Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-pw34-qf6c-84fc
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin XSS Vulnerability

    Published
    14 May 2022
    GHSA-j3j3-jrfh-cm2w
    Fix available
    Packages

    django, django, django

    Summary

    Django Denial-of-service possibility with strip_tags

    Published
    14 May 2022
    GHSA-7fq8-4pv5-5w5c
    Fix available
    Packages

    django, django, django, django

    Summary

    Django cross-site scripting (XSS) attack via user-supplied redirect URLs

    Published
    14 May 2022
    GHSA-3pmw-h7j4-rf54
    Fix available
    Packages

    mercurial

    Summary

    Mercurial vulnerable to arbitrary command execution via a crafted repository name in a clone command

    Published
    14 May 2022
    GHSA-h5rf-vgqx-wjv2
    Fix available
    Packages

    pillow

    Summary

    Pillow denial of service via PNG bomb

    Published
    14 May 2022
    GHSA-pvr5-84gr-g985
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Implementation XSS Vulnerability on Server Monitor Page

    Published
    14 May 2022
    GHSA-q586-xpwr-jc3j
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin cross-site scripting vulnerability in crafted view name

    Published
    14 May 2022
    GHSA-75cw-5cgv-g853
    Fix available
    Packages

    ipython

    Summary

    IPython Notebook vulnerable to improper validation of the origin of websocket requests

    Published
    14 May 2022
    GHSA-cfmr-38g9-f2h7
    Fix available
    Packages

    pillow, pillow

    Summary

    Pillow denial of service via Crafted Block Size

    Published
    14 May 2022
    GHSA-j6f7-g425-4gmx
    Fix available
    Packages

    pillow

    Summary

    Pillow is vulnerable to Denial of Service (DOS) in the Jpeg2KImagePlugin

    Published
    14 May 2022
    GHSA-9347-9w64-q5wp
    Fix available
    Packages

    org.python:jython-standalone

    Summary

    Jython Improper Access Restrictions vulnerability

    Published
    14 May 2022
    GHSA-9772-cwx9-r4cj
    Fix available
    Packages

    simplejson

    Summary

    simplejson before 2.6.1 vulnerable to array index error

    Published
    14 May 2022
    GHSA-296w-6qhq-gf92
    Fix available
    Packages

    django, django, django

    Summary

    Django denial of service via file upload naming

    Published
    14 May 2022
    GHSA-4vwq-x64q-j4cj
    Fix available
    Packages

    notebook, ipython

    Summary

    Improper Neutralization of Input During Web Page Generation in Jupyter Notebook

    Published
    14 May 2022
    GHSA-xw83-pwrm-9j74
    Fix available
    Packages

    twig/twig

    Summary

    Twig remote code execution in templates

    Published
    14 May 2022
    GHSA-4cvm-5776-jx9f
    Fix available
    Packages

    ansible

    Summary

    Ansible Arbitrary Code Execution

    Published
    14 May 2022
    GHSA-fj24-ghp9-39v3
    Fix available
    Packages

    ansible

    Summary

    Ansible uses a socket with predictable filename in /tmp

    Published
    14 May 2022
    GHSA-pcqv-c46v-2p4v
    Fix available
    Packages

    ansible

    Summary

    Ansible Arbitrary File Overwrite Vulnerability

    Published
    14 May 2022
    GHSA-369m-2gv6-mw28
    Fix available
    Packages

    webrick

    Summary

    WEBrick RCE Vulnerability

    Published
    14 May 2022
    GHSA-v6rp-3r3v-hf4p
    Fix available
    Packages

    openssl

    Summary

    Ruby OpenSSL DoS Vulnerability

    Published
    14 May 2022
    GHSA-vcm7-88jx-3r39
    Fix available
    Packages

    topthink/framework

    Summary

    ThinkPHP SQL Injection vulnerability

    Published
    14 May 2022
    GHSA-93c7-2942-3h47
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore information disclosure vulnerability

    Published
    14 May 2022
    GHSA-276r-24xq-hwg8
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Pimcore XSS Vulnerability

    Published
    14 May 2022
    GHSA-p57w-9q28-j6v7
    Fix available
    Packages

    thorsten/phpmyfaq

    Summary

    phpMyFAQ CSRF

    Published
    14 May 2022
    GHSA-85hw-w436-c725
    Fix available
    Packages

    org.apache.cayenne:cayenne-parent, org.apache.cayenne:cayenne-parent

    Summary

    XML External Entity Reference in Apache Cayenne

    Published
    14 May 2022
    GHSA-vmq9-cm7m-4p8p
    Fix available
    Packages

    org.dojotoolkit:dojo

    Summary

    Improper Neutralization of Input During Web Page Generation in Dojo Dojo Objective Harness

    Published
    14 May 2022
    GHSA-px5r-fqj6-r2f8
    Fix available
    Packages

    gogs.io/gogs

    Summary

    Gogs XSS Vulnerability

    Published
    14 May 2022
    GHSA-rc94-7v55-wmg6
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS CSRF Vulnerability

    Published
    14 May 2022
    GHSA-2xv7-fwh6-x7fc
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion Cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-mmhr-3jr7-qj2p
    No fix available
    Packages

    Auth0-ASPNET-Owin, auth0-aspnet

    Summary

    Auth0-ASPNET and Auth0-ASPNET-Owin vulnerable to Cross-Site Request Forgery

    Published
    14 May 2022
    GHSA-xjr9-2wf2-3v4w
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS Cross-site scripting in search

    Published
    14 May 2022
    GHSA-vhqr-3gr2-7px9
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS Cross-site Scripting

    Published
    14 May 2022
    GHSA-4j79-4m6q-77vf
    Fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS PHP Object Injection

    Published
    14 May 2022
    GHSA-6wc4-v4v5-3m82
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS Stored Cross-site Scripting (XSS)

    Published
    14 May 2022
    GHSA-9738-c49q-4rgc
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion Cross-site Scripting (XSS)

    Published
    14 May 2022
    GHSA-gvcw-x64m-pfcj
    Fix available
    Packages

    wallabag/wallabag

    Summary

    Wallabag cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-m246-pv28-4r6f
    No fix available
    Packages

    net.mingsoft:ms-mcms

    Summary

    Mingsoft MCMS CSRF vulnerability

    Published
    14 May 2022
    GHSA-pjvw-p2v5-wf6q
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova Long server names grow nova-api log files significantly

    Published
    14 May 2022
    GHSA-6mvr-cq72-f66v
    No fix available
    Packages

    org.xwiki.platform:xwiki-platform

    Summary

    XWiki XSS Vulnerability

    Published
    14 May 2022
    GHSA-ph2h-hh49-vh27
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova Denial of Service in network source security groups

    Published
    14 May 2022
    GHSA-qr62-r9xc-r2gj
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova Multiple directory traversal vulnerabilities

    Published
    14 May 2022
    GHSA-xjmj-p278-4jp5
    Fix available
    Packages

    nova, nova

    Summary

    OpenStack Compute (Nova) Exposure of Sensitive Information to an Unauthorized Actor vulnerability

    Published
    14 May 2022
    GHSA-x8h4-xf47-pqc3
    Fix available
    Packages

    keystone

    Summary

    OpenStack Keystone Token authorization for a user in a disabled tenant is allowed

    Published
    14 May 2022
    GHSA-mf98-r2gf-2x3w
    Fix available
    Packages

    keystone

    Summary

    OpenStack Keystone Improper Authentication vulnerability

    Published
    14 May 2022
    GHSA-5mj6-643f-2g85
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute (Nova) allows remote authenticated users to obtain sensitive information

    Published
    14 May 2022
    GHSA-65j5-vpm7-6xp4
    Fix available
    Packages

    smarty/smarty

    Summary

    Smarty Path Traversal Vulnerability

    Published
    14 May 2022
    GHSA-mfmj-gwg3-vhw7
    Fix available
    Packages

    nova, nova

    Summary

    OpenStack Compute (nova) allows remote authenticated users to cause a denial of service

    Published
    14 May 2022
    GHSA-mfg4-9xf4-f45q
    Fix available
    Packages

    cinder

    Summary

    OpenStack Cinder Denial of Service using XML entities

    Published
    14 May 2022
    GHSA-hrv9-4x4c-9jc8
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova DoS through ephemeral disk backing files

    Published
    14 May 2022
    GHSA-grp5-h379-j75x
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova live snapshots use an insecure local directory

    Published
    14 May 2022