Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-9w23-w757-mvv8
    No fix available
    Packages

    org.jenkins-ci.plugins:vboxwrapper

    Summary

    Cross-site Scripting in Jenkins vboxwrapper Plugin

    Published
    18 May 2022
    GHSA-h3v9-46pp-h33w
    Fix available
    Packages

    io.jenkins.plugins:multiselect-parameter

    Summary

    Cross-site Scripting in Jenkins Multiselect parameter Plugin

    Published
    18 May 2022
    GHSA-mw4r-5mfc-m5vc
    No fix available
    Packages

    org.jvnet.hudson.plugins:selection-tasks-plugin

    Summary

    Cross site scripting in Jenkins Selection tasks Plugin

    Published
    18 May 2022
    GHSA-ppwv-mvqg-q89h
    No fix available
    Packages

    org.jenkins-ci.plugins:autocomplete-parameter

    Summary

    Cross-site Scripting in Jenkins Autocomplete Parameter Plugin

    Published
    18 May 2022
    GHSA-4m42-8qfq-h3q9
    Fix available
    Packages

    org.jenkins-ci.plugins:rundeck

    Summary

    Cross-site Scripting in Jenkins Rundeck Plugin

    Published
    18 May 2022
    GHSA-5phj-qv74-pv4w
    Fix available
    Packages

    org.jenkins-ci.plugins:gitlab-plugin

    Summary

    Missing permission check in Jenkins GitLab Plugin

    Published
    18 May 2022
    GHSA-7h2j-h5xp-h3gh
    No fix available
    Packages

    org.jenkins-ci.plugins:ssh

    Summary

    Missing Authorization in Jenkins SSH plugin

    Published
    18 May 2022
    GHSA-8vfc-fcr2-47pj
    Fix available
    Packages

    org.jenkins-ci.plugins:repo, org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:git

    Summary

    Path traversal in Jenkins REPO Plugin

    Published
    18 May 2022
    GHSA-9g33-48jh-jq7v
    No fix available
    Packages

    org.jenkins-ci.plugins:ssh

    Summary

    Cross Site Request Forgery in Jenkins SSH Plugin

    Published
    18 May 2022
    GHSA-g74w-93cp-5p3p
    Fix available
    Packages

    io.jenkins.blueocean:blueocean-pipeline-scm-api

    Summary

    Insufficiently Protected Credentials in Jenkins Pipeline SCM API for Blue Ocean Plugin

    Published
    18 May 2022
    GHSA-hgpq-42pf-9vfq
    Fix available
    Packages

    io.jenkins.blueocean:blueocean-parent

    Summary

    Cross Site Request Forgery in Jenkins Blue Ocean Plugin

    Published
    18 May 2022
    GHSA-p566-wpxx-574m
    Fix available
    Packages

    org.jenkins-ci.plugins:windows-slaves

    Summary

    Missing Authorization in Jenkins WMI Windows Agents plugin

    Published
    18 May 2022
    GHSA-x454-72fx-69q3
    No fix available
    Packages

    org.jenkins-ci.plugins:ssh

    Summary

    Missing permission check in Jenkins SSH Plugin

    Published
    18 May 2022
    OSV-2022-413
    Fix available
    Packages

    openexr

    Summary

    Heap-buffer-overflow in generic_unpack

    Published
    18 May 2022
    GHSA-2xvx-rw9p-xgfc
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps

    Summary

    Sandbox bypass vulnerability through implicitly allowlisted platform Groovy files in Jenkins Pipeline: Groovy Plugin

    Published
    18 May 2022
    GHSA-5786-3qjg-mr88
    Fix available
    Packages

    org.jenkins-ci.plugins:mercurial

    Summary

    Path traversal in Jenkins Mercurial Plugin

    Published
    18 May 2022
    GHSA-84cm-vjwm-m979
    Fix available
    Packages

    org.jenkins-ci.plugins:git, org.jenkins-ci.plugins:mercurial, org.jenkins-ci.plugins:repo

    Summary

    Path traversal in Jenkins Git Mercurial and Repo Plugins

    Published
    18 May 2022
    GHSA-qwgx-mrv5-87j8
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    CSRF vulnerability in Jenkins Script Security Plugin

    Published
    18 May 2022
    GHSA-xhw3-wmx2-76wf
    Fix available
    Packages

    org.jenkins-ci.plugins:windows-slaves

    Summary

    Buffer overflow in Jenkins WMI Windows Agents plugin

    Published
    18 May 2022
    GHSA-mjqc-5c9x-xfcc
    Fix available
    Packages

    github.com/coreos/ignition/v2

    Summary

    Duplicate advisory: Configuration exposure in github.com/coreos/ignition

    Published
    18 May 2022
    GHSA-c5wc-v287-82pc
    Fix available
    Packages

    github.com/hashicorp/vault

    Summary

    HashiCorp Vault improper configuration of multi factor authentication

    Published
    18 May 2022
    DLA-3013-1
    Fix available
    Packages

    needrestart

    Summary

    needrestart - security update

    Published
    18 May 2022
    DLA-3014-1
    Fix available
    Packages

    elog

    Summary

    elog - security update

    Published
    18 May 2022
    CVE-2022-1795
    Fix available
    Packages

    Summary

    Use After Free in gpac/gpac

    Published
    18 May 2022
    Packages

    bind9

    Summary

    Published
    18 May 2022
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-azure-5.15, linux-hwe-5.15, linux-intel-iotg-5.15, linux-lowlatency-hwe-5.15, linux-oem-5.14, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux, linux-aws, linux-azure, linux-gcp, linux-gke, linux-ibm, linux-intel-iot-realtime, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-oem-5.17, linux-oem-6.0, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-realtime, linux-raspi-realtime

    Summary

    Published
    18 May 2022
    ALSA-2022:4587
    Fix available
    Packages

    pcs, pcs-snmp

    Summary

    Important: pcs security update

    Published
    18 May 2022
    CVE-2022-1771
    Fix available
    Packages

    Summary

    Uncontrolled Recursion in vim/vim

    Published
    18 May 2022
    CVE-2022-30065
    No fix available
    Packages

    Summary

    Published
    18 May 2022
    CVE-2022-30974
    Fix available
    Packages

    Summary

    Published
    18 May 2022
    CVE-2022-30975
    Fix available
    Packages

    Summary

    Published
    18 May 2022
    RLSA-2022:4582
    Fix available
    Packages

    gzip

    Summary

    Important: gzip security update

    Published
    17 May 2022
    Packages

    runc, runc, runc

    Summary

    Published
    17 May 2022
    CVE-2022-28616
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-1362
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-1361
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-1360
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-1359
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    AZL-9817
    Fix available
    Packages

    moby-runc

    Summary

    CVE-2022-29162 affecting package moby-runc for versions less than 1.1.2-2

    Published
    17 May 2022
    CVE-2022-1358
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-1357
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-1356
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    Packages

    runc

    Summary

    Published
    17 May 2022
    CVE-2022-29174
    Fix available
    Packages

    Summary

    Predictable password reset token may lead to account takeover in countly-server

    Published
    17 May 2022
    CVE-2022-30054
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30053
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30052
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30045
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    Packages

    mapcache, mapcache, mapcache, netcdf, netcdf, netcdf, netcdf-parallel, netcdf-parallel, netcdf-parallel, scilab, scilab, scilab

    Summary

    Published
    17 May 2022
    CVE-2022-29436
    No fix available
    Packages

    Summary

    Published
    17 May 2022