Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-9cqh-5x6g-wgm9
    Fix available
    Packages

    org.apache.brooklyn:brooklyn

    Summary

    Deserialization of Untrusted Data in Apache Brooklyn

    Published
    17 May 2022
    GHSA-jgc6-jr94-h442
    No fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Cross-site Scripting (XSS) via id parameter

    Published
    17 May 2022
    GHSA-xf2g-c66g-5f5r
    No fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Cross-site Scripting (XSS) vulnerability via id parameter

    Published
    17 May 2022
    GHSA-3c7g-p9jx-8cgm
    No fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Cross-site Scripting (XSS) via the Menu ID field

    Published
    17 May 2022
    GHSA-5cmg-8m8p-whmj
    No fix available
    Packages

    genix/cms

    Summary

    GeniXCMS arbitrary PHP code execution

    Published
    17 May 2022
    GHSA-q326-jhw3-699g
    Fix available
    Packages

    ipython

    Summary

    Improper Neutralization of Input During Web Page Generation in IPython

    Published
    17 May 2022
    GHSA-pgxh-wfw4-jx2v
    Fix available
    Packages

    django, django, django

    Summary

    Django denial of service via empty session record creation

    Published
    17 May 2022
    GHSA-vf8g-m3vq-6p4p
    Fix available
    Packages

    plone, plone, plone, plone, plone, plone

    Summary

    Plone Cross-site Scripting Vulnerability

    Published
    17 May 2022
    GHSA-984m-rj28-8c6x
    Fix available
    Packages

    products-cmfplone, products-cmfplone, plone, plone, plone, plone, plone, plone

    Summary

    Plone unauthorized member addition vulnerability

    Published
    17 May 2022
    GHSA-fq9r-8jpm-2222
    Fix available
    Packages

    plone

    Summary

    Plone Header Injection

    Published
    17 May 2022
    GHSA-7fc2-rm35-2pp7
    Fix available
    Packages

    ipython, ipython

    Summary

    IPython vulnerable to cross site request forgery (CSRF)

    Published
    17 May 2022
    GHSA-qfg7-wc25-r3j2
    Fix available
    Packages

    egroupware/egroupware

    Summary

    eGroupware Community Edition Stored XSS vulnerability

    Published
    17 May 2022
    GHSA-p3qm-44cf-f8qx
    Fix available
    Packages

    plone

    Summary

    Plone vulnerable to cross-site request forgery

    Published
    17 May 2022
    GHSA-f2h7-4f84-8qrm
    Fix available
    Packages

    salt, salt, salt

    Summary

    SaltStack Salt Authentication Bypass when using the local_batch client from salt-api

    Published
    17 May 2022
    GHSA-37m3-qp37-x3c6
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode gfsh query vulnerability

    Published
    17 May 2022
    GHSA-c2v7-j5gq-wcq4
    Fix available
    Packages

    laravel/framework, illuminate/auth

    Summary

    Laravel Sensitive Data Exposure

    Published
    17 May 2022
    GHSA-6g33-82gc-3pw5
    Fix available
    Packages

    commons-jelly:commons-jelly

    Summary

    Improper Restriction of XML External Entity Reference in Jelly

    Published
    17 May 2022
    GHSA-244g-8368-6wr9
    Fix available
    Packages

    org.apache.wicket:wicket-core, org.apache.wicket:wicket-core

    Summary

    Apache Wicket allows attackers to check for third-party libraries

    Published
    17 May 2022
    GHSA-69cj-g7mw-mh72
    Fix available
    Packages

    org.jenkins-ci.plugins:docker-commons

    Summary

    Jenkins Docker Commons Plugin allows any user with Overall/Read permission to get list of valid credentials IDs

    Published
    17 May 2022
    GHSA-fv3c-6cw7-2qcq
    Fix available
    Packages

    org.jenkins-ci.plugins:pollscm

    Summary

    Jenkins Poll SCM Plugin vulnerable to Cross-Site Request Forgery

    Published
    17 May 2022
    GHSA-rf5q-8gx3-xqfc
    Fix available
    Packages

    org.jenkins-ci.plugins:git

    Summary

    Cross-Site Request Forgery in Jenkins Git Plugin

    Published
    17 May 2022
    GHSA-w66r-f5gg-gqwm
    Fix available
    Packages

    org.jenkins-ci.plugins:github-branch-source

    Summary

    Jenkins GitHub Branch Source Plugin vulnerable to Cross-Site Request Forgery

    Published
    17 May 2022
    GHSA-hf7w-f4h4-9xp8
    Fix available
    Packages

    org.datadog.jenkins.plugins:datadog

    Summary

    Exposure of Sensitive Information in Jenkins Datadog plugin

    Published
    17 May 2022
    GHSA-f8f9-q5hg-9c7q
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-hrf4-ww4w-6rv6
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-65cq-whr4-7c2v
    Fix available
    Packages

    org.jenkins-ci.plugins:dependency-check-jenkins-plugin

    Summary

    Persistent XSS vulnerability in Jenkins OWASP Dependency-Check Plugin

    Published
    17 May 2022
    GHSA-8h76-7vc3-mj3v
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-rhwh-jw9h-4m49
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-3c78-m682-8wp9
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-6mw4-phmc-x477
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-6r3x-5gwg-g642
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-px6p-jxwr-27mc
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    17 May 2022
    GHSA-xc66-mg8r-q6r5
    Fix available
    Packages

    org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core

    Summary

    Apache Wicket vulnerable to CSRF attacks

    Published
    17 May 2022
    GHSA-xj94-rgf9-cq37
    Fix available
    Packages

    UmbracoCMS.Web

    Summary

    Umbraco CMS vulnerable to stored XSS

    Published
    17 May 2022
    GHSA-h2vq-7gf2-qw9v
    Fix available
    Packages

    UmbracoCms.Web

    Summary

    Umbraco CMS XXE Vulnerability

    Published
    17 May 2022
    GHSA-28pv-2j2h-fmhc
    Fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass Cross-Site Scripting (XSS)

    Published
    17 May 2022
    GHSA-xprw-xvvm-vqmv
    Fix available
    Packages

    org.apache.derby:derby

    Summary

    Improper Access Control in Apache Derby

    Published
    17 May 2022
    GHSA-38qw-j787-v8c2
    Fix available
    Packages

    org.apache.struts.xwork:xwork-core

    Summary

    Apache Struts CSRF Vulnerability

    Published
    17 May 2022
    GHSA-5gxp-c379-pj42
    No fix available
    Packages

    ccsv

    Summary

    ccsv Double Free vulnerability

    Published
    17 May 2022
    GHSA-774g-r3fm-4v85
    Fix available
    Packages

    org.jenkins-ci.plugins:role-strategy

    Summary

    CSRF vulnerability in Jenkins Role-based Authorization Strategy Plugin configuration

    Published
    17 May 2022
    GHSA-63cj-3r94-234v
    Fix available
    Packages

    org.jvnet.hudson.plugins:dry

    Summary

    Persistent XSS vulnerability in Jenkins DRY Plugin

    Published
    17 May 2022
    GHSA-9c2p-99pg-c4j9
    Fix available
    Packages

    org.jvnet.hudson.plugins:analysis-core

    Summary

    Persistent XSS vulnerability in Static Analysis Utilities

    Published
    17 May 2022
    GHSA-hxpw-7x95-q38m
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-input-step

    Summary

    Jenkins Pipeline: Input Step Plugin

    Published
    17 May 2022
    GHSA-jq6g-p65r-44xr
    Fix available
    Packages

    org.apache.myfaces.core:myfaces-core-module, org.apache.myfaces.core:myfaces-core-module

    Summary

    Apache MyFaces Vulnerable to EL Injection

    Published
    17 May 2022
    GHSA-477r-v22q-r42f
    Fix available
    Packages

    org.jenkins-ci.plugins:sidebar-link

    Summary

    Persisted XSS Vulnerability in Jenkins Sidebar Link Plugin

    Published
    17 May 2022
    GHSA-6jp2-hggx-8j7p
    Fix available
    Packages

    org.jenkins-ci.plugins:github-branch-source

    Summary

    Jenkins GitHub Branch Source Plugin allows any user with Overall/Read permission to get list of valid credentials IDs

    Published
    17 May 2022
    GHSA-h22x-hm8g-rxpg
    Fix available
    Packages

    org.apache.opennlp:opennlp-tools

    Summary

    Improper Restriction of XML External Entity Reference in Apache OpenNLP

    Published
    17 May 2022
    GHSA-hrwc-pqfm-g6qf
    Fix available
    Packages

    org.jenkins-ci.plugins:subversion

    Summary

    Jenkins Subversion Plugin Cross-Site Request Forgery vulnerability

    Published
    17 May 2022
    GHSA-j696-6m57-mcrv
    Fix available
    Packages

    silverstripe/cms

    Summary

    Silverstripe CMS XSS Vulnerability

    Published
    17 May 2022
    GHSA-9pxm-8g95-q5xr
    No fix available
    Packages

    io.really:jwt-scala

    Summary

    Insufficient Data Verification in io.really:jwt-scala

    Published
    17 May 2022