Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-29193
    Fix available
    Packages

    Summary

    Missing validation causes `TensorSummaryV2` in TensorFlow to crash

    Published
    20 May 2022
    GO-2022-0435
    Fix available
    Packages

    stdlib

    Summary

    Panic due to large inputs affecting P-256 curves in crypto/elliptic

    Published
    20 May 2022
    GO-2022-0433
    Fix available
    Packages

    stdlib

    Summary

    Stack overflow from a large amount of PEM data in encoding/pem

    Published
    20 May 2022
    CVE-2022-29447
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29434
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29432
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29431
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29430
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29428
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29427
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29426
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-28618
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-22972
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-22973
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29194
    Fix available
    Packages

    Summary

    Missing validation causes denial of service via `DeleteSessionTensor` in TensorFlow

    Published
    20 May 2022
    CVE-2022-29191
    Fix available
    Packages

    Summary

    Missing validation causes denial of service via `GetSessionTensor` in TensorFlow

    Published
    20 May 2022
    CVE-2022-29192
    Fix available
    Packages

    Summary

    Missing validation crashes `QuantizeAndDequantizeV4Grad` in TensorFlow

    Published
    20 May 2022
    CVE-2022-29186
    Fix available
    Packages

    Summary

    Use of Hard-coded Cryptographic Key in rundeck/rundeck, rundeckpro/enterprise

    Published
    20 May 2022
    CVE-2022-29448
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29425
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29424
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-24434
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-21195
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2021-36833
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    GHSA-m8x6-6r63-qvj2
    Fix available
    Packages

    contao/core-bundle, contao/contao

    Summary

    Cross site scripting via canonical tag in Contao

    Published
    20 May 2022
    CVE-2022-29185
    Fix available
    Packages

    Summary

    Observable Timing Discrepancy in totp-rs

    Published
    20 May 2022
    CVE-2022-29184
    Fix available
    Packages

    Summary

    Command Injection/Argument Injection in GoCD

    Published
    20 May 2022
    Packages

    ruby-nokogiri, ruby-nokogiri, ruby-nokogiri

    Summary

    Published
    20 May 2022
    CVE-2022-28531
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    PYSEC-2022-43154
    No fix available
    Packages

    pywasm3

    Summary

    Published
    20 May 2022
    Packages

    ruby-nokogiri, ruby-nokogiri

    Summary

    Published
    20 May 2022
    CVE-2022-29183
    Fix available
    Packages

    Summary

    Reflected XSS in GoCD

    Published
    20 May 2022
    CVE-2022-29182
    Fix available
    Packages

    Summary

    DOM-based XSS in GoCD

    Published
    20 May 2022
    CVE-2022-28995
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-29179
    Fix available
    Packages

    Summary

    Improper Privilege Management in Cilium

    Published
    20 May 2022
    CVE-2022-29178
    Fix available
    Packages

    Summary

    Incorrect Default Permissions in Cilium

    Published
    20 May 2022
    CVE-2022-28990
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2022-1770
    Fix available
    Packages

    Summary

    Improper Privilege Management in polonel/trudesk

    Published
    20 May 2022
    CVE-2022-22365
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2021-39043
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    GHSA-7pwf-jg34-hxwp
    Fix available
    Packages

    github.com/fluxcd/kustomize-controller, github.com/fluxcd/flux2

    Summary

    Improper path handling in Kustomization files allows for denial of service

    Published
    20 May 2022
    CVE-2022-29177
    Fix available
    Packages

    Summary

    DoS via malicious p2p message in Go-Ethereum

    Published
    20 May 2022
    CVE-2022-29170
    Fix available
    Packages

    Summary

    Grafana Enterprise datasource network restrictions bypass via HTTP redirects

    Published
    20 May 2022
    CVE-2022-29163
    Fix available
    Packages

    Summary

    Bypass of password requirements when sharing a folder via the Circles app in Nextcloud Server

    Published
    20 May 2022
    CVE-2022-29160
    Fix available
    Packages

    Summary

    Sensitive files/data exist after deletion of user account in Nextcloud Android

    Published
    20 May 2022
    CVE-2022-24906
    Fix available
    Packages

    Summary

    Error in deleting deck cards attachment reveals the full application path in Nextcloud Deck

    Published
    20 May 2022
    CVE-2022-29159
    Fix available
    Packages

    Summary

    Possibility for anyone to add a stack with existing tasks on anyone's board in Nextcloud Deck

    Published
    20 May 2022
    CVE-2021-43729
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2021-43728
    No fix available
    Packages

    Summary

    Published
    20 May 2022
    CVE-2021-30028
    No fix available
    Packages

    Summary

    Published
    20 May 2022