Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-qh9x-mc42-vg4g
    Fix available
    Packages

    django-anymail

    Summary

    django-anymail Includes Sensitive Information in Log Files

    Published
    14 May 2022
    GHSA-4hx3-m8w5-g5qh
    Fix available
    Packages

    yiisoft/yii2-redis

    Summary

    yii2-redis Potential Remote code execution

    Published
    14 May 2022
    GHSA-977g-93f5-rqjx
    Fix available
    Packages

    getgrav/grav

    Summary

    Grav CMS Cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-j65f-mvgw-prp2
    Fix available
    Packages

    org.apache.openjpa:openjpa, org.apache.openjpa:openjpa

    Summary

    Deserialization of Untrusted Data in Apache OpenJPA

    Published
    14 May 2022
    GHSA-62g2-8p9f-ghjp
    No fix available
    Packages

    quickapps/cms

    Summary

    QuickAppsCMS Cross-Site Request Forgery (CSRF)

    Published
    14 May 2022
    GHSA-r48h-jr2j-9g78
    Fix available
    Packages

    github.com/hashicorp/terraform-provider-aws

    Summary

    HashiCorp Terraform Amazon Web Services (AWS) uses an insecure PRNG

    Published
    14 May 2022
    GHSA-785h-hrf7-gqxc
    Fix available
    Packages

    github.com/docker/notary

    Summary

    Docker Notary Signature Algorithm Not Matched to Key vulnerability

    Published
    14 May 2022
    GHSA-3w22-wrwx-2r75
    Fix available
    Packages

    typo3/cms

    Summary

    Typo3 XSS Vulnerability

    Published
    14 May 2022
    GHSA-m2r2-qc49-gqw4
    No fix available
    Packages

    gleez/cms, gleez/cms

    Summary

    Gleez CMS Stored XSS

    Published
    14 May 2022
    GHSA-9q87-22gr-r8qf
    Fix available
    Packages

    org.wildfly:wildfly-parent, org.wildfly:wildfly-undertow

    Summary

    WildFly has incomplete blacklist vulnerability

    Published
    14 May 2022
    GHSA-mf7c-35mq-75pj
    Fix available
    Packages

    org.apache.hadoop:hadoop-common

    Summary

    Insecure Inherited Permissions in Apache Hadoop

    Published
    14 May 2022
    GHSA-9whh-582r-589h
    Fix available
    Packages

    ldap_fluff

    Summary

    ldap_fluff authentication bypass

    Published
    14 May 2022
    GHSA-q7jx-r75r-hgj2
    Fix available
    Packages

    org.jenkins-ci.plugins:cucumber-living-documentation

    Summary

    Jenkins Cucumber Living Documentation Plugin Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-jrhw-r343-pjwj
    No fix available
    Packages

    org.jvnet.hudson.plugins:perforce

    Summary

    Jenkins Perforce Plugin exposure of sensitive information vulnerability exists

    Published
    14 May 2022
    GHSA-m9j2-grqf-fg26
    Fix available
    Packages

    org.jenkins-ci.plugins:reverse-proxy-auth-plugin

    Summary

    Jenkins Reverse Proxy Auth Plugin allows attackers with local file system access to obtain a list of authorities for logged in users

    Published
    14 May 2022
    GHSA-vq7p-f4fv-rr5x
    Fix available
    Packages

    org.jenkins-ci.plugins:vsphere-cloud

    Summary

    Jenkins vSphere Plugin disables SSL/TLS certificate validation by default

    Published
    14 May 2022
    GHSA-876j-4q73-7f56
    Fix available
    Packages

    org.jenkins-ci.plugins:ghprb

    Summary

    Jenkins GitHub Pull Request Builder Plugin

    Published
    14 May 2022
    GHSA-hr74-2j5v-ghfv
    Fix available
    Packages

    org.jenkins-ci.plugins:ghprb

    Summary

    Jenkins GitHub Pull Request Builder Plugin allows attacker with local file system access to obtain GitHub credentials

    Published
    14 May 2022
    GHSA-2g32-2j8w-2qgf
    Fix available
    Packages

    org.jenkins-ci.plugins:vsphere-cloud

    Summary

    Jenkins vSphere Plugin Cross-Site Request Forgery vulnerability

    Published
    14 May 2022
    GHSA-9jrh-hch8-rr5c
    No fix available
    Packages

    org.jenkins-ci.plugins:copy-to-slave

    Summary

    Jenkins Copy To Slave Plugin allows access to arbitrary files on the Jenkins controller file system

    Published
    14 May 2022
    GHSA-4323-cfj5-98mh
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    14 May 2022
    GHSA-726g-cgcq-4xw8
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-Site Scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-84gh-4m36-cgqx
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection via type parameter in product/stats/card.php

    Published
    14 May 2022
    GHSA-9986-6m4g-25f6
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability

    Published
    14 May 2022
    GHSA-xvhr-7q4q-qjgp
    No fix available
    Packages

    topthink/framework

    Summary

    thinkphp SQL Injection via the index.php s parameter

    Published
    14 May 2022
    GHSA-4m6v-x9fj-847j
    No fix available
    Packages

    moodle/moodle

    Summary

    Moodle Cross-site Scripting in the Course summary filter of the Add a new course

    Published
    14 May 2022
    GHSA-v6fp-h79x-9rqc
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin CSRF vulnerability allowing arbitrary SQL execution

    Published
    14 May 2022
    GHSA-7c4h-w765-6pwg
    Fix available
    Packages

    suricata-update

    Summary

    OISF suricata-update unsafely deserializes YAML data

    Published
    14 May 2022
    GHSA-m9jj-5qvj-5fhx
    Fix available
    Packages

    tryton, tryton, tryton, tryton, trytond, trytond, trytond, trytond, trytond

    Summary

    Tryton vulnerable to arbitrary command execution

    Published
    14 May 2022
    GHSA-478j-mcrr-3877
    No fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-x5jc-34xf-c24q
    Fix available
    Packages

    rainlab/user-plugin

    Summary

    User Plugin for October CSS Allows XSS

    Published
    14 May 2022
    GHSA-p2fm-8rhj-58fr
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-vmcc-4p4x-x7wg
    Fix available
    Packages

    matrix-synapse

    Summary

    Matrix Synapse DoS

    Published
    14 May 2022
    GHSA-j279-cx9m-jv3w
    Fix available
    Packages

    org.jenkins-ci.plugins:google-login

    Summary

    Jenkins Google Login Plugin Open Redirect vulnerability

    Published
    14 May 2022
    GHSA-rp82-xvg3-727c
    Fix available
    Packages

    org.jenkins-ci.plugins:google-login

    Summary

    Jenkins Google Login Plugin Session Fixation vulnerability

    Published
    14 May 2022
    GHSA-3892-qqv6-h2qm
    Fix available
    Packages

    org.jenkins-ci.plugins:s3

    Summary

    Stored XSS vulnerability in Jenkins S3 Publisher Plugin

    Published
    14 May 2022
    GHSA-4x63-3p7q-xmh7
    Fix available
    Packages

    org.jenkins-ci.plugins:htmlpublisher

    Summary

    Jenkins HTML Publisher Plugin path traversal vulnerability

    Published
    14 May 2022
    GHSA-gwxm-wqpq-w539
    Fix available
    Packages

    org.jenkins-ci.plugins:email-ext

    Summary

    Jenkins Email Extension Plugin showed plain text SMTP password in configuration form field

    Published
    14 May 2022
    GHSA-g3m5-vvj7-xrwv
    Fix available
    Packages

    joomla/joomla-cms

    Summary

    Joomla! XSS Vulnerability

    Published
    14 May 2022
    GHSA-vxmv-74rf-vqgp
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Portfolio forum caller class allows a user to download any file

    Published
    14 May 2022
    GHSA-vxqh-mx28-7ghw
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Portfolio script allows instantiation of class chosen by user

    Published
    14 May 2022
    GHSA-p76j-5v6v-6c22
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    Apache NiFi JMS Deserialization issue

    Published
    14 May 2022
    GHSA-42wx-65g4-5cxv
    Fix available
    Packages

    org.apache.nifi:nifi-standard-processors

    Summary

    Improper Restriction of XML External Entity Reference in Apache NiFi

    Published
    14 May 2022
    GHSA-435g-r2m8-gjvm
    Fix available
    Packages

    org.graylog2:graylog2-server

    Summary

    Cross-site Scripting in Graylog

    Published
    14 May 2022
    GHSA-h7g4-65mf-6mxh
    Fix available
    Packages

    org.graylog2:graylog2-server

    Summary

    Cross-site Scripting in Graylog Server

    Published
    14 May 2022
    GHSA-qgrf-34hp-ghm9
    No fix available
    Packages

    opencart/opencart

    Summary

    OpenCart Path Traversal

    Published
    14 May 2022
    GHSA-wx3q-f5f2-4q8v
    No fix available
    Packages

    opencart/opencart

    Summary

    OpenCart Path Traversal

    Published
    14 May 2022
    GHSA-cvvx-r33m-v7pq
    No fix available
    Packages

    org.apache.struts:struts-core, struts:struts

    Summary

    Improper Input Validation in Apache Struts

    Published
    14 May 2022
    GHSA-4qgj-9mvg-3929
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Special top object can be used to access Struts' internals

    Published
    14 May 2022
    GHSA-86vq-8qhc-5rqw
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Apache Struts vulnerable to possible DoS attack when using URLValidator

    Published
    14 May 2022