Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-4q58-5x28-53wv
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Vulnerable to Cross-Site Scripting

    Published
    17 May 2022
    GHSA-prcq-52f8-fp44
    Fix available
    Packages

    apache-libcloud

    Summary

    Apache Libcloud vulnerable to certificate impersonation

    Published
    17 May 2022
    GHSA-9j9h-cpgc-8356
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin vulnerable to Cross-site Scripting

    Published
    17 May 2022
    GHSA-v2fp-h4qx-x3r6
    Fix available
    Packages

    org.jboss.mod_cluster:mod_cluster

    Summary

    Improper Access Control in JBoss mod_cluster

    Published
    17 May 2022
    GHSA-42vg-q6mw-cfh5
    Fix available
    Packages

    com.dotcms:dotcms

    Summary

    dotCMS allows remote authenticated users to execute arbitrary Java code

    Published
    17 May 2022
    GHSA-p3h7-3c45-qj4v
    Fix available
    Packages

    keyring

    Summary

    Python Keyring does not securely initialize encryption cipher

    Published
    17 May 2022
    GHSA-5xm9-rf63-wj7h
    Fix available
    Packages

    org.springframework.security:spring-security-core, org.springframework.security:spring-security-core

    Summary

    Improper Control of Generation of Code in Spring Security

    Published
    17 May 2022
    GHSA-89cp-fvcc-hxh7
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony Access Control Vulnerability

    Published
    17 May 2022
    GHSA-3533-rvpc-6x56
    Fix available
    Packages

    org.springframework.security:spring-security-core, org.springframework.security:spring-security-core, org.springframework.security:spring-security-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Spring Security

    Published
    17 May 2022
    GHSA-v33q-2xcj-4f3m
    Fix available
    Packages

    moin

    Summary

    MoinMoin Directory Traversal vulnerability

    Published
    17 May 2022
    GHSA-6gx4-29v9-g9q5
    Fix available
    Packages

    moin

    Summary

    MoinMoin Multiple vulnerable to directory traversal

    Published
    17 May 2022
    GHSA-83c3-qx27-2rwr
    Fix available
    Packages

    symfony/http-foundation, symfony/routing, symfony/security, symfony/symfony

    Summary

    Symfony Allows URI Restrictions Bypass Via Double-Encoded String

    Published
    17 May 2022
    GHSA-452h-rx28-49w9
    Fix available
    Packages

    moin

    Summary

    MoinMoin Cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-ppg2-ww3w-hq84
    Fix available
    Packages

    org.jboss.ironjacamar:ironjacamar-jdbc

    Summary

    User confusion in IronJacamar

    Published
    17 May 2022
    GHSA-xpxp-v33m-5jp9
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Unsafe Fetching of Javascript Code

    Published
    17 May 2022
    GHSA-rfpg-2fp8-2fph
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin multiple cross-site scripting vulnerabilities

    Published
    17 May 2022
    GHSA-88r4-38gc-97p4
    Fix available
    Packages

    org.apache.axis2:axis2

    Summary

    Apache Axis2 Vulnerable to XML Signature wrapping attack

    Published
    17 May 2022
    GHSA-rwhr-h69g-8qmq
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova Information leak in libvirt LVM-backed instances

    Published
    17 May 2022
    GHSA-j473-c3rr-rx9p
    Fix available
    Packages

    org.openid4java:openid4java

    Summary

    OpenID4Java does not verify that Attribute Exchange (AX) information is signed

    Published
    17 May 2022
    GHSA-h5p3-7mg6-hgj4
    Fix available
    Packages

    zendframework/zendframework1, zendframework/zendframework1

    Summary

    Zend Framework XEE Vulnerability

    Published
    17 May 2022
    GHSA-jp57-9j37-5476
    Fix available
    Packages

    spree_auth_devise

    Summary

    spree_auth_devise allows remote authenticated users to assign themselves arbitrary roles

    Published
    17 May 2022
    GHSA-mrgh-6x42-x6xf
    Fix available
    Packages

    org.apache.qpid:qpid-client

    Summary

    Improper Authentication in Apache Qpid

    Published
    17 May 2022
    GHSA-5xv2-q475-rwrh
    Fix available
    Packages

    katello, katello

    Summary

    Katello uses hard coded credential

    Published
    17 May 2022
    GHSA-r3pq-mp8v-cp33
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Multiple Cross-site Scripting Vulnerabilities in the Database Structure page

    Published
    17 May 2022
    GHSA-27px-qpmj-qg38
    Fix available
    Packages

    pastescript, paste

    Summary

    Paste Script has improper group memberships permissions

    Published
    17 May 2022
    GHSA-59w8-4wm2-4xw8
    Fix available
    Packages

    django, django

    Summary

    Django Image Field Vulnerable to Image Decompression Bombs

    Published
    17 May 2022
    GHSA-5h2q-4hrp-v9rr
    Fix available
    Packages

    django, django

    Summary

    Django vulnerable to Improper Restriction of Operations within the Bounds of a Memory Buffer

    Published
    17 May 2022
    GHSA-78vx-ggch-wghm
    Fix available
    Packages

    django, django

    Summary

    Django Allows Redirect via Data URL

    Published
    17 May 2022
    GHSA-g4mx-rm5q-vh24
    Fix available
    Packages

    moin

    Summary

    MoinMoin Improper Access Control

    Published
    17 May 2022
    GHSA-9m5v-vq4f-mrvf
    Fix available
    Packages

    zendframework/zendframework1, zendframework/zendframework1

    Summary

    Zend Framework XXE Vulnerability

    Published
    17 May 2022
    GHSA-jh4x-4wmf-67pr
    Fix available
    Packages

    zendframework/zendframework1, zendframework/zendframework1

    Summary

    Zend Framework XEE Vulnerability

    Published
    17 May 2022
    GHSA-2655-q453-22f9
    Fix available
    Packages

    django, django

    Summary

    Django Allows Arbitrary URL Generation

    Published
    17 May 2022
    GHSA-qrh7-x6fp-c2mp
    Fix available
    Packages

    django, django

    Summary

    XML Entity Expansion (XEE) in Django

    Published
    17 May 2022
    GHSA-x64m-686f-fmm3
    Fix available
    Packages

    django, django

    Summary

    XML External Entity (XXE) in Django

    Published
    17 May 2022
    GHSA-m64j-j252-jxmr
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 SQL injection vulnerability in the Extbase Framework

    Published
    17 May 2022
    GHSA-7gxq-5qqc-v3fc
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 Open redirect vulnerability in the Access tracking mechanism

    Published
    17 May 2022
    GHSA-428j-q447-47rw
    Fix available
    Packages

    org.apache.rave:rave-core, org.apache.rave:rave-web, org.apache.rave:rave-portal-resources

    Summary

    Apache Rave information disclosure vulnerability

    Published
    17 May 2022
    GHSA-x962-w72p-mv7q
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Global variables scope injection vulnerability

    Published
    17 May 2022
    GHSA-jf9v-fxfq-wm76
    Fix available
    Packages

    net.liftweb:lift-webkit, net.liftweb:lift-webkit_2.7.7, net.liftweb:lift-webkit_2.8.0, net.liftweb:lift-webkit_2.8.1, net.liftweb:lift-webkit_2.8.2, net.liftweb:lift-webkit_2.9.0, net.liftweb:lift-webkit_2.9.0-1, net.liftweb:lift-webkit_2.9.1

    Summary

    Lift Sensitive Information Disclosure

    Published
    17 May 2022
    GHSA-5964-pq8r-4q62
    Fix available
    Packages

    cakephp/cakephp, cakephp/cakephp

    Summary

    CakePHPallows remote attackers to read arbitrary files via XML data containing external entity references

    Published
    17 May 2022
    GHSA-5gh4-v2ch-pcx4
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Multiple cross-site scripting (XSS) vulnerabilities

    Published
    17 May 2022
    GHSA-4gfx-p2j4-w2vh
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS XSS via title and requestedResource parameters

    Published
    17 May 2022
    GHSA-5gx6-f2qq-475f
    Fix available
    Packages

    egroupware/egroupware, egroupware/egroupware, egroupware/egroupware

    Summary

    EGroupware Code Injection vulnerability

    Published
    17 May 2022
    GHSA-hrp6-w4v2-8737
    Fix available
    Packages

    rack-cache

    Summary

    Rack-Cache caches sensitive headers

    Published
    17 May 2022
    GHSA-f5hm-h272-2qwm
    Fix available
    Packages

    org.jclouds.api:eucalyptus

    Summary

    Eucalyptus Unauthorized Access to CC/NC Log Files

    Published
    17 May 2022
    GHSA-43cm-73px-5v4m
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute (Nova) Resource limit circumvention in Nova private flavors

    Published
    17 May 2022
    GHSA-f594-f3v3-g649
    Fix available
    Packages

    pyshop

    Summary

    pyshop vulnerable to man-in-the-middle attacks due to using HTTP to retrieve packages from the PyPI repository

    Published
    17 May 2022
    GHSA-ch3j-w953-hfcm
    Fix available
    Packages

    graphite-web

    Summary

    graphite-web is vulnerable to Remote Code Execution

    Published
    17 May 2022
    GHSA-m923-w2gj-v43g
    Fix available
    Packages

    graphite-web

    Summary

    graphite-web is vulnerable to Remote Code Execution via renderLocalView function

    Published
    17 May 2022
    GHSA-p4mx-p49m-8rw4
    Fix available
    Packages

    net.bull.javamelody:javamelody-core

    Summary

    Improper Neutralization of Input During Web Page Generation in JavaMelody

    Published
    17 May 2022