Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-7372-q459-jxhr
    Fix available
    Packages

    pyxdg

    Summary

    pyxdg Arbitrary File Overwrite via Race Condition

    Published
    17 May 2022
    GHSA-v759-3fh9-84mx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins directory traversal vulnerability

    Published
    17 May 2022
    GHSA-vj6q-v2h7-6q5m
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-q56h-jjj6-52mf
    Fix available
    Packages

    org.apache.poi:poi

    Summary

    Improper Restriction of XML External Entity Reference in Apache POI

    Published
    17 May 2022
    GHSA-mfr3-9cj8-h2qm
    Fix available
    Packages

    salt

    Summary

    SaltStack Salt Insecure Temporary File Creation

    Published
    17 May 2022
    GHSA-3gp5-92h5-h855
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Path Traversal vulnerability

    Published
    17 May 2022
    GHSA-5wfp-8643-c58x
    Fix available
    Packages

    org.apache.poi:poi, org.apache.poi:poi

    Summary

    Improper Input Validation in Apache POI

    Published
    17 May 2022
    GHSA-xxvj-8g5m-4qgw
    Fix available
    Packages

    salt, salt

    Summary

    SaltStack Salt Directory traversal vulnerability in minion id validation

    Published
    17 May 2022
    GHSA-rh3c-7wqx-6w95
    Fix available
    Packages

    zendframework/zend-diactoros

    Summary

    zend-diactoros Cross-site Scripting (XSS)

    Published
    17 May 2022
    GHSA-wvmq-w7m8-g9xm
    Fix available
    Packages

    org.apache.atlas:atlas-common

    Summary

    Insecure cookie storage in Apache Atlas

    Published
    17 May 2022
    GHSA-m2rr-h6g4-9cm9
    Fix available
    Packages

    org.apache.atlas:atlas-common

    Summary

    Path Traversal in Apache Atlas

    Published
    17 May 2022
    GHSA-9xwq-72vp-5j3c
    Fix available
    Packages

    org.apache.atlas:atlas-common

    Summary

    Cross-site Scripting in Apache Atlas

    Published
    17 May 2022
    GHSA-frqh-x6r7-h6mq
    Fix available
    Packages

    org.apache.atlas:atlas-common

    Summary

    Cross-site Scripting in Apache Atlas

    Published
    17 May 2022
    GHSA-ww3w-592j-5qrw
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp Incorrect IV generation for encryption

    Published
    17 May 2022
    GHSA-44pr-mgcp-v36r
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp Unauthenticated encryption in CBC mode

    Published
    17 May 2022
    GHSA-fx92-wh72-8g9q
    Fix available
    Packages

    org.apache.atlas:atlas-common

    Summary

    Apache Atlas produces Stack trace in error response

    Published
    17 May 2022
    GHSA-q586-7p8w-9pg8
    Fix available
    Packages

    org.apache.atlas:atlas-common

    Summary

    Cross-site Scripting in Apache Atlas

    Published
    17 May 2022
    GHSA-h7wm-ph43-c39p
    No fix available
    Packages

    scrapy

    Summary

    Scrapy denial of service vulnerability

    Published
    17 May 2022
    GHSA-g6x3-55qv-x6p2
    Fix available
    Packages

    swift

    Summary

    OpenStack Swift metadata constraints are not correctly enforced

    Published
    17 May 2022
    GHSA-xwq4-2cwr-fv2q
    Fix available
    Packages

    co-stack/fal_sftp, vertexvaar/falsftp

    Summary

    fal_sftp extension for TYPO3 uses weak permissions for sFTP driver files and folders

    Published
    17 May 2022
    GHSA-2pmx-6mm6-6v72
    Fix available
    Packages

    smarty/smarty

    Summary

    Smarty arbitrary PHP code execution

    Published
    17 May 2022
    GHSA-fp6p-5xvw-m74f
    Fix available
    Packages

    django, django

    Summary

    Django User Enumeration Vulnerability

    Published
    17 May 2022
    GHSA-pw27-w7w4-9qc7
    Fix available
    Packages

    django, django

    Summary

    Django XSS Vulnerability

    Published
    17 May 2022
    GHSA-895m-ww55-59vw
    Fix available
    Packages

    org.apache.hadoop:hadoop-yarn-server-nodemanager, org.apache.hadoop:hadoop-yarn-server-nodemanager

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Hadoop

    Published
    17 May 2022
    GHSA-m6h2-634h-jcpj
    No fix available
    Packages

    designate

    Summary

    Designate mDNS DoS through incorrect handling of large RecordSets

    Published
    17 May 2022
    GHSA-h3vg-4x76-v28w
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    17 May 2022
    GHSA-jjgq-jq8g-24w4
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in don/list.php

    Published
    17 May 2022
    GHSA-qm8m-7626-762h
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in admin/menus/edit.php

    Published
    17 May 2022
    GHSA-p9wf-x8h5-44fr
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM Sensitive Data Disclosure

    Published
    17 May 2022
    GHSA-h6c8-rg87-f3pc
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat HTTP BIO Connector Error Discloses Information From Different Requests to Remote Users

    Published
    17 May 2022
    GHSA-jgm2-m5cg-f66g
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Authentication Bypass in Apache Tomcat

    Published
    17 May 2022
    GHSA-76vr-72mv-mf3q
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Cross-Site Request Forgery in Apache Tomcat

    Published
    17 May 2022
    GHSA-99rf-92v6-cwx4
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Access Control in Apache Tomcat

    Published
    17 May 2022
    GHSA-8q2m-pwxf-jc7g
    Fix available
    Packages

    python-keystoneclient

    Summary

    python-keystoneclient unsecure user password update

    Published
    17 May 2022
    GHSA-2m9r-pm7q-wr6f
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS denial of service (account blockage)

    Published
    17 May 2022
    GHSA-74c7-r9m3-hvj4
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-cx3q-cv6w-mx4h
    Fix available
    Packages

    org.apache.directory.api:api-ldap-model

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Directory LDAP API

    Published
    17 May 2022
    GHSA-7mfw-g8x4-rq2w
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    17 May 2022
    GHSA-g2hf-g7fh-vg92
    Fix available
    Packages

    org.apache.brooklyn:brooklyn-rest-resources, org.apache.brooklyn:brooklyn-jsgui

    Summary

    Apache Brooklyn is vulnerable to cross-site request forgery (CSRF)

    Published
    17 May 2022
    GHSA-7f6w-fhmr-j8hq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins HttpOnly flag not Set for session cookies

    Published
    17 May 2022
    GHSA-g7cf-wg27-qw87
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins secure flag not set on session cookies

    Published
    17 May 2022
    GHSA-q2cg-xf9p-h457
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts.xwork:xwork-core

    Summary

    Incomplete exclude pattern in Apache Struts

    Published
    17 May 2022
    GHSA-cqf7-ff9h-7967
    Fix available
    Packages

    django

    Summary

    Django ReDoS in validators.URLValidator

    Published
    17 May 2022
    GHSA-q5qw-4364-5hhm
    Fix available
    Packages

    django, django, django

    Summary

    Django Vulnerable to HTTP Response Splitting Attack

    Published
    17 May 2022
    GHSA-vpq9-c67q-23fq
    Fix available
    Packages

    fastly/magento2

    Summary

    Fastly Magento2 sensitive information disclosure

    Published
    17 May 2022
    GHSA-hwq7-cvp8-6hm3
    Fix available
    Packages

    phpbb/phpbb, phpbb/phpbb

    Summary

    phpBB Open Redirect

    Published
    17 May 2022
    GHSA-j3g9-3fvv-gqfp
    Fix available
    Packages

    org.apache.brooklyn:brooklyn

    Summary

    Cross-site Scripting In Apache Brooklyn

    Published
    17 May 2022
    GHSA-9g4f-5rpg-4948
    Fix available
    Packages

    nodebb, nodebb-plugin-markdown

    Summary

    NodeBB Cross-site Scripting Vulnerability in Markdown Processing

    Published
    17 May 2022
    GHSA-gw95-48xq-gqf9
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle sensitive information disclosure

    Published
    17 May 2022
    GHSA-w9ph-q4h9-rwq6
    Fix available
    Packages

    codeigniter/framework, kohana/core

    Summary

    CodeIgniter and Kohana vulnerable to PHP Object Injection

    Published
    17 May 2022