Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-30948
    Fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30947
    Fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30946
    Fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30945
    Fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30949
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    Packages

    needrestart, needrestart, needrestart, needrestart

    Summary

    Published
    17 May 2022
    CVE-2022-29332
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2022-30110
    Fix available
    Packages

    ,

    Summary

    Published
    17 May 2022
    CVE-2022-1711
    Fix available
    Packages

    Summary

    Server-Side Request Forgery (SSRF) in jgraph/drawio

    Published
    17 May 2022
    CVE-2021-42644
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    CVE-2021-42643
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    USN-5424-1
    Fix available
    Packages

    openldap, openldap, openldap

    Summary

    openldap vulnerability

    Published
    17 May 2022
    USN-5423-1
    Fix available
    Packages

    clamav, clamav, clamav

    Summary

    clamav vulnerabilities

    Published
    17 May 2022
    CVE-2021-42943
    No fix available
    Packages

    Summary

    Published
    17 May 2022
    MGASA-2022-0188
    Fix available
    Packages

    chromium-browser-stable

    Summary

    Updated chromium-browser-stable packages fix security vulnerability

    Published
    17 May 2022
    CVE-2022-1723
    Fix available
    Packages

    Summary

    Server-Side Request Forgery (SSRF) in jgraph/drawio

    Published
    17 May 2022
    CVE-2022-26650
    No fix available
    Packages

    Summary

    Apache ShenYu (incubating) Regular expression denial of service

    Published
    17 May 2022
    SUSE-SU-2022:1695-1
    Fix available
    Packages

    e2fsprogs, e2fsprogs, e2fsprogs, e2fsprogs, e2fsprogs, e2fsprogs, e2fsprogs

    Summary

    Security update for e2fsprogs

    Published
    17 May 2022
    SUSE-SU-2022:1694-1
    Fix available
    Packages

    nodejs8, nodejs8

    Summary

    Security update for nodejs8

    Published
    17 May 2022
    SUSE-SU-2022:1693-1
    Fix available
    Packages

    pidgin, pidgin

    Summary

    Security update for pidgin

    Published
    17 May 2022
    GHSA-jhxw-4hw4-mhh7
    Fix available
    Packages

    moin

    Summary

    MoinMoin improper access control on the included page for the rst parser

    Published
    17 May 2022
    GHSA-jw8f-q84g-r3vm
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB vulnerable to sensitive information disclosure

    Published
    17 May 2022
    GHSA-wjjc-m3fc-fcm8
    Fix available
    Packages

    moin

    Summary

    MoinMoin Denial of Service vulnerability via password_checker function

    Published
    17 May 2022
    GHSA-jgcr-9c2q-rvp8
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts:struts2-core

    Summary

    Apache Struts is vulnerable to Cross-site Scripting

    Published
    17 May 2022
    GHSA-wv7g-xhvw-8hcp
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts:struts2-core

    Summary

    Apache Struts directory traversal vulnerability

    Published
    17 May 2022
    GHSA-8hmh-mhqv-7638
    Fix available
    Packages

    org.geoserver:gs-main, org.geoserver.web:gs-web-app

    Summary

    PartialBufferOutputStream2 flush issues

    Published
    17 May 2022
    GHSA-5cvh-xqhr-5g87
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB vulnerability related to use of "forum id" in circumstances related to a "global announcement."

    Published
    17 May 2022
    GHSA-92cv-wv2c-8899
    No fix available
    Packages

    org.apache.myfaces.core:myfaces-core-module, org.apache.myfaces.core:myfaces-core-module

    Summary

    Apache MyFaces Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-mmjh-45vj-hfvf
    Fix available
    Packages

    org.dojotoolkit:dojo, org.dojotoolkit:dojo, org.dojotoolkit:dojo, org.dojotoolkit:dojo, org.dojotoolkit:dojo

    Summary

    Dojo Open Redirect vulnerability

    Published
    17 May 2022
    GHSA-qj7x-wm9q-qjx8
    Fix available
    Packages

    plone

    Summary

    Plone Cross-site Scripting vulnerability in PortalTransforms

    Published
    17 May 2022
    GHSA-6rm6-mjmh-86jq
    Fix available
    Packages

    ezyang/htmlpurifier

    Summary

    HTML Purifier Cross-site Scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-cqmh-mpx2-g633
    Fix available
    Packages

    python-cjson

    Summary

    Improper Restriction of Operations within the Bounds of a Memory Buffer in python-cjson

    Published
    17 May 2022
    GHSA-2j76-26qq-7rvv
    Fix available
    Packages

    moin, moin

    Summary

    MoinMoin cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-5m2m-27cg-7v4v
    Fix available
    Packages

    moin, moin, moin

    Summary

    MoinMoin Cross-site Scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-gxh5-r8gp-pjc3
    Fix available
    Packages

    moin

    Summary

    MoinMoin cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-7q8x-38mc-p84f
    Fix available
    Packages

    mako

    Summary

    Mako contains Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-qh4q-fwf8-qqrw
    Fix available
    Packages

    zope, zope

    Summary

    Zope Denial of Service (DoS) vulnerability in ZServer

    Published
    17 May 2022
    GHSA-frv8-xjcp-hrm2
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-pjmx-4gc6-hwv8
    Fix available
    Packages

    drupal/drupal

    Summary

    Drupal cross-site scripting vulnerability via actions feature and trigger module

    Published
    17 May 2022
    GHSA-rp53-fw29-rxg3
    Fix available
    Packages

    in2code/powermail

    Summary

    powermail extension for TYPO3 vulnerable to SQL Injection

    Published
    17 May 2022
    GHSA-hw4g-fhcp-x5mq
    Fix available
    Packages

    pyftpdlib

    Summary

    Concurrent Execution using Shared Resource with Improper Synchronization in pyftpdlib

    Published
    17 May 2022
    GHSA-8p2c-fghc-9hj4
    Fix available
    Packages

    pyftpdlib

    Summary

    Improper input validation in pyftpdlib

    Published
    17 May 2022
    GHSA-jw88-wxv5-7c4f
    Fix available
    Packages

    pyftpdlib

    Summary

    Directory traversal in pyftpdlib

    Published
    17 May 2022
    GHSA-q6w2-jxcm-2crj
    Fix available
    Packages

    pyftpdlib

    Summary

    Improper Authentication in pyftpdlib

    Published
    17 May 2022
    GHSA-mwqv-jff6-5v62
    Fix available
    Packages

    typo3/cms-backend, typo3/cms-backend, typo3/cms-backend

    Summary

    TYPO3 cross-site scripting (XSS) vulnerability in the RemoveXSS function and the backend

    Published
    17 May 2022
    GHSA-4fv4-cq5v-x45m
    Fix available
    Packages

    org.apache.myfaces.shared:myfaces-shared-core, org.apache.myfaces.shared:myfaces-shared-core, org.apache.myfaces.shared:myfaces-shared-core, org.apache.myfaces.core:myfaces-impl, org.apache.myfaces.core:myfaces-impl, org.apache.myfaces.core:myfaces-impl

    Summary

    Improper Authentication in Apache MyFaces

    Published
    17 May 2022
    GHSA-jhm7-38xj-pvm8
    Fix available
    Packages

    cobbler

    Summary

    Cobbler is vulnerable to code injection

    Published
    17 May 2022
    GHSA-7gfc-2v6g-6w9f
    Fix available
    Packages

    paste

    Summary

    Paste is vulnerable to Cross-site Scripting via vectors involving a 404 status code

    Published
    17 May 2022
    GHSA-qvq6-cw53-rmwg
    Fix available
    Packages

    org.drools:drools-core

    Summary

    Drools Improper Input Validation vulnerability allows remote attackers to execute arbitrary code in JBoss EAP

    Published
    17 May 2022
    GHSA-g2vx-8v47-4vhh
    Fix available
    Packages

    cakephp/cakephp

    Summary

    CakePHP allows remote attackers to modify internal Cake cache and execute arbitrary code

    Published
    17 May 2022