Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-g644-x4hj-cmhq
    No fix available
    Packages

    gleez/cms

    Summary

    Gleez CMS CSRF Allows Adding of Administrator Accounts

    Published
    14 May 2022
    GHSA-fg3x-rwq9-74cw
    Fix available
    Packages

    code.gitea.io/gitea, gogs.io/gogs

    Summary

    Gogs and Gitea SSRF Vulnerability

    Published
    14 May 2022
    GHSA-pcf7-5974-vjh4
    Fix available
    Packages

    elefant/cms

    Summary

    Elefant CMS Improper Input Validation

    Published
    14 May 2022
    GHSA-wf44-4mgj-rwvx
    Fix available
    Packages

    neutron, neutron

    Summary

    OpenStack Neutron Improper Input Validation vulnerability

    Published
    14 May 2022
    GHSA-q9g5-98pm-w6q7
    No fix available
    Packages

    cobbler

    Summary

    Cobbler XSS Vulnerability

    Published
    14 May 2022
    GHSA-cr3q-658v-qv3x
    No fix available
    Packages

    villagedefrance/opencart-overclocked

    Summary

    OpenCart-Overclocked Cross-site Scripting Vulnerability

    Published
    14 May 2022
    GHSA-qpwc-p365-pqrr
    Fix available
    Packages

    neutron, neutron

    Summary

    OpenStack Neutron allows remote attackers to bypass an intended DHCP-spoofing protection mechanism

    Published
    14 May 2022
    GHSA-3vj4-cvjp-482h
    Fix available
    Packages

    neutron, neutron

    Summary

    OpenStack Neutron allows remote attackers to bypass an intended ICMPv6-spoofing protection mechanism

    Published
    14 May 2022
    GHSA-r9mw-gwx9-v3h5
    Fix available
    Packages

    zendframework/zend-mail, zendframework/zend-mail, zendframework/zend-mail, zendframework/zend-mail

    Summary

    zend-mail remote code execution via Sendmail adapter

    Published
    14 May 2022
    GHSA-r7q7-xcjw-qx8q
    Fix available
    Packages

    tqdm, tqdm

    Summary

    TDQM Arbitrary Code Execution

    Published
    14 May 2022
    GHSA-xfjq-w3cw-h5fq
    Fix available
    Packages

    zendframework/zendframework

    Summary

    Zend Framework Allows SQL Injection

    Published
    14 May 2022
    GHSA-p9hp-3gpv-52w3
    Fix available
    Packages

    zendframework/zendframework, zendframework/zendframework1

    Summary

    Zend Framework Allows SQL Injection

    Published
    14 May 2022
    GHSA-h259-3rjg-5qp3
    Fix available
    Packages

    org.jboss.fuse:jboss-fuse

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in JBoss Fuse

    Published
    14 May 2022
    GHSA-j8p3-8m69-2hqq
    Fix available
    Packages

    cakephp/cakephp, cakephp/cakephp, cakephp/cakephp, cakephp/cakephp, cakephp/cakephp, cakephp/cakephp

    Summary

    CakePHP allows remote attackers to spoof their IP

    Published
    14 May 2022
    GHSA-79m2-h67v-35q7
    Fix available
    Packages

    elefant/cms

    Summary

    Elefant CMS CSRF Vulnerability

    Published
    14 May 2022
    GHSA-r58r-74gx-6wx3
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri gem, via libxml, is affected by DoS vulnerabilities

    Published
    14 May 2022
    GHSA-2263-jwgm-wv97
    No fix available
    Packages

    showdoc/showdoc

    Summary

    Showdoc XSS Vulnerability

    Published
    14 May 2022
    GHSA-5qqx-32hw-5vx4
    No fix available
    Packages

    gleez/cms

    Summary

    Gleez CMS Vulnerable to Cross-site Scripting in media/imagecache/resize

    Published
    14 May 2022
    GHSA-c958-4j9x-q7w4
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site Scripting (XSS) in the import dialog

    Published
    14 May 2022
    GHSA-gvgc-rxmh-5hvw
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat affected by infinite loop in Double.parseDouble method in Java Runtime Environment

    Published
    14 May 2022
    GHSA-8353-fgcr-xfhx
    Fix available
    Packages

    org.bouncycastle:bcprov-jdk15on

    Summary

    Improper Input Validation in Bouncy Castle

    Published
    14 May 2022
    GHSA-2q8v-qx2x-hxjx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows HTTP Injection and Response Splitting

    Published
    14 May 2022
    GHSA-9hr6-5x6g-gg5g
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Cross-Site Scripting (XSS)

    Published
    14 May 2022
    GHSA-mqgf-4rw4-2cq2
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins affected by Open Redirect Vulnerability

    Published
    14 May 2022
    GHSA-vqh4-crjf-jjxx
    Fix available
    Packages

    salt

    Summary

    Salt Improper Access Control

    Published
    14 May 2022
    GHSA-qgfg-gvff-523v
    Fix available
    Packages

    python-glanceclient

    Summary

    python-glanceclient vulnerable to SSL server spoofing due to unverified X.509 certificate

    Published
    14 May 2022
    GHSA-9xgv-6v35-mmcj
    Fix available
    Packages

    swift

    Summary

    OpenStack Swift Unchecked user input in XML responses

    Published
    14 May 2022
    GHSA-x33v-f3gp-gw2c
    Fix available
    Packages

    pymongo

    Summary

    Use of NullPointerException Catch to Detect NULL Pointer Dereference in Pymongo

    Published
    14 May 2022
    GHSA-2q4h-27m7-rj67
    Fix available
    Packages

    python-bugzilla

    Summary

    python-bugzilla has improper validation of X.509 certificates

    Published
    14 May 2022
    GHSA-6wfj-2mw7-p5cg
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin micro history Implementation XSS Vulnerability

    Published
    14 May 2022
    GHSA-vq3h-3q7v-9prw
    Fix available
    Packages

    django, django, django, django

    Summary

    Django Allows Open Redirects

    Published
    14 May 2022
    GHSA-4r2w-w73w-36jm
    Fix available
    Packages

    eyed3

    Summary

    eyeD3 is vulnerable to arbitrary file modification via symlink attack

    Published
    14 May 2022
    GHSA-g5m2-22h2-rr3j
    Fix available
    Packages

    logilab-common

    Summary

    Creation of Temporary File With Insecure Permissions in logilab-commons

    Published
    14 May 2022
    GHSA-rw75-m7gp-92m3
    Fix available
    Packages

    django, django, django, django

    Summary

    Django data leakage via querystring manipulation in admin

    Published
    14 May 2022
    GHSA-rr52-wg7f-8875
    Fix available
    Packages

    logilab-common

    Summary

    Improper Link Resolution Before File Access in logilab-commons

    Published
    14 May 2022
    GHSA-625g-gx8c-xcmg
    Fix available
    Packages

    django, django, django, django

    Summary

    Django Middleware Enables Session Hijacking

    Published
    14 May 2022
    GHSA-652x-xj99-gmcc
    Fix available
    Packages

    requests

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Requests

    Published
    14 May 2022
    GHSA-f7cm-ccfp-3q4r
    Fix available
    Packages

    django, django, django

    Summary

    Django Incorrectly Validates URLs

    Published
    14 May 2022
    GHSA-cmg8-5c63-pg95
    Fix available
    Packages

    horizon

    Summary

    OpenStack Dashboard (aka Horizon) vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-wm9c-vcv2-vpqc
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin full path disclosure vulnerability

    Published
    14 May 2022
    GHSA-rh74-5835-jpxp
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-2p7v-jm8m-g3qq
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin vulnerable to Cross-Site Request Forgery

    Published
    14 May 2022
    GHSA-6q2j-8h8q-46mr
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-cr65-p662-fx5c
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-mwm8-36c5-j5cf
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-9rmm-8fp4-26hv
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Denial Of Service (DOS) attack

    Published
    14 May 2022
    GHSA-9vjf-jjcq-3gh7
    Fix available
    Packages

    mercurial

    Summary

    Mercurial arbitrary code execution vulnerability

    Published
    14 May 2022
    GHSA-8fm8-7365-5rh2
    Fix available
    Packages

    mercurial

    Summary

    Mercurial vulnerable to arbitrary code execution via a crafted name when converting a Git repository

    Published
    14 May 2022
    GHSA-j7c2-rqm3-c97m
    Fix available
    Packages

    mercurial

    Summary

    Mercurial arbitrary code execution via a crafted git ext:: URL

    Published
    14 May 2022
    GHSA-8m97-xc46-rw9w
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Unsafe comparison of XSRF/CSRF token

    Published
    14 May 2022