Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-fg2q-v428-2gph
    Fix available
    Packages

    org.eclipse.vorto:org.eclipse.vorto.core

    Summary

    Eclipse Vorto resolved Maven build artifacts for the Xtext project over HTTP instead of HTTPS

    Published
    24 May 2022
    GHSA-8mpq-fmr3-6jxv
    Fix available
    Packages

    github.com/lxc/lxd

    Summary

    LXD vulnerable to Race Condition

    Published
    24 May 2022
    GHSA-27j5-2h6r-c9q2
    Fix available
    Packages

    org.openapitools:openapi-generator

    Summary

    OpenAPI Tools OpenAPI Generator uses HTTP in various files

    Published
    24 May 2022
    GHSA-ff4w-8chr-w2x9
    Fix available
    Packages

    sscms

    Summary

    SiteServer CMS RCE via unsafe file upload

    Published
    24 May 2022
    GHSA-gc2p-g4fg-29vh
    Fix available
    Packages

    k8s.io/kubernetes, k8s.io/kubernetes

    Summary

    Kubernetes did not effectively clear service account credentials

    Published
    24 May 2022
    GHSA-q9h8-gpw5-c95c
    Fix available
    Packages

    matrix-sydent

    Summary

    Matrix Sydent mishandles emails

    Published
    24 May 2022
    GHSA-qw28-g63m-jxqv
    Fix available
    Packages

    org.jenkins-ci.plugins:ontrack

    Summary

    Sandbox bypass in ontrack Jenkins Plugin

    Published
    24 May 2022
    GHSA-44w7-gh9c-4qvr
    Fix available
    Packages

    com.xebialabs.deployit.ci:deployit-plugin

    Summary

    Missing permission check in Jenkins XebiaLabs XL Deploy Plugin

    Published
    24 May 2022
    GHSA-923w-9p3x-hmgw
    Fix available
    Packages

    org.jenkins-ci.plugins:gitlab-plugin

    Summary

    Jenkins GitLab Plugin missing permission checks

    Published
    24 May 2022
    GHSA-chm8-wp3h-f4m3
    Fix available
    Packages

    org.jenkins-ci.plugins:jira-ext

    Summary

    Jenkins jira-ext Plugin stores credentials unencrypted

    Published
    24 May 2022
    GHSA-grpp-gx5h-pvh8
    Fix available
    Packages

    com.xebialabs.deployit.ci:deployit-plugin

    Summary

    Jenkins XebiaLabs XL Deploy Plugin vulnerable to Cross-site request forgery (CSRF)

    Published
    24 May 2022
    GHSA-j365-62px-vjjv
    Fix available
    Packages

    org.jenkins-ci.plugins:gitlab-plugin

    Summary

    Jenkins GitLab Plugin Cross-Site Request Forgery vulnerability

    Published
    24 May 2022
    GHSA-rfc8-wrrf-wp3w
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-publishersettings-credentials

    Summary

    Jenkins Azure PublisherSettings Credentials Plugin stored credentials in plain text

    Published
    24 May 2022
    GHSA-2p9q-h29j-3f5v
    Fix available
    Packages

    tensorflow, tensorflow, tensorflow, tensorflow-cpu, tensorflow-cpu, tensorflow-cpu, tensorflow-gpu, tensorflow-gpu, tensorflow-gpu

    Summary

    Missing validation causes `TensorSummaryV2` to crash

    Published
    24 May 2022
    USN-5441-1
    Fix available
    Packages

    webkit2gtk, webkit2gtk

    Summary

    webkit2gtk vulnerabilities

    Published
    24 May 2022
    USN-5404-2
    Fix available
    Packages

    rsyslog

    Summary

    rsyslog vulnerability

    Published
    24 May 2022
    CVE-2021-4229
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    GO-2022-0217
    Fix available
    Packages

    stdlib

    Summary

    Denial of service affecting P-521 and P-384 curves in crypto/elliptic

    Published
    24 May 2022
    CVE-2022-29249
    Fix available
    Packages

    Summary

    Reversible One-Way Hash and Use of a Broken or Risky Cryptographic Algorithm in io.github.javaezlib.JavaEZ

    Published
    24 May 2022
    CVE-2022-31261
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30843
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30842
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30839
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30838
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    DEBIAN-CVE-2022-29242
    No fix available
    Packages

    libengine-gost-openssl1.1

    Summary

    Published
    24 May 2022
    Packages

    smarty3, smarty3, smarty3, smarty4, smarty4, smarty4

    Summary

    Published
    24 May 2022
    Packages

    pyjwt, pyjwt, pyjwt

    Summary

    Published
    24 May 2022
    CVE-2022-22306
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-45915
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-45914
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2021-44975
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    AZL-9852
    Fix available
    Packages

    python-jwt

    Summary

    CVE-2022-29217 affecting package python-jwt for versions less than 2.4.0-1

    Published
    24 May 2022
    PYSEC-2022-202
    Fix available
    Packages

    pyjwt

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2021-42248
    No fix available
    Packages

    golang-github-tidwall-gjson, golang-github-tidwall-gjson, telegraf, golang-github-tidwall-gjson

    Summary

    Published
    24 May 2022
    Packages

    collabtive, galette, gosa, smarty3, gosa, postfixadmin, smarty3, gosa, postfixadmin, smarty3, gosa, smarty3, postfixadmin, gosa, gosa, gosa

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2022-29242
    No fix available
    Packages

    libengine-gost-openssl1.1, libengine-gost-openssl1.1, libengine-gost-openssl1.1

    Summary

    Published
    24 May 2022
    Packages

    pyjwt, pyjwt, pyjwt

    Summary

    Published
    24 May 2022
    UBUNTU-CVE-2021-44975
    No fix available
    Packages

    radare2, radare2, radare2, radare2, radare2, radare2

    Summary

    Published
    24 May 2022
    CVE-2022-29246
    Fix available
    Packages

    Summary

    Potential buffer overflow in function DFU upload in Azure RTOS USBX

    Published
    24 May 2022
    CVE-2022-29242
    Fix available
    Packages

    Summary

    Buffer Overflow on creating key transport blob in GOST Engine

    Published
    24 May 2022
    CVE-2022-29237
    Fix available
    Packages

    Summary

    Limited Authentication Bypass for Media Files in Opencast

    Published
    24 May 2022
    CVE-2022-29223
    Fix available
    Packages

    Summary

    Buffer overflow on HUB descriptor in Azure RTOS USBX

    Published
    24 May 2022
    USN-5432-2
    Fix available
    Packages

    libpng1.6

    Summary

    libpng1.6 vulnerabilities

    Published
    24 May 2022
    CVE-2022-29567
    Fix available
    Packages

    Summary

    Possible information disclosure inside TreeGrid component with default data provider

    Published
    24 May 2022
    CVE-2022-29219
    Fix available
    Packages

    Summary

    Integer Overflow in Lodestar

    Published
    24 May 2022
    CVE-2022-30837
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30464
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30463
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30462
    No fix available
    Packages

    Summary

    Published
    24 May 2022
    CVE-2022-30461
    No fix available
    Packages

    Summary

    Published
    24 May 2022