Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-fwhr-g5r4-xgxf
    Fix available
    Packages

    silverstripe/cms, silverstripe/cms

    Summary

    Silverstripe CMS User Enumeration

    Published
    17 May 2022
    GHSA-f6rc-rh43-h8gr
    Fix available
    Packages

    zendframework/zendframework, zendframework/zendframework, zendframework/zendframework, zendframework/zendframework, zendframework/zendframework1

    Summary

    Zend Access Restriction Bypass

    Published
    17 May 2022
    GHSA-wfw6-mmmp-87xm
    Fix available
    Packages

    org.apache.xmlgraphics:batik

    Summary

    Improper Input Validation in Apache Batik

    Published
    17 May 2022
    GHSA-pr44-4jfr-286m
    Fix available
    Packages

    swiftmailer/swiftmailer

    Summary

    Swift Mailer mail transport Command Injection

    Published
    17 May 2022
    GHSA-3f2c-jm6v-cr35
    Fix available
    Packages

    django, django, django

    Summary

    Django DNS Rebinding Vulnerability

    Published
    17 May 2022
    GHSA-mv8g-fhh6-6267
    Fix available
    Packages

    django, django, django

    Summary

    Django user with hardcoded password created when running tests on Oracle

    Published
    17 May 2022
    GHSA-qj7f-j6h9-g5rq
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    XML External Entity Reference in Apache NiFi

    Published
    17 May 2022
    GHSA-pm9m-w23q-5967
    Fix available
    Packages

    zendframework/zendframework, zendframework/zend-crypt, zendframework/zend-crypt, zendframework/zendframework

    Summary

    Zend Framework Information Disclosure

    Published
    17 May 2022
    GHSA-q2x6-8gfj-hjxw
    Fix available
    Packages

    salt

    Summary

    salt leaks git usernames and passwords to the log

    Published
    17 May 2022
    GHSA-xr6q-qqx7-553g
    Fix available
    Packages

    org.keycloak:keycloak-services

    Summary

    JBoss Keycloak CSRF Vulnerability

    Published
    17 May 2022
    GHSA-jrcc-7jf5-3pxg
    Fix available
    Packages

    org.apache.nifi:nifi, org.apache.nifi:nifi

    Summary

    Injection in Apache NiFi

    Published
    17 May 2022
    GHSA-jr79-65xr-q7cx
    Fix available
    Packages

    typo3/cms-backend, typo3/cms-backend, typo3/cms-backend, typo3/cms-backend

    Summary

    TYPO3 Cross-site Scripting vulnerability in the extension manager and backend forms

    Published
    17 May 2022
    GHSA-hpv5-v8g5-c864
    Fix available
    Packages

    mistune

    Summary

    Cross-site Scripting in Mistune

    Published
    17 May 2022
    GHSA-xj7q-q94c-6wr3
    Fix available
    Packages

    org.apache.james:james-project

    Summary

    Apache James Privilege Escalation

    Published
    17 May 2022
    GHSA-gc43-g62c-99g2
    Fix available
    Packages

    mysql:mysql-connector-java

    Summary

    Improper Access Control in MySQL Connectors Java

    Published
    17 May 2022
    GHSA-j6gj-pg62-x8j6
    Fix available
    Packages

    salt, salt, salt

    Summary

    SaltStack Salt Directory traversal vulnerability in minion id validation

    Published
    17 May 2022
    GHSA-wf5v-jhxj-q632
    Fix available
    Packages

    org.apache.tomcat:tomcat-coyote, org.apache.tomcat.embed:tomcat-embed-core

    Summary

    Denial of service in Apache Tomcat

    Published
    17 May 2022
    GHSA-cpp8-r8pr-wv4v
    No fix available
    Packages

    org.apache.storm:storm

    Summary

    Apache Storm log viewer path traversal vulnerability

    Published
    17 May 2022
    GHSA-657p-cj5r-mjrh
    Fix available
    Packages

    salt, salt, salt

    Summary

    SaltStack Salt Denial of Service via a crafted authentication request

    Published
    17 May 2022
    GHSA-v3h2-4j2r-wqj8
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    Ignite Realtime Openfire Server has Cross-site Scripting vulnerability in admin console

    Published
    17 May 2022
    GHSA-9cwg-mhxf-hh59
    Fix available
    Packages

    django, django

    Summary

    Django cross-site scripting (XSS) vulnerability via is_safe_url function

    Published
    17 May 2022
    GHSA-q46v-cj5v-hvg6
    Fix available
    Packages

    org.apache.hadoop:hadoop-client, org.apache.hadoop:hadoop-client, org.apache.hadoop:hadoop-client

    Summary

    Use of a Broken or Risky Cryptographic Algorithm in Apache Hadoop

    Published
    17 May 2022
    GHSA-x4x9-4c65-73w8
    Fix available
    Packages

    concrete5/concrete5

    Summary

    Concrete5 Vulnerable to Cross-Site Scripting (XSS)

    Published
    17 May 2022
    GHSA-hqwh-8xv9-42hw
    Fix available
    Packages

    github.com/vbatts/tar-split

    Summary

    tar-split memory exhaustion

    Published
    17 May 2022
    GHSA-fcxw-hhxq-48wx
    Fix available
    Packages

    org.jenkins-ci.plugins:git-client

    Summary

    Insecure temporary file usage in Jenkins Git Client Plugin

    Published
    17 May 2022
    GHSA-vfjc-2qcw-j95j
    Fix available
    Packages

    github.com/moby/moby

    Summary

    Docker Moby /proc/scsi Path Exposure Allows Host Data Loss (SCSI MICDROP)

    Published
    17 May 2022
    GHSA-q4hw-62mx-q37w
    No fix available
    Packages

    genix/cms

    Summary

    MetalGenix GeniXCMS vulnerable to SQL Injection

    Published
    17 May 2022
    GHSA-7wfq-wmx2-3wr4
    No fix available
    Packages

    home-assistant-frontend

    Summary

    Withdrawn Advisory: Home Assistant Frontend XSS Vulnerability

    Published
    17 May 2022
    GHSA-9f2p-wm46-6m5f
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    Chakra Core vulnerable to privilege escalation when writing to JavaScript null scope objects

    Published
    17 May 2022
    GHSA-pcr8-75v3-w9pf
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    Chakra Core vulnerable to privilege escalation due to type confusion

    Published
    17 May 2022
    GHSA-43qp-hphf-5rjw
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    Chakra Core vulnerable to privilege escalation due to reading an invalid pointer

    Published
    17 May 2022
    GHSA-mpmf-hr8p-p49g
    Fix available
    Packages

    sanic

    Summary

    Sanic arbitrary file read and directory traversal

    Published
    17 May 2022
    GHSA-2jjm-6whx-p8w4
    Fix available
    Packages

    filp/whoops

    Summary

    filp whoops Cross-site Scripting vulnerability

    Published
    17 May 2022
    GHSA-8884-xcr4-r68p
    Fix available
    Packages

    Microsoft.NETCore.App, Microsoft.NETCore.App

    Summary

    Improper Input Validation in Microsoft.NETCore.App

    Published
    17 May 2022
    GHSA-hgr8-g756-vmg9
    Fix available
    Packages

    zetacomponents/mail

    Summary

    Zeta Components Mail Arbitrary code execution via a crafted email address

    Published
    17 May 2022
    GHSA-fh4q-hxrw-cjqq
    Fix available
    Packages

    typo3/cms, typo3/cms

    Summary

    TYPO3 Arbitrary Code Execution

    Published
    17 May 2022
    GHSA-j9f9-8j39-4g97
    Fix available
    Packages

    codeigniter4/framework

    Summary

    CodeIgniter HTTP Header Injection

    Published
    17 May 2022
    GHSA-4hxv-95rc-jqg7
    Fix available
    Packages

    com.neovisionaries:nv-websocket-client

    Summary

    nv-websocket-client allows attackers to spoof SSL/TLS servers via an arbitrary valid certificate

    Published
    17 May 2022
    GHSA-rjh8-w8jg-xwq5
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Exposure of Sensitive Information to an Unauthorized Actor

    Published
    17 May 2022
    GHSA-r68m-4v39-cf43
    Fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass stored cross-site scripting (XSS) vulnerability

    Published
    17 May 2022
    GHSA-rm3q-qfrm-frrv
    Fix available
    Packages

    nilsteampassnet/teampass

    Summary

    TeamPass arbitrary file upload vulnerability

    Published
    17 May 2022
    GHSA-9qvm-2vhf-q649
    Fix available
    Packages

    rubygems-update, rubygems-update, rubygems-update, rubygems-update

    Summary

    RubyGems Regular Expression Denial of Service

    Published
    17 May 2022
    GHSA-qv62-xfj6-32xm
    Fix available
    Packages

    rubygems-update, rubygems-update, rubygems-update

    Summary

    RubyGems Improper Input Validation vulnerability

    Published
    17 May 2022
    GHSA-qhq8-xwqv-pvv9
    Fix available
    Packages

    swauth

    Summary

    OpenStack Swauth object/proxy server writing Auth Token to log file

    Published
    17 May 2022
    GHSA-vqqg-xgv7-cf68
    Fix available
    Packages

    org.springframework.amqp:spring-amqp, org.springframework.amqp:spring-amqp, org.springframework.amqp:spring-amqp

    Summary

    Deserialization of Untrusted Data in Spring AMQP

    Published
    17 May 2022
    GHSA-qcqr-hcjq-whfq
    Fix available
    Packages

    org.wildfly:wildfly-undertow

    Summary

    Improper Neutralization of CRLF Sequences in Wildfly Undertow

    Published
    17 May 2022
    GHSA-3f57-w2rp-72fc
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Undertow Uncaught Exception vulnerability

    Published
    17 May 2022
    GHSA-vcwx-8mqh-2557
    Fix available
    Packages

    aubio

    Summary

    Aubio Divide-By-Zero DoS vulnerability in new_aubio_source_wavread function

    Published
    17 May 2022
    GHSA-xfxv-f945-4qv6
    Fix available
    Packages

    org.richfaces:richfaces, org.richfaces:richfaces

    Summary

    JBoss RichFaces Improper Input Validation vulnerability

    Published
    17 May 2022
    GHSA-gwvq-rgqf-993f
    Fix available
    Packages

    python-keystoneclient

    Summary

    python-keystoneclient vulnerable to context confusion in Keystone auth_token middleware

    Published
    17 May 2022