Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-j2h6-j34w-g5vp
    Fix available
    Packages

    org.jenkins-ci.plugins:release

    Summary

    CSRF vulnerability in Jenkins Release plugin

    Published
    14 May 2022
    GHSA-p498-rpcw-3578
    Fix available
    Packages

    org.jvnet.hudson.plugins:warnings

    Summary

    XXE vulnerability Jenkins Warnings Plugin

    Published
    14 May 2022
    GHSA-pwvj-6phx-qv8c
    Fix available
    Packages

    org.jenkins-ci.plugins:translation

    Summary

    CSRF vulnerability in Jenkins Translation Assistance plugin

    Published
    14 May 2022
    GHSA-qhxw-54m9-6wwc
    Fix available
    Packages

    org.jenkins-ci.main:maven-plugin

    Summary

    MitM on Jenkins Maven Plugin

    Published
    14 May 2022
    GHSA-pj45-8vhc-mh2f
    Fix available
    Packages

    org.jenkins-ci.plugins:swarm-client, org.jvnet.hudson.plugins:swarm-plugin

    Summary

    Jenkins Swarm Plugin Client vulnerable to man-in-the-middle attacks

    Published
    14 May 2022
    GHSA-g364-c7w5-93wh
    Fix available
    Packages

    se.diabol.jenkins.pipeline:delivery-pipeline-plugin

    Summary

    Jenkins Delivery Pipeline Plugin Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-cwhm-272p-3wj9
    Fix available
    Packages

    yiisoft/yii2, yiisoft/yii2-dev

    Summary

    Yii Framework Cross-Site Request Forgery (CSRF)

    Published
    14 May 2022
    GHSA-gw8g-hh47-q4gw
    Fix available
    Packages

    org.jenkins-ci.plugins:global-build-stats

    Summary

    Cross-Site Request Forgery (CSRF) vulnerability in Jenkins global-build-stats plugin

    Published
    14 May 2022
    GHSA-r9jf-hf9x-7hrv
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor Jenkins Script Security Plugin

    Published
    14 May 2022
    GHSA-29ph-fjf3-c5cm
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    Apache NiFi XSS issue in context path handling

    Published
    14 May 2022
    GHSA-r5x3-2446-hrp7
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Race Condition in Jenkins

    Published
    14 May 2022
    GHSA-wp79-cpv2-9g7m
    Fix available
    Packages

    org.jenkins-ci.plugins:ec2

    Summary

    Arbitrary shell command execution in Jenkins EC2 Plugin

    Published
    14 May 2022
    GHSA-w4x6-j349-9r57
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    Apache NiFi host header poisoning issue

    Published
    14 May 2022
    GHSA-2jvj-mhf2-g99w
    Fix available
    Packages

    silverstripe/framework, silverstripe/framework, silverstripe/framework

    Summary

    SilverStripe CSV Excel Macro Injection

    Published
    14 May 2022
    GHSA-r5c2-rxh2-f5h2
    Fix available
    Packages

    org.jasypt:jasypt

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Jasypt

    Published
    14 May 2022
    GHSA-j4gx-p3x5-m987
    No fix available
    Packages

    echor

    Summary

    Echor Ruby Gem credentials can be stolen via process table monitoring

    Published
    14 May 2022
    GHSA-8936-cgj4-phr2
    No fix available
    Packages

    echor

    Summary

    Echor contains Command Injection

    Published
    14 May 2022
    GHSA-4466-8jm4-448p
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Deserialization of Untrusted Data in Jenkins

    Published
    14 May 2022
    GHSA-85wq-pqhp-hmq6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    14 May 2022
    GHSA-2qfc-48v5-4w5h
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp Open redirection protection bypass

    Published
    14 May 2022
    GHSA-wp32-wq34-2rqh
    Fix available
    Packages

    dijit

    Summary

    dijit editor cross-site scripting vulnerability

    Published
    14 May 2022
    GHSA-r57f-7xw3-q2r9
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Authentication in Jenkins

    Published
    14 May 2022
    GHSA-358v-cqjc-2pcq
    Fix available
    Packages

    mautic/core

    Summary

    Mautic Cross Site Scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-94hc-7qc9-34rf
    No fix available
    Packages

    austintoddj/canvas

    Summary

    Canvs Canvas XSS Vulnerability

    Published
    14 May 2022
    GHSA-hqfh-p9h7-m6v5
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    14 May 2022
    GHSA-r4h9-gv2m-9x97
    Fix available
    Packages

    croogo/croogo

    Summary

    Cross site scripting in Croogo

    Published
    14 May 2022
    GHSA-xg5v-696h-c3vr
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry UAA SessionID present in Audit Event Logs

    Published
    14 May 2022
    GHSA-r8v4-7vwj-983x
    Fix available
    Packages

    simplesamlphp/saml2, simplesamlphp/saml2, simplesamlphp/saml2, simplesamlphp/saml2

    Summary

    SimpleSAMLphp SAML2 spoof SAML responses

    Published
    14 May 2022
    GHSA-3vcx-w94h-68vg
    Fix available
    Packages

    org.jvnet.hudson.plugins:android-lint

    Summary

    XXE vulnerability in Jenkins Android Lint Plugin

    Published
    14 May 2022
    GHSA-4rj6-9pjh-882r
    Fix available
    Packages

    org.jenkins-ci.plugins:junit

    Summary

    Improper Restriction of XML External Entity Reference in Jenkins JUnit Plugin

    Published
    14 May 2022
    GHSA-gqmj-f46x-wqhw
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site scripting (XSS) vulnerability in central columns feature

    Published
    14 May 2022
    GHSA-p3g4-9xfv-wq9v
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-support

    Summary

    Arbitrary code execution due to incomplete sandbox protection in Pipeline: Supporting APIs Plugin

    Published
    14 May 2022
    GHSA-7f2f-crxg-cpfv
    No fix available
    Packages

    tikiwiki/tiki-manager

    Summary

    Tiki Wiki CMS XSS Vulnerability

    Published
    14 May 2022
    GHSA-wvpv-8524-wg6x
    Fix available
    Packages

    mxgraph

    Summary

    mxGraph vulnerable to XXE attacks

    Published
    14 May 2022
    GHSA-c4mp-h3m2-h5mc
    Fix available
    Packages

    org.jvnet.hudson.plugins:ccm

    Summary

    Jenkins CCM Plugin vulnerable to Improper Restriction of XML External Entity Reference

    Published
    14 May 2022
    GHSA-2fx6-r6qx-3c7h
    Fix available
    Packages

    org.apache.oozie:oozie-core

    Summary

    Path Traversal in Apache Oozie

    Published
    14 May 2022
    GHSA-7crp-p2vc-69r7
    Fix available
    Packages

    org.apache.james.hupa:hupa-parent

    Summary

    Apache James Hupa Webmail application Cross-site Scripting Vulnerabilities

    Published
    14 May 2022
    GHSA-g569-49wg-jx5f
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode configuration request authorization vulnerability

    Published
    14 May 2022
    GHSA-5vpr-v24w-mmjj
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal cross site scripting vulnerability

    Published
    14 May 2022
    GHSA-wm86-w3cf-h6vm
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal external link injection vulnerability

    Published
    14 May 2022
    GHSA-585j-5449-mf5m
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal cross-site scripting vulnerability

    Published
    14 May 2022
    GHSA-2p28-5mvp-2j2r
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal Comment reply form allows access to restricted content

    Published
    14 May 2022
    GHSA-95m2-p98f-24r5
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode unsafe deserialization of application objects

    Published
    14 May 2022
    GHSA-h2vm-c85r-5vh5
    Fix available
    Packages

    uwsgi

    Summary

    uWSGI Directory Traversal vulnerability

    Published
    14 May 2022
    GHSA-w395-hpq9-7xwr
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode unsafe deserialization in TcpServer

    Published
    14 May 2022
    GHSA-jf7g-5q92-4hp2
    Fix available
    Packages

    org.apache.ode:ode

    Summary

    Apache ODE Path Traversal vulnerability

    Published
    14 May 2022
    GHSA-2ggw-8gmc-r2gq
    Fix available
    Packages

    com.liferay.portal:release.portal.bom

    Summary

    Liferay Portal XSS vulnerability via movie parameter in the /html/portal/flash.jsp page

    Published
    14 May 2022
    GHSA-g888-g2pp-82hf
    Fix available
    Packages

    simplesamlphp/saml2, simplesamlphp/saml2, simplesamlphp/saml2

    Summary

    SimpleSAMLphp saml2 incorrect signature validation

    Published
    14 May 2022
    GHSA-3rrg-p8xc-3457
    Fix available
    Packages

    org.jenkins-ci.plugins:testlink

    Summary

    Stored cross-site scripting vulnerability in Jenkins TestLink Plugin

    Published
    14 May 2022
    GHSA-xgmh-rvpw-6498
    Fix available
    Packages

    org.jenkins-ci.plugins:cppncss

    Summary

    Reflected cross-site-scripting vulnerability in report URL of Jenkins CppNCSS Plugin

    Published
    14 May 2022