    Published
    24 May 2022
    GHSA-pjw3-c74j-m9fj
    Fix available
    Packages

    org.kie.server:kie-server-common

    Summary

    Password in config file in KIE server

    Published
    24 May 2022
    GHSA-xx4j-rvcc-2vhr
    Fix available
    Packages

    capstone

    Summary

    Capstone SEGV caused by a read memory access

    Published
    24 May 2022
    GHSA-r5c5-pr8j-pfp7
    Fix available
    Packages

    golang.org/x/crypto

    Summary

    golang.org/x/crypto/salsa20/salsa uses insufficiently random values

    Published
    24 May 2022
    GHSA-gwf7-vfjf-wf6x
    Fix available
    Packages

    matrix-sydent, matrix-synapse

    Summary

    matrix-sydent and matrix-synapse Use Cryptographically Weak PRNG

    Published
    24 May 2022
    GHSA-3hxw-g85p-qgxm
    Fix available
    Packages

    typo3/phar-stream-wrapper, typo3/phar-stream-wrapper

    Summary

    PharStreamWrapper for Typo3 unsafe deserialization vulnerability

    Published
    24 May 2022
    GHSA-fjw4-39pg-vf4f
    Fix available
    Packages

    org.apache.karaf.config:org.apache.karaf.config.core

    Summary

    Apache Karaf vulnerable to relative path traversal

    Published
    24 May 2022
    GHSA-q693-v7qf-p4xj
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS CSV Injection via New User module

    Published
    24 May 2022
    GHSA-rfj2-4g26-7jw5
    Fix available
    Packages

    org.eclipse.xtext:org.eclipse.xtext, org.eclipse.xtend:org.eclipse.xtend.core

    Summary

    Potentially compromised builds

    Published
    24 May 2022
    GHSA-g32q-4fhf-cq72
    No fix available
    Packages

    impresscms/impresscms

    Summary

    ImpressCMS XSS

    Published
    24 May 2022
    GHSA-4hx9-p925-qcv7
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB Server side request forgery (SSRF)

    Published
    24 May 2022
    GHSA-6pgr-x867-h7jx
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB Denial of Service

    Published
    24 May 2022
    GHSA-jcwj-j574-8j2c
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-ad

    Summary

    Jenkins Azure AD Plugin stored the client secret unencrypted

    Published
    24 May 2022
    GHSA-23c2-w636-5rhm
    Fix available
    Packages

    org.jvnet.hudson.plugins:sitemonitor

    Summary

    Jenkins SiteMonitor Plugin globally and unconditionally disables SSL/TLS certificate validation

    Published
    24 May 2022
    GHSA-3qf7-9xhj-qcfj
    No fix available
    Packages

    org.jenkins-ci.plugins:koji

    Summary

    Jenkins Koji Plugin globally and unconditionally disables SSL/TLS certificate validation

    Published
    24 May 2022
    GHSA-7mvg-cx9c-r6jm
    Fix available
    Packages

    org.jenkins-ci.plugins:ansible-tower

    Summary

    Missing permission check in Jenkins Ansible Tower Plugin

    Published
    24 May 2022
    GHSA-gg8r-24qm-qfch
    Fix available
    Packages

    org.jenkins-ci.plugins:aqua-microscanner

    Summary

    Jenkins Aqua MicroScanner Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-pc24-753j-gmqf
    Fix available
    Packages

    org.jenkins-ci.plugins:ansible-tower

    Summary

    Jenkins Ansible Tower Plugin missing permission check

    Published
    24 May 2022
    GHSA-phwv-crgp-9r69
    Fix available
    Packages

    org.jenkins-ci.plugins:github-oauth

    Summary

    Jenkins GitHub Authentication Plugin Cross-Site Request Forgery vulnerability

    Published
    24 May 2022
    GHSA-vrvm-459q-j824
    Fix available
    Packages

    org.jenkins-ci.plugins:ansible-tower

    Summary

    Jenkins Ansible Tower Plugin cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-vvfj-p4jf-j8rm
    Fix available
    Packages

    org.jvnet.hudson.plugins:analysis-core

    Summary

    Missing permission check in Jenkins Static Analysis Utilities Plugin

    Published
    24 May 2022
    GHSA-x2cx-h7w4-q6x7
    No fix available
    Packages

    org.jenkins-ci.plugins:twitter

    Summary

    Jenkins Twitter Plugin stores credentials in plain text

    Published
    24 May 2022
    GHSA-3v9f-4vff-rx42
    Fix available
    Packages

    org.jvnet.hudson.plugins:analysis-core

    Summary

    Jenkins Static Analysis Utilities Plugin is vulnerable to Cross-site request forgery vulnerability

    Published
    24 May 2022
    GHSA-w898-3ph8-5pgm
    No fix available
    Packages

    org.jenkins-ci.plugins:swarm

    Summary

    Jenkins Self-Organizing Swarm Plug-in Modules Plugin XXE vulnerability via UDP broadcast response

    Published
    24 May 2022
    GHSA-3393-r4p5-vhqh
    Fix available
    Packages

    code.gitea.io/gitea

    Summary

    Gitea Allows 1FA Even for 2FA-Enrolled Accounts

    Published
    24 May 2022
    GHSA-w47g-4vrc-m3w2
    Fix available
    Packages

    org.apache.portals.pluto:chatRoomDemo

    Summary

    Cross-site Scripting in Apache Pluto Chatroom demo

    Published
    24 May 2022
    GHSA-2wmf-p7f8-w42h
    Fix available
    Packages

    github.com/envoyproxy/envoy

    Summary

    EnvoyProxy Envoy Missing HTTP URL path normalization

    Published
    24 May 2022
    GHSA-w38g-hj45-mjjp
    Fix available
    Packages

    contao/contao, contao/contao, contao/core-bundle, contao/listing-bundle, contao/core-bundle, contao/listing-bundle

    Summary

    Contao SQL injection in the backend and listing module

    Published
    24 May 2022
    GHSA-g6w5-439m-jhwv
    Fix available
    Packages

    flarum/flarum

    Summary

    Flarum mishandles invalidation of user email tokens

    Published
    24 May 2022
    GHSA-62q7-qj6g-gvr7
    No fix available
    Packages

    librenms/librenms

    Summary

    LibreNMS arbitrary OS commands execution

    Published
    24 May 2022
    GHSA-5h6x-m52p-23ph
    Fix available
    Packages

    org.apache.qpid:proton-j

    Summary

    Withdrawn Advisory: Improper Certificate Validation in Apache Qpid Proton

    Published
    24 May 2022