Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-vqcm-r62w-w437
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin remote variable manipulation

    Published
    14 May 2022
    GHSA-p6h7-29r2-g88f
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin vulnerable to static code injection

    Published
    14 May 2022
    GHSA-q6vw-39cg-wjjf
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Directory Traversal vulnerability

    Published
    14 May 2022
    GHSA-f866-m9mv-2xr3
    Fix available
    Packages

    org.springframework:spring-core, org.springframework.security:spring-security-core, org.springframework.security:spring-security-core

    Summary

    Spring Framework and Spring Security vulnerable to Deserialization of Untrusted Data

    Published
    14 May 2022
    GHSA-56p3-rrp4-2j82
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Open Redirection vulnerability via next parameter

    Published
    14 May 2022
    GHSA-3m3r-82gc-53mj
    Fix available
    Packages

    org.glassfish:javax.faces, org.glassfish:javax.faces

    Summary

    Improper Neutralization of Input During Web Page Generation in Mojarra

    Published
    14 May 2022
    GHSA-qpr7-5m63-hq2c
    Fix available
    Packages

    com.jamonapi:jamon

    Summary

    Improper Neutralization of Input During Web Page Generation in JAMon

    Published
    14 May 2022
    GHSA-g892-9h8m-r69r
    Fix available
    Packages

    apache-libcloud

    Summary

    Libcloud does not properly scrub data when destroying a DigitalOcean node

    Published
    14 May 2022
    GHSA-qr6q-w4gj-3865
    Fix available
    Packages

    dompdf/dompdf

    Summary

    DOMPDF Arbitrary File Read

    Published
    14 May 2022
    GHSA-xc7w-jvhx-p6q9
    Fix available
    Packages

    cobbler, cobbler

    Summary

    Cobbler Path Traversal vulnerability

    Published
    14 May 2022
    GHSA-4c72-mrhf-23cg
    Fix available
    Packages

    org.apache.syncope:syncope

    Summary

    Apache Syncope uses a weak PNRG

    Published
    14 May 2022
    GHSA-8699-m855-cwqf
    Fix available
    Packages

    org.elasticsearch:elasticsearch

    Summary

    Cross-site scripting in Elasticsearch

    Published
    14 May 2022
    GHSA-h4v9-jf2r-9h6m
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Cross-Site Request Forgery in Apache Struts

    Published
    14 May 2022
    GHSA-w7f2-gjxf-2gm9
    Fix available
    Packages

    org.apache.cassandra:apache-cassandra, org.apache.cassandra:apache-cassandra

    Summary

    Improper Neutralization of Special Elements used in a Command in Apache Cassandra

    Published
    14 May 2022
    GHSA-w94p-6mhw-4qxw
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Improper Access Control in Elasticsearch

    Published
    14 May 2022
    GHSA-wx7c-8j35-mpg8
    Fix available
    Packages

    fat_free_crm

    Summary

    Fat Free CRM Cross-Site Request Forgery vulnerability

    Published
    14 May 2022
    GHSA-9284-j4c9-779q
    Fix available
    Packages

    org.apache.jackrabbit:jackrabbit-core, org.apache.jackrabbit:jackrabbit-core, org.apache.jackrabbit:jackrabbit-core, org.apache.jackrabbit:jackrabbit-core, org.apache.jackrabbit:jackrabbit-core, org.apache.jackrabbit:jackrabbit-core

    Summary

    Improper Input Validation in Apache Jackrabbit

    Published
    14 May 2022
    GHSA-6c8c-f2w2-jvjr
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS XSS via homelink, workplaceresource, mode and query parameters

    Published
    14 May 2022
    GHSA-cg5h-q983-4rww
    Fix available
    Packages

    org.apache.storm:storm

    Summary

    Apache Storm remote code execution vulnerability

    Published
    14 May 2022
    GHSA-fh5x-4j57-6q5x
    Fix available
    Packages

    org.elasticsearch:elasticsearch

    Summary

    Improper Access Control in Elasticsearch

    Published
    14 May 2022
    GHSA-fh35-p8ph-p545
    No fix available
    Packages

    silverstripe/cms, silverstripe/framework

    Summary

    Silverstripe CMS Open Redirect

    Published
    14 May 2022
    GHSA-989h-wv8x-933p
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 cross-site scripting (XSS)

    Published
    14 May 2022
    GHSA-jjq8-vfjq-j6v4
    Fix available
    Packages

    org.elasticsearch:elasticsearch

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Elasticsearch

    Published
    14 May 2022
    GHSA-cgvf-22vv-83h5
    Fix available
    Packages

    org.apache.james:james-server

    Summary

    Apache James Server OS Command Injection

    Published
    14 May 2022
    GHSA-j5jh-hpr4-h332
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/security-http, symfony/security-http, symfony/security, symfony/security, symfony/security

    Summary

    Symfony Session Fixation Vulnerability

    Published
    14 May 2022
    GHSA-556q-h4vr-pgh2
    Fix available
    Packages

    cakephp/cakephp

    Summary

    CakePHP might allow remote attackers to bypass CSRF protection mechanism via the _method parameter

    Published
    14 May 2022
    GHSA-8xq7-7hcx-8p8g
    Fix available
    Packages

    org.apache.openmeetings:openmeetings-install

    Summary

    Apache OpenMeetings Directory Traversal vulnerability

    Published
    14 May 2022
    GHSA-m27m-628v-xxp2
    Fix available
    Packages

    org.apache.sling:org.apache.sling.servlets.post

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Sling Servlets Post

    Published
    14 May 2022
    GHSA-f6vf-465r-h42p
    Fix available
    Packages

    org.apache.openmeetings:openmeetings-parent

    Summary

    Apache OpenMeetings allows remote attackers to read arbitrary files by attempting to upload a file

    Published
    14 May 2022
    GHSA-gw38-mxr2-rm8r
    Fix available
    Packages

    org.apache.openmeetings:openmeetings-parent

    Summary

    Apache OpenMeetings Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-633w-w2pf-x84r
    Fix available
    Packages

    org.apache.openmeetings:openmeetings-parent

    Summary

    Apache OpenMeetings Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-cj2f-96jq-phpp
    Fix available
    Packages

    shopware/shopware, shopware/shopware

    Summary

    Shopware RCE Vulnerability

    Published
    14 May 2022
    GHSA-2vcm-2mcr-wmx7
    No fix available
    Packages

    org.wso2.carbon.commons:org.wso2.carbon.ndatasource.ui, org.wso2.carbon.identity.framework:org.wso2.carbon.identity.mgt.ui, org.wso2.carbon.commons:org.wso2.carbon.messageflows.ui

    Summary

    WSO2 Carbon vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-mjww-vqqw-v78q
    No fix available
    Packages

    org.wso2.carbon.commons:org.wso2.carbon.logging.view.ui

    Summary

    WSO2 Carbon directory traversal vulnerability

    Published
    14 May 2022
    GHSA-p836-389h-j692
    Fix available
    Packages

    org.apache.shiro:shiro-core

    Summary

    Improper Access Control in Apache Shiro

    Published
    14 May 2022
    GHSA-f38p-mq64-h784
    Fix available
    Packages

    org.apache.qpid:qpid-jms-client

    Summary

    Improper Input Validation in Apache Qpid AMQP 0-x JMS

    Published
    14 May 2022
    GHSA-c8c8-9472-w52h
    Fix available
    Packages

    django, django, django

    Summary

    Django Cross-site scripting Vulnerability

    Published
    14 May 2022
    GHSA-4q2v-j639-cp7p
    Fix available
    Packages

    org.apache.shiro:shiro-all, org.apache.shiro:shiro-web

    Summary

    Improper Access Control in Apache Shiro

    Published
    14 May 2022
    GHSA-m7f9-65wr-pwch
    Fix available
    Packages

    plone, plone

    Summary

    Plone vulnerable to filesystem information leak

    Published
    14 May 2022
    GHSA-22jm-p2vv-j2hc
    No fix available
    Packages

    plone, plone

    Summary

    Plone XSS

    Published
    14 May 2022
    GHSA-69vh-662j-v988
    No fix available
    Packages

    plone, plone, plone

    Summary

    Plone Open Redirect Vulnerability

    Published
    14 May 2022
    GHSA-v3hp-f8qr-cf3p
    No fix available
    Packages

    plone, plone, plone

    Summary

    Plone XSS

    Published
    14 May 2022
    GHSA-pp4c-2692-7f37
    Fix available
    Packages

    plone, plone, plone

    Summary

    Plone Cross-site Scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-chvw-gjxf-f8mc
    Fix available
    Packages

    plone, plone

    Summary

    Plone vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-8c82-9rgp-4qvr
    Fix available
    Packages

    org.apache.sling:org.apache.sling.servlets.post

    Summary

    Improper Neutralization of Input During Web Page Generation Apache Sling Servlets Post

    Published
    14 May 2022
    GHSA-63jg-5wv6-7ghv
    Fix available
    Packages

    org.jenkins-ci.plugins:resource-disposer

    Summary

    Jenkins Resource Disposer Plugin allows attacker to stop tracking specified resource

    Published
    14 May 2022
    GHSA-wg4m-vvp6-2hc5
    Fix available
    Packages

    silverstripe/cms, silverstripe/framework

    Summary

    SilverStripe vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-v2c9-9m8v-8jjm
    Fix available
    Packages

    org.apache.activemq:activemq-web-console

    Summary

    Apache ActiveMQ Sensitive Information Disclosure via the Jetty ResourceHandler

    Published
    14 May 2022
    GHSA-23x8-j7hm-5xwf
    Fix available
    Packages

    org.apache.axis2.wso2:axis2

    Summary

    Improper Neutralization of Input During Web Page Generation in Apache Axis2

    Published
    14 May 2022
    GHSA-74x7-mfvg-h2wf
    No fix available
    Packages

    mantisbt/mantisbt

    Summary

    MantisBT Cross-site Scripting vulnerability

    Published
    14 May 2022