Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-5c58-w9xc-qcj9
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/http-kernel, symfony/http-kernel, symfony/http-kernel

    Summary

    Symfony Vulnerable to PHP Eval Injection

    Published
    17 May 2022
    GHSA-9w4f-3v37-6f75
    Fix available
    Packages

    ceph-deploy

    Summary

    ceph-deploy allows local users to obtain sensitive information by reading the file

    Published
    17 May 2022
    GHSA-972c-cfv8-2hq8
    Fix available
    Packages

    swift

    Summary

    OpenStack Object Storage (Swift) allows remote attackers to cause a denial of service

    Published
    17 May 2022
    GHSA-7rf8-9r8f-qf59
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site scripting (XSS) vulnerability in SQL parser

    Published
    17 May 2022
    GHSA-w8qg-j9fp-hrjf
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Improper Input Validation

    Published
    17 May 2022
    GHSA-w2xx-jp9f-gp8g
    Fix available
    Packages

    yiisoft/yii2

    Summary

    Yii Framework Cross-site Scripting Vulnerability

    Published
    17 May 2022
    GHSA-6fw8-vf2x-4wpm
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain Cross-site Scripting Vulnerability

    Published
    17 May 2022
    GHSA-6wgp-fwfm-mxp3
    Fix available
    Packages

    django

    Summary

    Django allows user sessions hijacking via an empty string in the session key

    Published
    17 May 2022
    GHSA-jxhp-rwqv-9fjj
    Fix available
    Packages

    concrete5/concrete5

    Summary

    concrete5 vulnerable to Cross-site Scripting

    Published
    17 May 2022
    GHSA-6w8c-6jrg-qwj2
    Fix available
    Packages

    radicale

    Summary

    Radicale regex metacharacters injection in the user name

    Published
    17 May 2022
    GHSA-fxwr-2vxm-cg7p
    Fix available
    Packages

    swift, swift

    Summary

    OpenStack Object Storage (Swift) allows remote attackers to cause a denial of service

    Published
    17 May 2022
    GHSA-fgqv-96v9-w23m
    Fix available
    Packages

    radicale

    Summary

    Radicale vulnerable to arbitrary file read or write

    Published
    17 May 2022
    GHSA-mrfm-jxgf-2h6v
    Fix available
    Packages

    org.elasticsearch:elasticsearch

    Summary

    Elasticsearch Improper Access Control vulnerability

    Published
    17 May 2022
    GHSA-f3mv-g3xr-fp7w
    Fix available
    Packages

    org.restlet.jse:org.restlet

    Summary

    Restlet Arbitrary Java Code Execution via a serialized object

    Published
    17 May 2022
    GHSA-vpr3-f594-mg5g
    Fix available
    Packages

    org.springframework:spring, org.springframework:spring

    Summary

    Improper Control of Generation of Code ('Code Injection') in Spring Framework

    Published
    17 May 2022
    GHSA-j4mh-9wq6-8rg6
    Fix available
    Packages

    glance

    Summary

    OpenStack Glance Bypass the storage quota and Denial of service

    Published
    17 May 2022
    GHSA-j7h6-xr7g-m2c5
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts:struts2-rest-plugin

    Summary

    Code injection in Apache Struts

    Published
    17 May 2022
    GHSA-92j2-5r7p-6hjw
    Fix available
    Packages

    org.restlet.jse:org.restlet

    Summary

    Restlet is vulnerable to Arbitrary Java Code Execution via crafted XML

    Published
    17 May 2022
    GHSA-9qp4-79q8-58pr
    Fix available
    Packages

    ipsilon, ipsilon

    Summary

    Ipsilon denial of service by deleting a SAML2 Service Provider (SP)

    Published
    17 May 2022
    GHSA-92mr-v722-f48m
    Fix available
    Packages

    notebook, ipython

    Summary

    Improper Input Validation in Jupyter Notebook

    Published
    17 May 2022
    GHSA-5pmg-qh2c-7j24
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin allows remote attackers to spoof content via the url parameter

    Published
    17 May 2022
    GHSA-6wcr-wcqm-3mfh
    Fix available
    Packages

    django, django, django

    Summary

    Django settings leak in date template filter

    Published
    17 May 2022
    GHSA-g97c-jfx6-xvxh
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/form, symfony/form, symfony/form, symfony/security-http, symfony/security-http, symfony/security, symfony/security, symfony/security, symfony/symfony

    Summary

    Symfony Vulnerable to Timing Attack

    Published
    17 May 2022
    GHSA-hgg7-cghq-xhf4
    Fix available
    Packages

    org.jruby:jruby

    Summary

    Ruby vulnerable to denial of service

    Published
    17 May 2022
    GHSA-23cr-5hr4-rgwv
    Fix available
    Packages

    org.apache.activemq:activemq-broker, org.apache.activemq:activemq-jaas

    Summary

    Improper Input Validation in Apache ActiveMQ

    Published
    17 May 2022
    GHSA-hh2x-7mf9-78fr
    Fix available
    Packages

    sup, sup

    Summary

    Sup Code Injection vulnerability

    Published
    17 May 2022
    GHSA-jqmr-wqgp-8mh2
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin cross-site scripting Vulnerability in Table or Column Names

    Published
    17 May 2022
    GHSA-7qfw-j7hp-v45g
    Fix available
    Packages

    django, django, django

    Summary

    Django WSGI Header Spoofing Vulnerability

    Published
    17 May 2022
    GHSA-6g95-x6cj-mg4v
    Fix available
    Packages

    django, django

    Summary

    Django database denial-of-service with ModelMultipleChoiceField

    Published
    17 May 2022
    GHSA-jhjg-w2cp-5j44
    Fix available
    Packages

    django, django, django

    Summary

    Django DoS in django.views.static.serve

    Published
    17 May 2022
    GHSA-gv98-g628-m9x5
    Fix available
    Packages

    django, django, django

    Summary

    Django Cross-site Scripting Vulnerability

    Published
    17 May 2022
    GHSA-v6fh-vg22-r6cm
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin ReCaptcha bypass

    Published
    17 May 2022
    GHSA-p9wq-mjh8-q72m
    Fix available
    Packages

    keystonemiddleware, python-keystoneclient

    Summary

    OpenStack keystonemiddleware and python-keystoneclient vulnerable to man-in-the-middle attacks

    Published
    17 May 2022
    GHSA-rhjj-f6gq-6gx2
    Fix available
    Packages

    horizon

    Summary

    OpenStack Dashboard (Horizon) Cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-xp8p-9rq5-4wgv
    Fix available
    Packages

    zendframework/zendframework, zendframework/zendframework, zendframework/zendframework1, zendframework/zendxml, zendframework/zendframework

    Summary

    ZendXml and Zend Framework contain XXE and XEE Vulnerabilities

    Published
    17 May 2022
    GHSA-x38m-486c-2wr9
    Fix available
    Packages

    django, django

    Summary

    Denial-of-service possibility in logout() view by filling session store

    Published
    17 May 2022
    GHSA-9hcj-h2qc-689p
    Fix available
    Packages

    cinder

    Summary

    OpenStack Cinder file disclosure in image convert

    Published
    17 May 2022
    GHSA-rpj9-r897-wc6q
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Open redirect in Apache Struts

    Published
    17 May 2022
    GHSA-q388-j7cw-ff7w
    Fix available
    Packages

    org.glassfish:javax.faces

    Summary

    Path Traversal in Eclipse Mojarra

    Published
    17 May 2022
    GHSA-p632-5w74-x8xx
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site scripting (XSS) vulnerability via pageNumber value

    Published
    17 May 2022
    GHSA-5xmg-w578-gq5j
    Fix available
    Packages

    joomla/joomla-cms

    Summary

    Joomla! Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-838c-v5cq-hp33
    Fix available
    Packages

    friendsoftypo3/openid, friendsoftypo3/openid, friendsoftypo3/openid, friendsoftypo3/openid

    Summary

    TYPO3 OpenID extension Open redirect vulnerability

    Published
    17 May 2022
    GHSA-qmqw-mpqp-mr54
    Fix available
    Packages

    symfony/http-kernel, symfony/http-kernel, symfony/http-kernel, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/http-kernel

    Summary

    Symfony Incorrect Access Control

    Published
    17 May 2022
    GHSA-h737-q6g6-8wr6
    Fix available
    Packages

    glance

    Summary

    OpenStack Glance Denial of service by creating a large number of images

    Published
    17 May 2022
    GHSA-4jp4-3c62-r8jv
    Fix available
    Packages

    glance

    Summary

    OpenStack Glance Denial of service by creating a large number of images

    Published
    17 May 2022
    GHSA-wqjj-hx84-v449
    Fix available
    Packages

    django, django, django

    Summary

    Django Vulnerable to MySQL Injection

    Published
    17 May 2022
    GHSA-rvq6-mrpv-m6rm
    Fix available
    Packages

    django, django, django

    Summary

    Code Injection in Django

    Published
    17 May 2022
    GHSA-89hj-xfx5-7q66
    Fix available
    Packages

    django, django, django

    Summary

    Django Reuses Cached CSRF Token

    Published
    17 May 2022
    GHSA-q7q2-qf2q-rw3w
    Fix available
    Packages

    django, django, django, django

    Summary

    Django Vulnerable to Cache Poisoning

    Published
    17 May 2022
    GHSA-5v43-55m5-qr8f
    Fix available
    Packages

    james-heinrich/getid3

    Summary

    getID3 is vulnerable to XML External Entity (XXE)

    Published
    17 May 2022