Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-qwwj-qj3f-9hv7
    Fix available
    Packages

    org.opensaml:opensaml, org.opensaml:opensaml

    Summary

    Improper Authentication in OpenSAML

    Published
    17 May 2022
    GHSA-27x4-j476-jp5f
    Fix available
    Packages

    setuptools

    Summary

    Setuptools vulnerable to Man-in-the-middle attacks

    Published
    17 May 2022
    GHSA-v4fw-fh5c-xvjg
    Fix available
    Packages

    bvbmedia/multishop

    Summary

    Multishop extension for TYPO3 has SQL Injection vulnerability

    Published
    17 May 2022
    GHSA-9mpf-g3fc-9rgv
    Fix available
    Packages

    friendsofsymfony/user-bundle, friendsofsymfony/user-bundle

    Summary

    FriendsOfSymfony FOSUserBundle denial of service via login form

    Published
    17 May 2022
    GHSA-4644-hg35-55m9
    Fix available
    Packages

    org.springframework.security:spring-security-core, org.springframework.security:spring-security-core

    Summary

    Concurrent Execution using Shared Resource with Improper Synchronization in Spring Security

    Published
    17 May 2022
    GHSA-6jvw-rpw4-gj4x
    Fix available
    Packages

    org.apache.shindig:shindig-php

    Summary

    Apache Shindig PHP Sensitive Information Disclosure

    Published
    17 May 2022
    GHSA-j7f2-cqvq-5jcf
    Fix available
    Packages

    org.apache.sling:org.apache.sling.auth.core

    Summary

    Apache Sling Auth Core bundle vulnerable to Open Redirection

    Published
    17 May 2022
    GHSA-x377-f64p-hf5j
    Fix available
    Packages

    pycrypto

    Summary

    PyCrypto does not properly reseed PRNG before allowing access

    Published
    17 May 2022
    GHSA-v6j3-7jrw-hq2p
    Fix available
    Packages

    rack, rack, rack, org.jruby:jruby-parent

    Summary

    Rack Gem Subject to Denial of Service via Hash Collisions

    Published
    17 May 2022
    GHSA-wxx2-gqvv-34hx
    Fix available
    Packages

    swift

    Summary

    OpenStack Swift allows authenticated users to cause a denial of service

    Published
    17 May 2022
    GHSA-q3rw-wcj6-8cjf
    Fix available
    Packages

    cinder

    Summary

    OpenStack Cinder LVMVolumeDriver does not zero deleted snapshots

    Published
    17 May 2022
    GHSA-j6xh-q826-55jw
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute (Nova) vulnerable to denial of service via XML Entity Expansion attack

    Published
    17 May 2022
    GHSA-5qpp-v56f-mqfm
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity (Keystone) allows remote attackers to bypass intended access restrictions via revoked PKI token

    Published
    17 May 2022
    GHSA-xc7q-q62f-wcvr
    Fix available
    Packages

    apache-solr-for-typo3/solr

    Summary

    Apache Solr for TYPO3 (solr) extension is vulnerable to Cross-site scripting (XSS)

    Published
    17 May 2022
    GHSA-7m7g-jq4m-98w5
    Fix available
    Packages

    apache-solr-for-typo3/solr

    Summary

    Apache Solr for TYPO3 (solr) extension is vulnerable to Insecure Unserialize

    Published
    17 May 2022
    GHSA-7wx3-vr2f-6p29
    Fix available
    Packages

    salt

    Summary

    SaltStack Privilege Escalation vulnerability

    Published
    17 May 2022
    GHSA-h7jc-pg2r-mqj4
    Fix available
    Packages

    tikiwiki/tiki-manager, tikiwiki/tiki-manager, tikiwiki/tiki-manager, tikiwiki/tiki-manager

    Summary

    Tiki Wiki CMS Groupware Cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-27q4-38qf-m25h
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute Nova Improper Access Control

    Published
    17 May 2022
    GHSA-jmv9-5gx8-7xpf
    Fix available
    Packages

    salt

    Summary

    Minion identity not validated in saltstack

    Published
    17 May 2022
    GHSA-qr3x-v97p-42xw
    Fix available
    Packages

    salt

    Summary

    SaltStack insecurely uses /tmp

    Published
    17 May 2022
    GHSA-f22j-37jj-cxw9
    Fix available
    Packages

    salt

    Summary

    SaltStack MITM SSH attack in salt-ssh

    Published
    17 May 2022
    GHSA-v89f-4mc4-h6w9
    Fix available
    Packages

    salt

    Summary

    Salt has insufficient argument validation in several modules

    Published
    17 May 2022
    GHSA-gg36-9346-9qx9
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Remote Code Execution

    Published
    17 May 2022
    GHSA-qjmc-wwmw-cq9r
    No fix available
    Packages

    trytond

    Summary

    Tryton Directory Traversal vulnerability

    Published
    17 May 2022
    GHSA-3g8j-jj54-3vjg
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Apache Struts is vulnerable to Cross-site Scripting

    Published
    17 May 2022
    GHSA-22q6-wwq7-2jj9
    Fix available
    Packages

    keystone

    Summary

    OpenStack Keystone Improper Authentication vulnerability

    Published
    17 May 2022
    GHSA-7pg4-5233-82jv
    Fix available
    Packages

    zendframework/zendframework1, zendframework/zendframework1

    Summary

    Zend Framework XXE Vulnerability

    Published
    17 May 2022
    GHSA-vjjp-9r83-22rc
    Fix available
    Packages

    django, django

    Summary

    Django Directory Traversal via ssi template tag

    Published
    17 May 2022
    GHSA-5f2p-6vjv-2q2m
    Fix available
    Packages

    sup, sup

    Summary

    Sup Code Injection vulnerability

    Published
    17 May 2022
    GHSA-6748-36qp-fx6r
    Fix available
    Packages

    pyopenssl

    Summary

    PyOpenSSL Mishandles NUL Byte In Certificate Subject Alternative Name

    Published
    17 May 2022
    GHSA-wwrm-8947-4m6c
    Fix available
    Packages

    drupal/drupal

    Summary

    Drupal Open Redirect

    Published
    17 May 2022
    GHSA-vpm6-h53m-x2xf
    Fix available
    Packages

    drupal/drupal

    Summary

    Drupal improper access restrictions

    Published
    17 May 2022
    GHSA-m2c4-jgmm-fvq3
    Fix available
    Packages

    moin

    Summary

    MoinMoin Multiple unrestricted file upload vulnerabilities

    Published
    17 May 2022
    GHSA-3x9h-3p7m-33m7
    No fix available
    Packages

    org.jenkins-ci.plugins:sonar

    Summary

    Jenkins SonarQube Plugin Stores Passwords in Cleartext

    Published
    17 May 2022
    GHSA-4xq9-vw89-p5cx
    Fix available
    Packages

    fat_free_crm

    Summary

    Fat Free CRM allows remote attackers to obtain sensitive information via a direct request

    Published
    17 May 2022
    GHSA-9ggp-5rf4-x7q9
    Fix available
    Packages

    fat_free_crm

    Summary

    Fat Free CRM vulnerable to SQL Injection

    Published
    17 May 2022
    GHSA-f25h-3mj6-4jpg
    Fix available
    Packages

    fat_free_crm

    Summary

    Fat Free CRM vulnerable to Exposure of Sensitive Information

    Published
    17 May 2022
    GHSA-g897-cgfc-7q8v
    Fix available
    Packages

    fat_free_crm

    Summary

    Fat Free CRM has fixed token value

    Published
    17 May 2022
    GHSA-mcvq-7xjq-46x6
    Fix available
    Packages

    fat_free_crm

    Summary

    Fat Free CRM contains Cross-site Request Forgery vulnerablilities

    Published
    17 May 2022
    GHSA-hxg2-5c8p-ppwm
    Fix available
    Packages

    drupal/drupal

    Summary

    Drupal has open redirect vulnerability in the Overlay module

    Published
    17 May 2022
    GHSA-m674-hmx2-ffhq
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute (Nova) does not verify the virtual size of a QCOW2 image

    Published
    17 May 2022
    GHSA-228f-g3h7-3fj3
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems HTTPS to HTTP redirect

    Published
    17 May 2022
    GHSA-5mgj-mvv8-46mw
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems does not verify SSL certificate

    Published
    17 May 2022
    GHSA-47ww-mq32-g4xw
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 vulnerable to Insecure Unserialize via Content Editing Wizards component

    Published
    17 May 2022
    GHSA-r674-mc9p-hvw5
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 Improper Access Control vulnerability

    Published
    17 May 2022
    GHSA-5fj8-wh3g-qvq2
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 is vulnerable to Mass Assignment in the Extension table administration library

    Published
    17 May 2022
    GHSA-4rrr-j7ff-r844
    Fix available
    Packages

    python-keystoneclient

    Summary

    python-keystoneclient missing expiration check in PKI token validation

    Published
    17 May 2022
    GHSA-j2hg-w4p4-6rvm
    Fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE vulnerable to authorization bypass

    Published
    17 May 2022
    GHSA-4c42-4rxm-x6qf
    Fix available
    Packages

    django, django

    Summary

    Django Denial of Service Vulnerability in the authentication framework

    Published
    17 May 2022
    GHSA-c2fp-mpmm-cqxv
    Fix available
    Packages

    com.smartbear.soapui:soapui

    Summary

    Code injection via property expansion in SoapUI

    Published
    17 May 2022