Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-ggmp-fxfg-277r
    Fix available
    Packages

    org.apache.struts:struts2-parent

    Summary

    Apache Struts RCE Vulnerability

    Published
    14 May 2022
    GHSA-j96g-47x2-46hv
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp Session fixation issue and authentication bypass in the authcrypt module

    Published
    14 May 2022
    GHSA-57wj-22w9-wm9r
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability

    Published
    14 May 2022
    GHSA-3rwj-v7jp-w542
    No fix available
    Packages

    pagekit/pagekit

    Summary

    Pagekit Stored Cross-site Scripting

    Published
    14 May 2022
    GHSA-44vv-mm86-7cg6
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin server-side request forgery (SSRF)

    Published
    14 May 2022
    GHSA-qf3f-7x69-qfv3
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin DoS Vulnerability

    Published
    14 May 2022
    GHSA-rv6m-chvv-wmxg
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Denial of service (DOS) attack in transformation feature

    Published
    14 May 2022
    GHSA-wpww-hx7x-xfjh
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin PHP code injection

    Published
    14 May 2022
    GHSA-53wf-vqf9-cgf2
    Fix available
    Packages

    org.jenkins-ci.plugins:git

    Summary

    Server-Side Request Forgery in Jenkins Git Plugin

    Published
    14 May 2022
    GHSA-38ch-x695-m794
    Fix available
    Packages

    org.jvnet.hudson.plugins:groovy-postbuild

    Summary

    Jenkins Groovy Postbuild Plugin vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-92rv-mvmj-47qh
    Fix available
    Packages

    org.jenkins-ci.plugins:ghprb

    Summary

    Jenkins GitHub Pull Request Builder Plugin credential capture vulnerability

    Published
    14 May 2022
    GHSA-9cfq-v2hm-c3xr
    Fix available
    Packages

    org.jenkins-ci.plugins:github-branch-source

    Summary

    Jenkins GitHub Branch Source Plugin vulnerable to Server-Side Request Forgery

    Published
    14 May 2022
    GHSA-f8r7-7hv9-7f43
    Fix available
    Packages

    org.jenkins-ci.plugins:cas-plugin

    Summary

    Jenkins CAS Plugin Server-Side Request Forgery vulnerability

    Published
    14 May 2022
    GHSA-gh85-mq87-r7v3
    Fix available
    Packages

    com.coravy.hudson.plugins.github:github

    Summary

    Jenkins GitHub Plugin server-side request forgery vulnerability exists

    Published
    14 May 2022
    GHSA-v67x-gpg7-mwv3
    Fix available
    Packages

    org.csanchez.jenkins.plugins:kubernetes

    Summary

    Exposure of Sensitive Information in Jenkins Kubernetes Plugin

    Published
    14 May 2022
    GHSA-v7g7-cmxx-wxw9
    Fix available
    Packages

    com.coravy.hudson.plugins.github:github

    Summary

    Jenkins GitHub Plugin exposure of sensitive information vulnerability exists

    Published
    14 May 2022
    GHSA-26hw-262c-g9gc
    Fix available
    Packages

    com.blackducksoftware.integration:blackduck-hub

    Summary

    Exposure of sensitive information vulnerability in Jenkins Black Duck Hub Plugin

    Published
    14 May 2022
    GHSA-7p4p-v6hr-gp3m
    No fix available
    Packages

    org.jenkins-ci.ruby-plugins:gitlab-hook

    Summary

    Jenkins Gitlab Hook Plugin stores and displays GitLab API token in plain text

    Published
    14 May 2022
    GHSA-8rc4-3jc3-83pm
    Fix available
    Packages

    com.blackducksoftware.integration:blackduck-hub

    Summary

    XML External Entity processing vulnerability in Jenkins Black Duck Hub Plugin

    Published
    14 May 2022
    GHSA-jrcp-c39h-r29x
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache Tomcat

    Published
    14 May 2022
    GHSA-w7cg-5969-678w
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat allows remote attackers to bypass a CSRF protection mechanism by using a token

    Published
    14 May 2022
    GHSA-mv4h-qm24-x4gh
    Fix available
    Packages

    jcbrand/converse.js, converse.js

    Summary

    Converse.js Exposure of Sensitive Information

    Published
    14 May 2022
    GHSA-hcwx-7q5v-vc67
    Fix available
    Packages

    org.owasp:dependency-check-maven

    Summary

    Path Traversal in OWASP Dependency-Check

    Published
    14 May 2022
    GHSA-h847-63fg-vm6c
    Fix available
    Packages

    nzedb/nzedb

    Summary

    nZEDb Cross-site Scripting (XSS) in the 404 error page

    Published
    14 May 2022
    GHSA-g66q-grxc-64j3
    Fix available
    Packages

    net.bull.javamelody:javamelody-core

    Summary

    Cross-site Scripting in JavaMelody

    Published
    14 May 2022
    GHSA-35c5-28pg-2qg4
    Fix available
    Packages

    symfony/security-core, symfony/security-core, symfony/security-core, symfony/security-core, symfony/security, symfony/security, symfony/security, symfony/security, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony Authentication Bypass

    Published
    14 May 2022
    GHSA-65qg-f77j-cccf
    No fix available
    Packages

    ptheofan/yii2-statemachine

    Summary

    Yii2-StateMachine extension for Yii2 XSS Vulnerability

    Published
    14 May 2022
    GHSA-wvj5-r78r-hhfq
    Fix available
    Packages

    symfony/security-core, symfony/security-core, symfony/security, symfony/security, symfony/symfony, symfony/symfony

    Summary

    Symfony Authentication Bypass

    Published
    14 May 2022
    GHSA-p77r-c6m3-gj2r
    Fix available
    Packages

    oauth2orize-fprm

    Summary

    oauth2orize-fprm XSS vulnerability

    Published
    14 May 2022
    GHSA-g434-3q2j-hj4r
    Fix available
    Packages

    codeigniter/framework

    Summary

    CodeIgniter Session Fixation Vulnerability

    Published
    14 May 2022
    GHSA-vxj6-pm6r-23hq
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin XSS Vulnerability

    Published
    14 May 2022
    GHSA-m5rg-g6f9-8wpw
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in product/card.php

    Published
    14 May 2022
    GHSA-jjqq-m998-53jf
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in product/card.php

    Published
    14 May 2022
    GHSA-xmw7-848p-p95w
    Fix available
    Packages

    knowledge-repo

    Summary

    Airbnb Knowledge Repo XSS In Comments

    Published
    14 May 2022
    GHSA-fj57-vhrc-73r7
    Fix available
    Packages

    joomla/joomla-cms

    Summary

    Joomla! vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-vcq7-x4wr-w2mj
    Fix available
    Packages

    joomla/joomla-cms

    Summary

    Joomla! vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-qgvw-qc2q-gv5q
    Fix available
    Packages

    django-tastypie

    Summary

    Django Tastypie Improper Deserialization of YAML Data

    Published
    14 May 2022
    GHSA-8xm3-gm7c-5fjx
    Fix available
    Packages

    ember-source, ember-source, ember-source, ember-source, ember-source

    Summary

    Ember.js Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-4749-p7rx-8jjj
    Fix available
    Packages

    tlslite

    Summary

    tlslite remote denial of service vulnerability

    Published
    14 May 2022
    GHSA-8j9g-c9rp-jvg4
    Fix available
    Packages

    salt

    Summary

    Salt vulnerable to Improper Certificate Validation

    Published
    14 May 2022
    GHSA-45h5-cqqw-9rjw
    Fix available
    Packages

    aubio

    Summary

    Aubio is vulnerable to a NULL pointer dereference

    Published
    14 May 2022
    GHSA-cwcf-5m5w-mq2w
    Fix available
    Packages

    org.jenkins-ci.plugins:ssh-credentials, org.jenkins-ci.plugins:credentials

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins SSH Credentials Plugin

    Published
    14 May 2022
    GHSA-4pjx-86pg-x4j5
    Fix available
    Packages

    org.jenkins-ci.plugins:saml

    Summary

    Jenkins SAML Plugin Session Fixation vulnerability

    Published
    14 May 2022
    GHSA-m6mf-hmrh-ph4j
    Fix available
    Packages

    joplin

    Summary

    Joplin Vulnerable to Cross-site Scripting in Note Content

    Published
    14 May 2022
    GHSA-86vm-8m4p-6263
    No fix available
    Packages

    net.opentsdb:opentsdb

    Summary

    OpenTSDB Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-r68m-wq3x-2hqw
    No fix available
    Packages

    net.opentsdb:opentsdb

    Summary

    OpenTSDB Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-w935-p7mg-xc96
    No fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    Sensitive Data Exposure in baserCMS

    Published
    14 May 2022
    GHSA-994g-74gq-5qpr
    No fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    XSS in baserCMS

    Published
    14 May 2022
    GHSA-6qjv-43mf-rgrh
    No fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    XSS in baserCMS

    Published
    14 May 2022
    GHSA-6j3p-vrph-j7qq
    No fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    OS Command Injection in baserCMS

    Published
    14 May 2022