Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-p3xv-97g8-4wmj
    Fix available
    Packages

    python-swiftclient

    Summary

    Python Swift client is vulnerable to Missing SSL Certificate Check

    Published
    17 May 2022
    GHSA-4465-r2hg-v4rj
    Fix available
    Packages

    civicrm/civicrm-core, civicrm/civicrm-core

    Summary

    CiviCRM SQL injection vulnerability via Quick Search API

    Published
    17 May 2022
    GHSA-f889-wfwm-6p7m
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity Keystone Privilege Escalation vulnerability

    Published
    17 May 2022
    GHSA-6cpj-3g83-q2j4
    Fix available
    Packages

    org.apache.solr:solr-core

    Summary

    Improper Restriction of XML External Entity Reference in Apache Solr

    Published
    17 May 2022
    GHSA-cc62-496p-hrr7
    Fix available
    Packages

    org.jgroups:jgroups, org.jgroups:jgroups

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in JGroup

    Published
    17 May 2022
    GHSA-22w9-j288-8p9w
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova Router metadata queries are not restricted by tenant

    Published
    17 May 2022
    GHSA-4xw6-hj5p-4j79
    Fix available
    Packages

    glance

    Summary

    OpenStack Glance sensitive information disclosure via logs

    Published
    17 May 2022
    GHSA-cf9m-q836-vf26
    Fix available
    Packages

    swift, swift, swift

    Summary

    OpenStack Swift Discloses Secret URLs to Timing Attack

    Published
    17 May 2022
    GHSA-w3pw-qxjj-6prr
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Authenticated Denial of Service vulnerability

    Published
    17 May 2022
    GHSA-pwpq-632g-h49g
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Privilege escalation due improper authorization

    Published
    17 May 2022
    GHSA-xfjq-9rxq-ph6m
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Denial of Service vulnerability via decompressing large zip archives

    Published
    17 May 2022
    GHSA-qphh-5fv5-2mjj
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone is vulnerable to information exposure via the object manager implementation

    Published
    17 May 2022
    GHSA-qjxf-6pr8-j87v
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone's authenticated users able to alter their password despite of policy definition

    Published
    17 May 2022
    GHSA-89rq-27xp-vgv7
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone vulnerable to cross-site scripting

    Published
    17 May 2022
    GHSA-f5h9-3hpf-9j8m
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone is vulnerable to email spoofing

    Published
    17 May 2022
    GHSA-grwx-4p5v-9g2g
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone is vulnerable to Information Exposure when generating zip archives

    Published
    17 May 2022
    GHSA-mm32-jw73-9227
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone is vulnerable to File System Path Exposure

    Published
    17 May 2022
    GHSA-6fgf-x7wg-hp8r
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Unrestricted Filed Manipulation vulnerability via content edit forms

    Published
    17 May 2022
    GHSA-mj48-f959-pqph
    Fix available
    Packages

    DotNetNuke.Core, DotNetNuke.Core

    Summary

    DotNetNuke (DNN) Open redirect vulnerability

    Published
    17 May 2022
    GHSA-j67j-8hrp-76xm
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Multiple open redirect vulnerabilities

    Published
    17 May 2022
    GHSA-jjvw-3h9j-p7jf
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Improper Access Control Vulnerability

    Published
    17 May 2022
    GHSA-jv34-xvjq-ppch
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova VMWare driver leaks rescued images

    Published
    17 May 2022
    GHSA-v64w-96p6-fx7w
    Fix available
    Packages

    org.apache.geronimo.framework:geronimo-jmx-remoting

    Summary

    Apache Geronimo JMX Remoting functionality allows remote code execution in 3.x before v3.0.1

    Published
    17 May 2022
    GHSA-5v5w-44w6-q5hv
    Fix available
    Packages

    MongooseIM

    Summary

    Erlang Solutions MongooseIM vulnerable to denial of service (DoS) via crafted XMPP stream

    Published
    17 May 2022
    GHSA-6g7x-4c7m-g63m
    Fix available
    Packages

    reviewboard, reviewboard

    Summary

    Review Board Cross-site scripting (XSS) vulnerability in the reviews dropdown

    Published
    17 May 2022
    GHSA-g7pj-3v97-3vxp
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Pimcore Vulnerable to PHP Object Injection Attacks

    Published
    17 May 2022
    GHSA-mpx3-mx2p-9gv3
    Fix available
    Packages

    org.fitnesse:fitnesse

    Summary

    Improper Neutralization of Special Elements used in a Command in FitNesse Wiki

    Published
    17 May 2022
    GHSA-8m9x-pxwq-j236
    Fix available
    Packages

    pillow

    Summary

    Pillow command injection

    Published
    17 May 2022
    GHSA-9crx-p357-5vw8
    Fix available
    Packages

    ajenti

    Summary

    Ajenti Cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-jf99-2rj4-jxrm
    Fix available
    Packages

    transifex-client

    Summary

    Transifex command-line client has improper certificate validation

    Published
    17 May 2022
    GHSA-pxxv-rv32-2qgv
    Fix available
    Packages

    python-keystoneclient

    Summary

    OpenStack Nova uses insecure keystone middleware tmpdir by default

    Published
    17 May 2022
    GHSA-rxrm-xvp4-jqvh
    Fix available
    Packages

    keystone

    Summary

    OpenStack Keystone Sensitive information disclosure via log files

    Published
    17 May 2022
    GHSA-q5q8-jghf-3pm3
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Apache Struts2 Broken Access Control Vulnerability

    Published
    17 May 2022
    GHSA-j5qh-cp3p-2h87
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    Ignite Realtime Openfire vulnerable to XMPPbomb attack

    Published
    17 May 2022
    GHSA-c4fr-gx5w-8qf2
    Fix available
    Packages

    org.jenkins-ci.plugins:subversion

    Summary

    Jenkins Subversion Plugin Stores Credentials with Base64 Encoding

    Published
    17 May 2022
    GHSA-hxvp-655x-xxqv
    Fix available
    Packages

    kafo, kafo

    Summary

    Kafo allows local users to obtain passwords and other sensitive information by reading default_values.yaml

    Published
    17 May 2022
    GHSA-2gh8-gr6x-7q26
    Fix available
    Packages

    soappy

    Summary

    SOAPpy vulnerable to XXE attacks

    Published
    17 May 2022
    GHSA-52wr-3vww-rmpq
    No fix available
    Packages

    soappy

    Summary

    SOAPpy vulnerable to XML External Entity attacks

    Published
    17 May 2022
    GHSA-95xq-v4m2-fq3r
    Fix available
    Packages

    gitlab-grit

    Summary

    GitLab Grit Gem for Ruby contains a flaw allowing arbitrary commands to be executed

    Published
    17 May 2022
    GHSA-2hp4-8h6h-93rr
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    Typo3 Backend History Module Vulnerable to XSS

    Published
    17 May 2022
    GHSA-m76j-69c2-c3m8
    Fix available
    Packages

    typo3/cms, typo3/cms

    Summary

    TYPO3 vulnerable to remote authenticated arbitrary code execution

    Published
    17 May 2022
    GHSA-p9jg-9w87-6rg4
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 Improper Access Management in the File Abstraction Layer

    Published
    17 May 2022
    GHSA-54jj-pxx2-pv8h
    Fix available
    Packages

    typo3/cms, typo3/cms

    Summary

    TYPO3 doesn't properly check file extensions

    Published
    17 May 2022
    GHSA-vccp-5v5h-p8m6
    Fix available
    Packages

    typo3/cms

    Summary

    Typo3 Information Disclosure

    Published
    17 May 2022
    GHSA-9j8h-xrgj-7gw2
    Fix available
    Packages

    typo3/cms

    Summary

    TYPO3 Improper Session Invalidation

    Published
    17 May 2022
    GHSA-h7wf-jg4f-x2wc
    Fix available
    Packages

    typo3/cms

    Summary

    TYPO3 vulnerable to authentication bypass via leveraging knowledge of password hash

    Published
    17 May 2022
    GHSA-28rm-rj57-qjpv
    Fix available
    Packages

    phpoffice/phpexcel

    Summary

    PHPExcel vulnerable to XXE attacks through libxml

    Published
    17 May 2022
    GHSA-r7pj-rvwg-vxhr
    Fix available
    Packages

    glance

    Summary

    OpenStack Image Registry and Delivery Service (Glance) Improper Input Validation vulnerability

    Published
    17 May 2022
    GHSA-qm4x-ch5w-gr62
    Fix available
    Packages

    sabre/dav, sabre/dav

    Summary

    XXE in SabreDAV

    Published
    17 May 2022
    GHSA-72p9-6gc7-q93r
    Fix available
    Packages

    neutron

    Summary

    OpenStack Neutron Improper Authentication vulnerability

    Published
    17 May 2022