Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-3mcp-6rv6-c69g
    Fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    baserCMS arbitrary file upload vulnerability

    Published
    14 May 2022
    GHSA-xg47-r67p-vhv5
    Fix available
    Packages

    deap

    Summary

    Improper Input Validation in Deap

    Published
    14 May 2022
    GHSA-vm2p-f5j4-mj6g
    Fix available
    Packages

    angular-jwt

    Summary

    Auth0 angular-jwt misinterprets allowlist as regex

    Published
    14 May 2022
    GHSA-3xjq-8j89-xrw9
    Fix available
    Packages

    org.jenkins-ci.plugins:badge

    Summary

    Jenkins Badge Plugin cross-site scripting vulnerability

    Published
    14 May 2022
    GHSA-393r-r9mq-g9jv
    Fix available
    Packages

    io.jenkins:configuration-as-code

    Summary

    Jenkins Configuration as Code Plugin vulnerable to Exposure of Sensitive Information

    Published
    14 May 2022
    GHSA-8864-pwhg-3mp2
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify-cloudscan-jenkins-plugin

    Summary

    Arbitrary file write vulnerability in Jenkins Fortify CloudScan Plugin

    Published
    14 May 2022
    GHSA-rv87-vcv4-fjvr
    Fix available
    Packages

    org.jenkins-ci.plugins:urltrigger

    Summary

    URLTrigger Plugin server-side request forgery vulnerability

    Published
    14 May 2022
    GHSA-xh4m-99qp-w483
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry UAA open redirect

    Published
    14 May 2022
    GHSA-88fh-8979-q2rr
    No fix available
    Packages

    angular-redactor

    Summary

    Angular Redactor XSS Vulnerability

    Published
    14 May 2022
    GHSA-7qw4-w7hf-22q3
    Fix available
    Packages

    xapian-core

    Summary

    xapian-core Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-c8qc-cp8v-prpx
    Fix available
    Packages

    centreon/centreon, centreon/centreon

    Summary

    Centreon RCE Vulnerability

    Published
    14 May 2022
    GHSA-qqr6-vm23-m488
    Fix available
    Packages

    galaxy-app, galaxy-app

    Summary

    Galaxy cross-site scripting (XSS)

    Published
    14 May 2022
    GHSA-jwqr-jcwp-445w
    No fix available
    Packages

    opencart/opencart

    Summary

    OpenCart Cross-Site Request Forgery (CSRF)

    Published
    14 May 2022
    GHSA-p5gc-957x-gfw9
    Fix available
    Packages

    github.com/ethereum/go-ethereum

    Summary

    Go Ethereum LES protocol implementation vulnerable to Denial of Service

    Published
    14 May 2022
    GHSA-24q2-6x37-cgcx
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in product/card.php

    Published
    14 May 2022
    GHSA-g5mq-v9hf-958h
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in product/card.php

    Published
    14 May 2022
    GHSA-gqgv-2gp3-qqp3
    No fix available
    Packages

    com.github.wxpay:wxpay-sdk

    Summary

    WeChat Pay Java SDK allows XXE

    Published
    14 May 2022
    GHSA-p9wx-v264-q34p
    Fix available
    Packages

    System.Private.ServiceModel, System.Private.ServiceModel, System.Private.ServiceModel, System.Private.ServiceModel, System.ServiceModel.Duplex, System.ServiceModel.Duplex, System.ServiceModel.Duplex, System.ServiceModel.Duplex, System.ServiceModel.Http, System.ServiceModel.Http, System.ServiceModel.Http, System.ServiceModel.Http, System.ServiceModel.NetTcp, System.ServiceModel.NetTcp, System.ServiceModel.NetTcp, System.ServiceModel.NetTcp, System.ServiceModel.Primitives, System.ServiceModel.Primitives, System.ServiceModel.Primitives, System.ServiceModel.Primitives, System.ServiceModel.Security, System.ServiceModel.Security, System.ServiceModel.Security, System.ServiceModel.Security

    Summary

    Improper Certificate Validation in Microsoft .NET Framework components

    Published
    14 May 2022
    GHSA-644j-jcc4-crx7
    Fix available
    Packages

    com.amazonaws:codedeploy

    Summary

    Jenkins AWS CodeDeploy Plugin has Insufficiently Protected Credentials

    Published
    14 May 2022
    GHSA-2853-hf2g-9843
    Fix available
    Packages

    phpoffice/common

    Summary

    PHPOffice Common Improper Restriction of XML External Entity Reference

    Published
    14 May 2022
    GHSA-38hf-xjmx-jrh8
    Fix available
    Packages

    org.graylog2:graylog2-server

    Summary

    Cross-site Scripting in Graylog Server

    Published
    14 May 2022
    GHSA-v47j-rw9h-6m47
    Fix available
    Packages

    pagekit/pagekit

    Summary

    Pagekit open redirect vulnerability

    Published
    14 May 2022
    GHSA-rcv6-7hmv-fj7h
    Fix available
    Packages

    aubio

    Summary

    Aubio is vulnerable to denial of service via aubio_source_avcodec_readframe function

    Published
    14 May 2022
    GHSA-43q7-q5vp-3g68
    Fix available
    Packages

    org.glassfish:mojarra-parent

    Summary

    Path Traversal in Eclipse Mojarra

    Published
    14 May 2022
    GHSA-q9g7-pff4-548r
    No fix available
    Packages

    gleez/cms

    Summary

    Gleez Cms Cross-site Scripting in Profile Page

    Published
    14 May 2022
    GHSA-2qfv-wwfx-fh34
    No fix available
    Packages

    paypal/permissions-sdk-php

    Summary

    paypal/permissions-sdk-php reflected Cross-site Scripting (XSS)

    Published
    14 May 2022
    GHSA-626w-hmpw-x74j
    No fix available
    Packages

    paypal/invoice-sdk-php

    Summary

    paypal/invoice-sdk-php reflected XSS

    Published
    14 May 2022
    GHSA-c8mg-wp7h-f2pf
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS XSS

    Published
    14 May 2022
    GHSA-3hw6-gc8h-9243
    Fix available
    Packages

    org.jenkins-ci.plugins:meliora-testlab

    Summary

    Jenkins meliora-testlab Plugin allows attackers with file system access to Jenkins master to obtain API key

    Published
    14 May 2022
    GHSA-7577-f8fp-5977
    Fix available
    Packages

    org.jenkins-ci.plugins:shelve-project-plugin

    Summary

    Stored Cross-Site Scripting Vulnerability in Jenkins Shelve Project Plugin

    Published
    14 May 2022
    GHSA-74gh-5j33-vg4w
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT allows XSS on the Edit Filter page via crafted filter name

    Published
    14 May 2022
    GHSA-9327-mqm6-x97j
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp Information leakage issue in the sanitycheck module

    Published
    14 May 2022
    GHSA-68qx-whxm-h4c4
    Fix available
    Packages

    com.tinfoilsecurity.plugins:tinfoil-scan

    Summary

    Exposure of sensitive information vulnerability

    Published
    14 May 2022
    GHSA-hhm8-2j4g-mpgg
    Fix available
    Packages

    simplesamlphp/saml2, simplesamlphp/saml2, simplesamlphp/saml2

    Summary

    SimpleSAMLphp SAML2 library Regular Expression Denial of Service vulnerability

    Published
    14 May 2022
    GHSA-6r5v-hp32-fjqw
    Fix available
    Packages

    org.apache.ws.security:wss4j, org.apache.ws.security:wss4j, wss4j:wss4j

    Summary

    Improper Access Control in Apache WSS4J

    Published
    14 May 2022
    GHSA-rv25-9wgj-xg75
    Fix available
    Packages

    apache-airflow

    Summary

    Apache Airflow Reflected Cross-site Scripting vulnerability in 404 Endpoint

    Published
    14 May 2022
    GHSA-w86j-99wg-r29f
    Fix available
    Packages

    de.tracetronic.jenkins.plugins:ecutest

    Summary

    Jenkins TraceTronic ECU-TEST Plugin Man in the middle vulnerability

    Published
    14 May 2022
    GHSA-hp7x-282p-hhr9
    Fix available
    Packages

    de.tracetronic.jenkins.plugins:ecutest

    Summary

    Jenkins TraceTronic ECU-TEST Plugin server-side request forgery vulnerability

    Published
    14 May 2022
    GHSA-9c24-g32g-35rj
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal PECL YAML parser unsafe object handling

    Published
    14 May 2022
    GHSA-mjp7-97w4-jwhc
    Fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT allows XSS via View Filters page

    Published
    14 May 2022
    GHSA-hrr3-7r5v-vxx5
    Fix available
    Packages

    com.inedo.buildmaster:inedo-buildmaster

    Summary

    Jenkins Inedo BuildMaster Plugin globally and unconditionally disabled SSL/TLS certificate validation

    Published
    14 May 2022
    GHSA-fv4m-5j2c-787r
    Fix available
    Packages

    bacula-web/bacula-web

    Summary

    Bacula-web SQL Injection Vulnerabilities

    Published
    14 May 2022
    GHSA-h5hm-73hg-frrm
    Fix available
    Packages

    com.inedo.proget:inedo-proget

    Summary

    Jenkins Inedo ProGet Plugin globally and unconditionally disabled SSL/TLS certificate validation

    Published
    14 May 2022
    GHSA-m8x2-4gc8-9v3r
    Fix available
    Packages

    org.jenkins-ci.plugins:collabnet

    Summary

    Jenkins CollabNet Plugin man in the middle vulnerability

    Published
    14 May 2022
    GHSA-43v2-6grp-9pp9
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat does not enforce the maxHttpHeaderSize limit

    Published
    14 May 2022
    GHSA-7382-fv7p-v9v3
    Fix available
    Packages

    org.apache.archiva:archiva, org.apache.continuum:continuum, org.apache.continuum:continuum

    Summary

    Apache Continuum and Archiva vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-mg4v-rf8p-ghqq
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat allows remote attackers to bypass intended access restrictions

    Published
    14 May 2022
    GHSA-p26v-97vp-jcx6
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Access controll bypass in Apache Tomcat

    Published
    14 May 2022
    GHSA-3xpj-jgv5-q4vv
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Access restriction bypass in Apache Tomcat

    Published
    14 May 2022
    GHSA-9ccm-g362-2r35
    Fix available
    Packages

    org.apache.struts.xwork:xwork-core

    Summary

    XWork in Apache Struts Reveals Sensitive Information

    Published
    14 May 2022