Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-9jp4-68vc-r8wq
    Fix available
    Packages

    formencode

    Summary

    FormEncode Access Restrictions Bypass

    Published
    17 May 2022
    GHSA-wc8w-gh5m-62fv
    Fix available
    Packages

    moin, moin

    Summary

    MoinMoin Access Restrictions Bypassed due to improper ACL enforcement

    Published
    17 May 2022
    GHSA-p8w2-f44p-fmcj
    Fix available
    Packages

    cobbler

    Summary

    Cobbler Web Interface Kickstart Template Remote Privilege Escalation Vulnerability

    Published
    17 May 2022
    GHSA-5pjj-7m4p-wfh2
    Fix available
    Packages

    ocrodjvu

    Summary

    ocrodjvu is vulnerable to Arbitrary File Modification via symlink attack

    Published
    17 May 2022
    GHSA-wgvv-5396-ggvj
    Fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE XSS Vulnerabilities

    Published
    17 May 2022
    GHSA-qjmg-77xh-7mjw
    Fix available
    Packages

    loggerhead

    Summary

    Loggerhead XSS via filename

    Published
    17 May 2022
    GHSA-3v28-9jjp-4g5w
    Fix available
    Packages

    plone

    Summary

    Plone Privilege Escalation Vulnerability

    Published
    17 May 2022
    GHSA-wcmm-28rg-mg3r
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin allows remote attackers to obtain installation path via direct request for nonexistent file

    Published
    17 May 2022
    GHSA-m9j7-xcj7-42j9
    Fix available
    Packages

    moin

    Summary

    MoinMoin Cross-site Scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-vch7-92vf-jm44
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat does not follow ServletSecurity annotations

    Published
    17 May 2022
    GHSA-pchf-755w-jj6v
    No fix available
    Packages

    qooxdoo

    Summary

    QooxDoo XSS in Callback Parameter

    Published
    17 May 2022
    GHSA-cxm4-7qcw-267r
    Fix available
    Packages

    salt, salt

    Summary

    salt password information leaked in debug logs

    Published
    17 May 2022
    GHSA-p9cv-hrxr-fxx8
    No fix available
    Packages

    restkit

    Summary

    Restkit Does Not Validate TLS certificates

    Published
    17 May 2022
    GHSA-x24q-xwrf-66jm
    Fix available
    Packages

    com.google.gwt:gwt

    Summary

    Improper Neutralization of Input During Web Page Generation in Google Web Toolkit

    Published
    17 May 2022
    GHSA-274r-p6v6-fhh4
    Fix available
    Packages

    org.springframework.batch:spring-batch-admin-manager

    Summary

    Spring Batch Admin vulnerable to Cross-site request forgery (CSRF) in the file upload functionality

    Published
    17 May 2022
    GHSA-2pqc-gv8q-pvqv
    Fix available
    Packages

    django-cms, django-cms

    Summary

    django-cms CSRF Vulnerability

    Published
    17 May 2022
    GHSA-49mj-77q5-qw5g
    Fix available
    Packages

    org.springframework.batch:spring-batch-admin-manager

    Summary

    Spring Batch Admin vulnerable to Stored Cross-site scripting (XSS) in the file upload functionality

    Published
    17 May 2022
    GHSA-97fv-22hc-mrgj
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute (Nova) Improper Access Control

    Published
    17 May 2022
    GHSA-8v2h-4jpm-3wfm
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-5x6q-ffwj-8vcf
    Fix available
    Packages

    attic

    Summary

    attic has improper verification of unencrypted backups

    Published
    17 May 2022
    GHSA-98c8-36p9-gw66
    Fix available
    Packages

    trove

    Summary

    Openstack DBaaS (Trove) Improper Link Resolution Before File Access

    Published
    17 May 2022
    GHSA-xq29-jcj7-xg86
    Fix available
    Packages

    dmk/webkitpdf

    Summary

    Webkit PDFs for TYPO3 allows remote attackers to execute arbitrary commands

    Published
    17 May 2022
    GHSA-9568-hcj9-rf7v
    Fix available
    Packages

    dmk/webkitpdf

    Summary

    Webkit PDFs for TYPO3 has SQL Injection vulnerability

    Published
    17 May 2022
    GHSA-9hw3-4gvp-8mv5
    Fix available
    Packages

    typo3/cms-frontend, typo3/cms-frontend

    Summary

    TYPO3 Cross-site scripting (XSS) vulnerability in the click enlarge functionality

    Published
    17 May 2022
    GHSA-3mqf-fwc6-vwqw
    Fix available
    Packages

    typo3/cms-frontend, typo3/cms-frontend, typo3/cms-frontend

    Summary

    TYPO3 Cross-site scripting (XSS) vulnerability in the FORM content object

    Published
    17 May 2022
    GHSA-66j3-66cp-6c2m
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 Path Traversal vulnerability

    Published
    17 May 2022
    GHSA-9hh2-8cw6-hfv7
    Fix available
    Packages

    typo3/cms-install, typo3/cms-install, typo3/cms-install

    Summary

    TYPO3 Cross-Site Scripting vulnerability in the Install Tool

    Published
    17 May 2022
    GHSA-rmqc-wfjm-3f66
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 Directory Traversal vulnerability

    Published
    17 May 2022
    GHSA-xgc2-q928-27wv
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 Sensitive Information Disclosure via escapeStrForLike method

    Published
    17 May 2022
    GHSA-r2w2-2r2x-fpcx
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 SQL Injection vulnerability

    Published
    17 May 2022
    GHSA-xhqq-554j-p4x8
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Directory Traversal Vulnerability

    Published
    17 May 2022
    GHSA-q4mm-89q2-xffg
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin vulnerable to XML external entity (XXE) injection attack

    Published
    17 May 2022
    GHSA-wvq5-72qp-grjw
    Fix available
    Packages

    symphonycms/symphony-2

    Summary

    Symphony CMS vulnerable to Cross-site Scripting

    Published
    17 May 2022
    GHSA-2h23-c973-x63q
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-g4jg-gpwv-p7wv
    Fix available
    Packages

    org.jboss.resteasy:resteasy-jaxb-provider

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in RESTEasy

    Published
    17 May 2022
    GHSA-wrrh-g7h3-gqmx
    Fix available
    Packages

    org.jboss.resteasy:resteasy-client

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in RESTEasy

    Published
    17 May 2022
    GHSA-cmpm-jg8r-fv37
    Fix available
    Packages

    org.apache.struts:struts2-parent, org.apache.struts:struts2-parent

    Summary

    Apache Struts Multiple Cross-site Scripting Vulnerabilities

    Published
    17 May 2022
    GHSA-6476-g47x-h3c7
    Fix available
    Packages

    pyfribidi

    Summary

    PyFriBidi Buffer overflow in the fribidi_utf8_to_unicode function

    Published
    17 May 2022
    GHSA-j5fj-m342-mgcm
    Fix available
    Packages

    forkcms/forkcms

    Summary

    Fork CMS Multiple XSS Vulnerabilities

    Published
    17 May 2022
    GHSA-4x28-j85r-668q
    Fix available
    Packages

    forkcms/forkcms

    Summary

    ForkCMS Directory Traversal vulnerability

    Published
    17 May 2022
    GHSA-qjjq-rcq8-jw6j
    Fix available
    Packages

    elefant/cms, elefant/cms

    Summary

    Elefant CMS Multiple XSS Vulnerabilities

    Published
    17 May 2022
    GHSA-j772-hpmw-32rm
    Fix available
    Packages

    horizon

    Summary

    OpenStack Horizon Cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-hq3f-9gf7-73r8
    Fix available
    Packages

    nova

    Summary

    Openstack Compute (Nova) Denial of service via network request that triggers large number of iptables rules

    Published
    17 May 2022
    GHSA-qfr3-29w6-hwpg
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms, typo3/cms

    Summary

    Typo3 Exception Handler XSS

    Published
    17 May 2022
    GHSA-w7h9-8wr4-hwqh
    Fix available
    Packages

    horizon

    Summary

    OpenStack Horizon Session Fixation

    Published
    17 May 2022
    GHSA-v367-p58w-98h5
    Fix available
    Packages

    pycrypto

    Summary

    PyCrypto makes Use of Insufficiently Random Values

    Published
    17 May 2022
    GHSA-46r8-9cj7-pw6g
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute (Nova) Improper Input Validation

    Published
    17 May 2022
    GHSA-xc4g-7vw8-924h
    Fix available
    Packages

    nova

    Summary

    Arbitrary file overwrite in OpenStack Nova

    Published
    17 May 2022
    GHSA-phw8-fw9g-v3xc
    Fix available
    Packages

    org.apache.qpid:qpid-parent

    Summary

    Apache QPID Allows Remote Authentication Bypass

    Published
    17 May 2022
    GHSA-m4hw-r893-xh4g
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 allows remote authenticated backend users to unserialize arbitrary objects

    Published
    17 May 2022