Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-3p87-w3c5-27gf
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Multiple XSS Vulnerabilities After Inline Editing and Save

    Published
    17 May 2022
    GHSA-5p69-rmx8-7gw7
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Multiple XSS Vulnerabilities

    Published
    17 May 2022
    GHSA-3747-gjc9-vvg6
    Fix available
    Packages

    james-heinrich/phpthumb

    Summary

    phpThumb is vulnerable to Server-Side Request Forgery (SSRF)

    Published
    17 May 2022
    GHSA-cr49-fx2v-9p57
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/polyfill, symfony/security, symfony/security, symfony/security, symfony/security

    Summary

    Symfony Denial of Service Via Long Password Hashing

    Published
    17 May 2022
    GHSA-5479-gqqr-f9gj
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms, typo3/cms, typo3/cms, typo3/cms, typo3/cms

    Summary

    Typo3 Vulnerable to Cache Poisoning

    Published
    17 May 2022
    GHSA-wgw2-gw4v-9w4j
    Fix available
    Packages

    org.apache.solr:solr

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache Solr

    Published
    17 May 2022
    GHSA-33rh-5hvf-5jjp
    Fix available
    Packages

    zf-commons/zfc-user

    Summary

    ZF-Commons ZfcUser Vulnerable to XSS in Login Redirect

    Published
    17 May 2022
    GHSA-fmmq-j7pq-f85c
    Fix available
    Packages

    org.jruby:jruby-parent

    Summary

    JRuby denial of service via Hash Collision

    Published
    17 May 2022
    GHSA-49j7-qghp-5wj8
    Fix available
    Packages

    org.fusesource.hawtjni:hawtjni-runtime

    Summary

    Improper Control of Generation of Code in HawtJNI

    Published
    17 May 2022
    GHSA-h6p6-fc4w-cqhx
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in JBoss Undertow

    Published
    17 May 2022
    GHSA-vjjf-3rvg-gv3v
    Fix available
    Packages

    dulwich

    Summary

    Dulwich Buffer Overflow when handling pack files

    Published
    17 May 2022
    GHSA-4j5j-58j7-6c3w
    Fix available
    Packages

    dulwich

    Summary

    Dulwich Arbitrary code execution via commit with directory path starting with .git

    Published
    17 May 2022
    GHSA-23x9-8hxr-978c
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity (Keystone) Trustee token revocations does not work with memcache backend

    Published
    17 May 2022
    GHSA-pc54-pchm-xcw6
    Fix available
    Packages

    org.jboss.resteasy:resteasy-jaxrs

    Summary

    XML External Entity Reference in RESTEasy

    Published
    17 May 2022
    GHSA-wxmr-7xjv-8xqw
    Fix available
    Packages

    django-markupfield

    Summary

    django-markupfield Arbitrary File Read

    Published
    17 May 2022
    GHSA-6qx9-rf9g-7jmr
    Fix available
    Packages

    org.drools:drools-core, org.jbpm:jbpm-bpmn2

    Summary

    Improper Input Validation in Drools and jBPM

    Published
    17 May 2022
    GHSA-x8q8-4hp5-463w
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Elasticsearch

    Published
    17 May 2022
    GHSA-79jf-ccm8-43w7
    Fix available
    Packages

    ceph-deploy

    Summary

    ceph-deploy uses world-readable permissions on client.admin key

    Published
    17 May 2022
    GHSA-wcj4-ff9m-5r7g
    Fix available
    Packages

    impresscms/impresscms

    Summary

    ImpressCMS Path Traversal to Arbitrary File Delete

    Published
    17 May 2022
    GHSA-9qhq-j4xm-cw48
    Fix available
    Packages

    org.picketlink:picketlink-tomcat-common

    Summary

    PicketLink does not properly check role based authorization

    Published
    17 May 2022
    GHSA-96vx-qf28-6f8m
    Fix available
    Packages

    drupal/core

    Summary

    Drupal Access Control Bypass

    Published
    17 May 2022
    GHSA-9hq8-v2jc-qj4r
    Fix available
    Packages

    october/october

    Summary

    October CMS XSS In Caption Tag of Profile

    Published
    17 May 2022
    GHSA-v27h-j97p-wqmx
    Fix available
    Packages

    ckeditor/ckeditor

    Summary

    The Preview plugin in CKEditor allows Cross-site scripting (XSS)

    Published
    17 May 2022
    GHSA-6h86-9r5g-f2h5
    Fix available
    Packages

    mediawiki/core, mediawiki/core

    Summary

    Cross-site scripting vulnerability in includes/actions/InfoAction.php

    Published
    17 May 2022
    GHSA-66vj-393f-hxfv
    Fix available
    Packages

    swift

    Summary

    OpenStack Swift Cross-site Scriping vulnerability

    Published
    17 May 2022
    GHSA-j8qw-mwmv-28cg
    Fix available
    Packages

    org.apache.solr:solr-core

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Apache Solr

    Published
    17 May 2022
    GHSA-q748-mcwg-xmqv
    Fix available
    Packages

    glance, glance

    Summary

    OpenStack Image Service (Glance) allows remote authenticated users to bypass access restrictions

    Published
    17 May 2022
    GHSA-w3p6-94x2-xcvm
    Fix available
    Packages

    org.apache.ambari:ambari

    Summary

    Apache Ambari Open Redirect

    Published
    17 May 2022
    GHSA-9g2j-5685-h44h
    Fix available
    Packages

    org.apache.ambari:ambari

    Summary

    Apache Ambari SSRF Vulnerability

    Published
    17 May 2022
    GHSA-6mv3-p2gr-wgqf
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity (Keystone) DoS through V3 API authentication chaining

    Published
    17 May 2022
    GHSA-9gqj-ppv2-f2hq
    Fix available
    Packages

    smarty/smarty

    Summary

    Cross-site Scripting in SmartyException

    Published
    17 May 2022
    GHSA-97rj-p794-wq6m
    Fix available
    Packages

    plone, plone

    Summary

    Plone denial of service via Caching Bypass

    Published
    17 May 2022
    GHSA-6875-ff47-r6p6
    Fix available
    Packages

    ipsilon

    Summary

    Ipsilon denial of service via a duplicate SP name

    Published
    17 May 2022
    GHSA-fqh9-2qgg-h84h
    Fix available
    Packages

    jinja2

    Summary

    Insecure Temporary File in Jinja2

    Published
    17 May 2022
    GHSA-wwfh-28hx-w2r2
    Fix available
    Packages

    joomla/session

    Summary

    Joomla! Framework Remote Code Injection Vulnerability

    Published
    17 May 2022
    GHSA-j5v7-9xr5-m7gx
    Fix available
    Packages

    typo3/cms, typo3/cms

    Summary

    TYPO3 Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-xx7m-8rq2-cw2v
    Fix available
    Packages

    typo3/cms

    Summary

    TYPO3 CMS indexed search Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-3f58-74qw-ph75
    Fix available
    Packages

    typo3/cms

    Summary

    TYPO3 allows remote attackers to embed Flash videos from external domain

    Published
    17 May 2022
    GHSA-56f9-5563-m2h7
    Fix available
    Packages

    typo3/cms, typo3/cms

    Summary

    Typo3 XSS Vulnerability

    Published
    17 May 2022
    GHSA-jh5p-wpg2-8rgv
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerabilities

    Published
    17 May 2022
    GHSA-mx2h-hf7j-2x3p
    Fix available
    Packages

    org.apache.solr:solr-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache Solr

    Published
    17 May 2022
    GHSA-v6gf-x8fp-532v
    Fix available
    Packages

    org.apache.solr:solr-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache Solr

    Published
    17 May 2022
    GHSA-wv8g-fx9j-q2jg
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin cross-site scripting Vulnerability via ENUM value

    Published
    17 May 2022
    GHSA-836p-6p4j-35cg
    Fix available
    Packages

    drupal/drupal, drupal/drupal, drupal/drupal, drupal/core, drupal/core, drupal/core

    Summary

    Drupal Open Redirect

    Published
    17 May 2022
    GHSA-83m2-9g78-rrj4
    Fix available
    Packages

    org.apache.ranger:ranger

    Summary

    Apache Ranger Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-fg5q-r2q5-qmh3
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal CRLF injection vulnerability in the drupal_set_header function

    Published
    17 May 2022
    GHSA-q3p9-8728-wq7x
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal saving user accounts can sometimes grant the user all roles

    Published
    17 May 2022
    GHSA-4gh5-3hqj-x3pj
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal Form API ignores access restrictions on submit buttons

    Published
    17 May 2022
    GHSA-7ccv-hhvc-62hg
    Fix available
    Packages

    org.apache.ranger:ranger

    Summary

    Apache Ranger allows users to bypass intended access restrictions via direct access to module URLs

    Published
    17 May 2022
    GHSA-qqg7-gcxw-gmj3
    Fix available
    Packages

    org.apache.ranger:ranger

    Summary

    Apache Ranger allows users to bypass intended access restrictions via the REST API

    Published
    17 May 2022