Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-qqxc-cppg-4xp8
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal Reflected file download vulnerability

    Published
    17 May 2022
    GHSA-pqv4-xgqh-j8vh
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal sensitive information disclosure

    Published
    17 May 2022
    GHSA-h3r9-pjmr-f938
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal Brute force amplification attacks via XML-RPC

    Published
    17 May 2022
    GHSA-m94p-8942-pm49
    Fix available
    Packages

    tripleo-heat-templates

    Summary

    OpenStack TripleO Heat templates spoof metadata requests

    Published
    17 May 2022
    GHSA-22v7-w6c5-v4rr
    Fix available
    Packages

    org.apache.ranger:ranger

    Summary

    Apache Ranger Access Restriction Bypass

    Published
    17 May 2022
    GHSA-gxwx-c7m8-f95h
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal Open redirect vulnerability in the drupal_goto function

    Published
    17 May 2022
    GHSA-w47p-5q88-hj5g
    Fix available
    Packages

    org.apache.portals.jetspeed-2:jetspeed

    Summary

    Path Traversal in Apache Jetspeed

    Published
    17 May 2022
    GHSA-5pgm-9g57-3wc7
    Fix available
    Packages

    org.apache.portals.jetspeed-2:jetspeed-commons

    Summary

    Apache Jetspeed vulnerable to Cross-site Scripting

    Published
    17 May 2022
    GHSA-88f6-79x2-xqf3
    Fix available
    Packages

    org.apache.portals.jetspeed-2:jetspeed

    Summary

    Apache Jetspeed vulnerable to SQL Injection

    Published
    17 May 2022
    GHSA-j556-q367-2gw6
    Fix available
    Packages

    roundup

    Summary

    Roundup sensitive data disclosure vulnerability

    Published
    17 May 2022
    GHSA-hj2v-85ph-8g48
    Fix available
    Packages

    org.apache.portals.jetspeed-2:jetspeed

    Summary

    Cross-site Scripting in Apache Jetspeed

    Published
    17 May 2022
    GHSA-w2pj-c8x5-jvg2
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal File upload access bypass and denial of service

    Published
    17 May 2022
    GHSA-8936-44gw-7664
    Fix available
    Packages

    tripleo-heat-templates

    Summary

    TripleO Heat templates might allow remote attackers to obtain sensitive information from private containers

    Published
    17 May 2022
    GHSA-jcp9-796g-pv9p
    Fix available
    Packages

    org.owasp.esapi:esapi

    Summary

    Missing Cryptographic Step in OWASP Enterprise Security API for Java

    Published
    17 May 2022
    GHSA-69g8-g9jq-74v7
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal arbitrary code execution

    Published
    17 May 2022
    GHSA-whgv-8cg3-7hcm
    Fix available
    Packages

    symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security, symfony/security, symfony/security, symfony/security, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symphony Denial of Service Via Overlong Usernames

    Published
    17 May 2022
    GHSA-jjx5-fq5g-8xpc
    Fix available
    Packages

    symfony/security-core, symfony/security-core, symfony/security, symfony/security, symfony/security, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony Cryptographic Vulnerability

    Published
    17 May 2022
    GHSA-q3rp-555r-hh6r
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Cross-Site Scripting (XSS)

    Published
    17 May 2022
    GHSA-7fpg-pp3m-h22f
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows attackers to execute arbitrary jobs

    Published
    17 May 2022
    GHSA-9c26-cf8c-mw43
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Remote Attackers to Hijack Sessions

    Published
    17 May 2022
    GHSA-h5jv-hg68-mjhg
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows attackers to configure restricted projects

    Published
    17 May 2022
    GHSA-w3f5-gq7j-m797
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Vulnerable to Clickjacking

    Published
    17 May 2022
    GHSA-vxc6-wvh8-fpxw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins does not invalidate the API token when a user is deleted

    Published
    17 May 2022
    GHSA-rxfv-gm5x-9wqj
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkin allows attackers to obtain passwords by reading the HTML source code

    Published
    17 May 2022
    GHSA-9vg9-x38g-9hfx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows attackers to determine whether a user exists

    Published
    17 May 2022
    GHSA-r5m2-g5gc-q43r
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Denial of Service vulnerability

    Published
    17 May 2022
    GHSA-pv88-j6rg-r56p
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows attackers to obtain sensitive information

    Published
    17 May 2022
    GHSA-8jfx-h6q2-v4g3
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins session fixation vulnerability

    Published
    17 May 2022
    GHSA-fxj8-cqcp-3vgq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-x3p3-929j-pq66
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    17 May 2022
    GHSA-64mc-2m9p-23c8
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows remote authenticated users to bypass intended restrictions and create or destroy arbitrary jobs

    Published
    17 May 2022
    GHSA-66cr-6whx-732p
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins improperly ensures trust separation

    Published
    17 May 2022
    GHSA-fxqr-px2m-fvc2
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Exposure of Sensitive Information to an Unauthorized Actor vulnerability

    Published
    17 May 2022
    GHSA-fvfh-8mj3-23xj
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows for Code Execution via Crafted Packet to the CLI

    Published
    17 May 2022
    GHSA-37wm-28rm-56vw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins does not Restrict Reserved Names Allowing for Privilege Escalation

    Published
    17 May 2022
    GHSA-5xm3-48v5-6h7v
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Remote Users to Obtain Sensitive Information from a Plugin Code

    Published
    17 May 2022
    GHSA-mm9c-4cv4-7rfv
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows for Privilege Escalation by Remote Authenticated Users

    Published
    17 May 2022
    GHSA-8x8p-mfwv-9fjw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Exposure of Sensitive Information to an Unauthorized Actor vulnerability

    Published
    17 May 2022
    GHSA-9h85-v6xf-h26q
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Cross-Site Scripting (XSS)

    Published
    17 May 2022
    GHSA-w5v7-q2j4-fvpf
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-3269-jqp5-v8c9
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows for Privilege Escalation by Remote Authenticated Users

    Published
    17 May 2022
    GHSA-3rwx-3vwh-mwxc
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Vulnerable to Denial of Service (DoS)

    Published
    17 May 2022
    GHSA-hq29-vqg6-pjpw
    Fix available
    Packages

    com.liferay:com.liferay.portal.search.web

    Summary

    Liferay Portal Vulnerable to XSS in Profile Search Functionality

    Published
    17 May 2022
    GHSA-hhpj-6pj7-wpx5
    Fix available
    Packages

    neutron

    Summary

    OpenStack Neutron Race condition vulnerability

    Published
    17 May 2022
    GHSA-qwc3-p5pc-q93h
    Fix available
    Packages

    org.jvnet.hudson.plugins:monitoring

    Summary

    Jenkins Monitoring Plugin Reveals Sensitive Information via Unspecified Pages

    Published
    17 May 2022
    GHSA-2q8v-439j-6p77
    Fix available
    Packages

    org.jenkins-ci.plugins:exclusion

    Summary

    Jenkins Exclusion Plugin allows Access to Resource Locks

    Published
    17 May 2022
    GHSA-fg4r-f9j2-36mw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Cross-Site Request Forgery vulnerabilities

    Published
    17 May 2022
    GHSA-ghjw-fc9q-jj8c
    Fix available
    Packages

    org.jvnet.hudson.plugins:monitoring

    Summary

    Jenkins Monitoring Plugin allows Cross-Site Scripting (XSS)

    Published
    17 May 2022
    GHSA-h52h-972r-68mh
    Fix available
    Packages

    com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer

    Summary

    Jenkins Build Failure Analyzer Plugin allows Cross-Site Scripting (XSS)

    Published
    17 May 2022
    GHSA-w7rq-8f2g-jvqr
    Fix available
    Packages

    djblets, djblets

    Summary

    Djiblets Cross-site scripting Vulnerability via JSON Objects

    Published
    17 May 2022