Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-7789-v767-37r5
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in adherents/subscription/info.php

    Published
    14 May 2022
    GHSA-jm38-vmgp-j7rx
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr sensitive information disclosure

    Published
    14 May 2022
    GHSA-v3fg-x8jw-m974
    Fix available
    Packages

    forkcms/forkcms

    Summary

    Fork CMS XSS via Highlight Parameter

    Published
    14 May 2022
    GHSA-8fjq-cpr7-cmfp
    No fix available
    Packages

    forkcms/forkcms

    Summary

    Fork CMS XSS Vulnerability

    Published
    14 May 2022
    GHSA-j2fp-9wp5-mg66
    Fix available
    Packages

    passbolt/passbolt_api

    Summary

    Passbolt API is vulnerable to XSS in the url field on the password workspace grid and sidebar

    Published
    14 May 2022
    GHSA-qjq9-wx5j-jrg6
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    14 May 2022
    GHSA-9jm4-rg99-566c
    Fix available
    Packages

    phpbb/phpbb

    Summary

    phpBB Server-Side Request Forgery (SSRF)

    Published
    14 May 2022
    GHSA-28xp-g7f6-7mhf
    No fix available
    Packages

    github.com/syncthing/syncthing

    Summary

    Syncthing vulnerable to symlink traversal and arbitrary file overwrite

    Published
    14 May 2022
    GHSA-h7vh-6gmm-g7h9
    No fix available
    Packages

    lavalite/cms

    Summary

    Stored XSS in LavaLite 5.2.4

    Published
    14 May 2022
    GHSA-jr64-pggr-j8xj
    Fix available
    Packages

    shiba

    Summary

    Shiba vulnerable to XSS leading to code execution

    Published
    14 May 2022
    GHSA-96hw-v598-jvgh
    Fix available
    Packages

    cobbler

    Summary

    Cobbler vulnerable to arbitrary code execution

    Published
    14 May 2022
    GHSA-825g-f3g2-6vxf
    Fix available
    Packages

    quickapps/cms

    Summary

    QuickApps CMS Cross-site Scripting

    Published
    14 May 2022
    GHSA-859j-668v-mrr6
    Fix available
    Packages

    products-cmfplone, products-cmfplone, products-cmfplone, plone, plone

    Summary

    Products.CMFPlone XSS in profile home_page property

    Published
    14 May 2022
    GHSA-qvwf-w35m-6r95
    No fix available
    Packages

    desperado/xml-bundle

    Summary

    XXE Vulnerability in XMLBundle 0.1.7

    Published
    14 May 2022
    GHSA-m98q-p5gq-q5ff
    Fix available
    Packages

    ezsystems/ezpublish-legacy, ezsystems/ezpublish-legacy

    Summary

    eZ Publish Cross-site Scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-rm2j-x595-q9cj
    Fix available
    Packages

    django, django

    Summary

    Django Vulnerable to Cache Poisoning

    Published
    14 May 2022
    GHSA-wxg3-mfph-qg9w
    Fix available
    Packages

    django, django

    Summary

    Django Might Allow CSRF Requests via URL Verification

    Published
    14 May 2022
    GHSA-hfg2-wf6j-x53p
    Fix available
    Packages

    sqlalchemy

    Summary

    SQLAlchemy vulnerable to SQL injection

    Published
    14 May 2022
    GHSA-8g72-gq68-6gqh
    Fix available
    Packages

    products-cmfplone, products-cmfplone, products-cmfplone, plone, plone

    Summary

    Products.CMFPlone Open Redirect Vulnerability

    Published
    14 May 2022
    GHSA-599g-r6x7-jm4x
    Fix available
    Packages

    wpglobus/wpglobus

    Summary

    WPGlobus plugin Stored XSS & CSRF security vulnerability

    Published
    14 May 2022
    GHSA-35mh-f6p8-pj2c
    Fix available
    Packages

    wpglobus/wpglobus

    Summary

    WPGlobus plugin Stored XSS & CSRF security vulnerability

    Published
    14 May 2022
    GHSA-gpq5-vqvx-ch9j
    Fix available
    Packages

    wpglobus/wpglobus

    Summary

    WPGlobus plugin Stored XSS & CSRF security vulnerability

    Published
    14 May 2022
    GHSA-mg4m-v9fc-9hcc
    Fix available
    Packages

    wpglobus/wpglobus

    Summary

    WPGlobus plugin Stored XSS & CSRF security vulnerability

    Published
    14 May 2022
    GHSA-mvrx-cmqw-2jgj
    No fix available
    Packages

    shopware/shopware

    Summary

    Shopware XSS Vulnerability

    Published
    14 May 2022
    GHSA-qf99-3qrg-g97q
    Fix available
    Packages

    wpglobus/wpglobus

    Summary

    WPGlobus plugin Stored XSS & CSRF security vulnerability

    Published
    14 May 2022
    GHSA-v9h6-53fx-gh4j
    Fix available
    Packages

    wpglobus/wpglobus

    Summary

    WPGlobus plugin Stored XSS & CSRF security vulnerability

    Published
    14 May 2022
    GHSA-86cf-g34f-7462
    No fix available
    Packages

    VladTheEnterprising

    Summary

    VladTheEnterprising allows local users to obtain sensitive information by reading MySQL root password from temporary file

    Published
    14 May 2022
    GHSA-cw6w-4rcx-xphc
    Fix available
    Packages

    numpy

    Summary

    Arbitrary file write in NumPy

    Published
    14 May 2022
    GHSA-w9vv-fvw8-j6q3
    No fix available
    Packages

    codders-dataset

    Summary

    codders-dataset Process Table Local Plaintext Credential Disclosure

    Published
    14 May 2022
    GHSA-wr5j-q359-6vr2
    No fix available
    Packages

    backup-agoddard, backup_checksum

    Summary

    backup-agoddard and backup_checksum have Information Exposure vulnerability

    Published
    14 May 2022
    GHSA-x4vj-279x-qwf2
    No fix available
    Packages

    VladTheEnterprising

    Summary

    VladTheEnterprising allows local users to write to arbitrary files via a symlink attack

    Published
    14 May 2022
    GHSA-4ph7-5c44-pppv
    No fix available
    Packages

    kajam

    Summary

    kajam allows local users to obtain sensitive information by listing the process

    Published
    14 May 2022
    GHSA-mc8m-x6hf-cw2g
    No fix available
    Packages

    point-cli

    Summary

    point-cli allows local users to obtain sensitive information by listing the process

    Published
    14 May 2022
    GHSA-5g7f-p7jg-v6mv
    No fix available
    Packages

    lean-ruport

    Summary

    lean-ruport allows local users to obtain sensitive information by listing the process

    Published
    14 May 2022
    GHSA-273v-g3x4-r3rc
    Fix available
    Packages

    edu.vt.middleware:vt-ldap, edu.internet2.middleware:shibboleth-identityprovider

    Summary

    Improper Certificate Validation in vt-ldap

    Published
    14 May 2022
    GHSA-3wcj-rg8q-9cqv
    Fix available
    Packages

    Microsoft.AspNetCore.All, Microsoft.AspNetCore.Mvc.Core

    Summary

    Open redirect in ASP.NET Core

    Published
    14 May 2022
    GHSA-h22r-h77w-2g5f
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode gfsh authorization vulnerability

    Published
    14 May 2022
    GHSA-q7cp-r6cj-hpf5
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode OQL bind parameter vulnerability

    Published
    14 May 2022
    GHSA-w3mq-67mw-3p9f
    Fix available
    Packages

    magento/community-edition, magento/community-edition

    Summary

    Magento Cross-Site Request Forgery (CSRF)

    Published
    14 May 2022
    GHSA-7mfw-43c4-45mq
    Fix available
    Packages

    org.apache.sling:org.apache.sling.xss, org.apache.sling:org.apache.sling.xss.compat

    Summary

    Cross-site Scripting in Apache Sling XSS Protection API

    Published
    14 May 2022
    GHSA-9m49-vhwv-422g
    Fix available
    Packages

    smarty/smarty

    Summary

    Smarty PHP code injection

    Published
    14 May 2022
    GHSA-h2fp-xgx6-xh6f
    Fix available
    Packages

    werkzeug

    Summary

    Pallets Werkzeug cross-site scripting vulnerability

    Published
    14 May 2022
    GHSA-wjp3-4xcq-598p
    Fix available
    Packages

    org.apache.sling:org.apache.sling.jcr.contentloader

    Summary

    Apache Sling JCR ContentLoader XmlReader Arbitrary File Load

    Published
    14 May 2022
    GHSA-332g-xh34-5c96
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Privilege escalation in quiz web services

    Published
    14 May 2022
    GHSA-3vv3-585q-wv6x
    Fix available
    Packages

    org.apache.guacamole:guacamole-common

    Summary

    Apache Guacamole Race Condition vulnerability

    Published
    14 May 2022
    GHSA-595j-wpfg-23w4
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    14 May 2022
    GHSA-687x-269m-7cv9
    Fix available
    Packages

    org.jvnet.hudson.plugins:pmd

    Summary

    XXE vulnerability in Jenkins PMD Plugin

    Published
    14 May 2022
    GHSA-jfj9-7j5w-6xgx
    Fix available
    Packages

    org.jvnet.hudson.plugins:checkstyle

    Summary

    XXE vulnerability in Jenkins Checkstyle Plugin

    Published
    14 May 2022
    GHSA-x7qf-qh3r-mx22
    Fix available
    Packages

    org.jvnet.hudson.plugins:dry

    Summary

    XXE vulnerability in Jenkins DRY Plugin

    Published
    14 May 2022
    GHSA-pr9h-g7p7-rrqh
    No fix available
    Packages

    org.jvnet.hudson.plugins.findbugs:library

    Summary

    XML External Entity Reference in Jenkins FindBugs Plugin

    Published
    14 May 2022