Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-j6mr-cm6x-h6jg
    Fix available
    Packages

    glance

    Summary

    OpenStack Glance Server-Side Request Forgery (SSRF)

    Published
    17 May 2022
    GHSA-q3pw-6vf2-66hf
    Fix available
    Packages

    org.apache.ambari:ambari

    Summary

    Apache Ambari reveals administrator passwords

    Published
    17 May 2022
    GHSA-wmhw-fvg9-87fc
    No fix available
    Packages

    glance

    Summary

    OpenStack Glance Signature Verification Bypass

    Published
    17 May 2022
    GHSA-q3cj-2r34-2cwc
    Fix available
    Packages

    cryptography

    Summary

    Improper input validation in cryptography

    Published
    17 May 2022
    GHSA-j76q-99x2-v7vq
    Fix available
    Packages

    org.apache.ambari:ambari

    Summary

    Apache Ambari Improper Access Control

    Published
    17 May 2022
    GHSA-r8vh-cm9f-rc29
    Fix available
    Packages

    dweeves/magmi

    Summary

    Magmi XSS Vulnerability

    Published
    17 May 2022
    GHSA-3fm8-7gpf-p8fm
    No fix available
    Packages

    movingbytes/social-network

    Summary

    SocialNetwork Cross-Site Scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-3v99-hpv7-9hh9
    Fix available
    Packages

    capstone

    Summary

    Capstone Integer overflow

    Published
    17 May 2022
    GHSA-gjcj-fj23-5j5v
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS SQL injection vulnerability

    Published
    17 May 2022
    GHSA-2gw6-73wc-x88f
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode information disclosure vulnerability

    Published
    17 May 2022
    GHSA-49wf-927p-jpvj
    Fix available
    Packages

    org.opendaylight.openflowplugin:openflowplugin

    Summary

    OpenFlow plugin for OpenDaylight allows spoofing the SDN topology

    Published
    17 May 2022
    GHSA-f2x4-547g-rp95
    Fix available
    Packages

    org.opendaylight.openflowplugin:openflowplugin

    Summary

    OpenFlow plugin for OpenDaylight LLDP Relay

    Published
    17 May 2022
    GHSA-9xfc-j5mf-9w5p
    Fix available
    Packages

    org.jboss.resteasy:resteasy-client

    Summary

    JacksonJsonpInterceptor susceptible to cross-site script inclusion (XSSI) attack

    Published
    17 May 2022
    GHSA-6grp-75pq-c8cj
    Fix available
    Packages

    salt

    Summary

    SaltStack has insecure /tmp file handling in salt/modules/chef.py

    Published
    17 May 2022
    GHSA-92pw-mff9-jqgm
    Fix available
    Packages

    salt

    Summary

    Salt improper handling of tmp files

    Published
    17 May 2022
    GHSA-r64j-5w3w-fp49
    Fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass vulnerable to SQL Injection

    Published
    17 May 2022
    GHSA-48q3-m4hf-56c9
    Fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass vulnerable to Cross-site Scripting

    Published
    17 May 2022
    GHSA-r346-rmrg-qpgh
    Fix available
    Packages

    org.jboss.resteasy:resteasy-client, org.jboss.resteasy:resteasy-client

    Summary

    Improper Neutralization of Input During Web Page Generation in RESTEasy

    Published
    17 May 2022
    GHSA-xv5f-2997-qhrq
    Fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS XSS Vulnerability

    Published
    17 May 2022
    GHSA-v9pc-9mvp-x87g
    Fix available
    Packages

    pillow

    Summary

    Pillow Buffer overflow in Jpeg2KEncode.c

    Published
    17 May 2022
    GHSA-3657-q433-mmpx
    No fix available
    Packages

    austintoddj/canvas

    Summary

    Canvs Canvas Cross-site Scripting (XSS) via title and content fields

    Published
    17 May 2022
    GHSA-xcx4-5wq7-g5g7
    Fix available
    Packages

    salt

    Summary

    SaltStack Salt Information Exposure

    Published
    17 May 2022
    GHSA-4xh9-5vh8-3p58
    Fix available
    Packages

    yiisoft/yii2

    Summary

    Yii Framework Reflected XSS

    Published
    17 May 2022
    GHSA-52xr-wx26-9rfg
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Cross-site Scripting (XSS)

    Published
    17 May 2022
    GHSA-34vw-8cjw-cwjj
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS SQL Injection

    Published
    17 May 2022
    GHSA-9mcw-mwxv-grwj
    Fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS XSS Vulnerability

    Published
    17 May 2022
    GHSA-j27g-r58q-624w
    Fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS subject to URL forgery

    Published
    17 May 2022
    GHSA-wm7g-rmgg-9837
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Arbitrary User Password Reset Vulnerability

    Published
    17 May 2022
    GHSA-4399-46r4-5rmv
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Cross-site Scripting (XSS)

    Published
    17 May 2022
    GHSA-5hf2-7xf4-w3j6
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Cross-site Scripting

    Published
    17 May 2022
    GHSA-x2fq-gq6c-hp44
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    17 May 2022
    GHSA-98vc-98q7-57qf
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM Insecure Encryption

    Published
    17 May 2022
    GHSA-gw37-vmvw-f833
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL Injection in doli/theme/eldy/style.css.php via the lang parameter

    Published
    17 May 2022
    GHSA-fg52-rc36-jp43
    Fix available
    Packages

    baserproject/basercms

    Summary

    baserCMS Cross Site Request Forgery vulnerability

    Published
    17 May 2022
    GHSA-46vm-rwrf-jrxm
    Fix available
    Packages

    baserproject/basercms

    Summary

    CSRF in baserCMS 3.0.10 and earlier

    Published
    17 May 2022
    GHSA-mxfv-c8p8-qw5h
    Fix available
    Packages

    baserproject/basercms

    Summary

    baserCMS Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-r7c8-hghc-2mp8
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Allows Replacing of XML Parser

    Published
    17 May 2022
    GHSA-3p5r-7cw3-2m67
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

    Published
    17 May 2022
    GHSA-68cp-h96v-gg3x
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-rm8g-7g54-w6fh
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-3hmr-948v-5qgq
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Cross-Site Request Forgery (CSRF)

    Published
    17 May 2022
    GHSA-ghwq-7v3r-5433
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-vrw6-7vgj-vj7x
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution Reflected XSS

    Published
    17 May 2022
    GHSA-23gj-x27g-r34f
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution allows overwriting .htaccess

    Published
    17 May 2022
    GHSA-7hhg-xj2h-5vq9
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution cross-site scripting vulnerability

    Published
    17 May 2022
    GHSA-p2j4-vrgx-96qg
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution XSS via HTTP Host header

    Published
    17 May 2022
    GHSA-cgrv-6h2h-6f7v
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution Directory Traversal Vulnerability

    Published
    17 May 2022
    GHSA-jj4j-cwgq-fx7g
    No fix available
    Packages

    opensolutions/vimbadmin

    Summary

    ViMbAdmin Cross-site Scripting Vulnerabilities

    Published
    17 May 2022
    GHSA-c4v8-2hg8-jv77
    Fix available
    Packages

    admidio/admidio

    Summary

    admidio CSRF Vulnerability

    Published
    17 May 2022
    GHSA-4r6g-xhx7-fm36
    Fix available
    Packages

    contao/core, contao/core

    Summary

    Contao Core directory traversal vulnerability

    Published
    17 May 2022