Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-p6m5-x83r-hqmr
    No fix available
    Packages

    flarum/framework

    Summary

    Flarum Core Leaks PII

    Published
    14 May 2022
    GHSA-m643-2pfv-xwm8
    Fix available
    Packages

    org.sonarsource.sonarqube:sonar-plugin-api

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in SonarSource SonarQube API

    Published
    14 May 2022
    GHSA-x3cr-x949-h5jv
    Fix available
    Packages

    org.eclipse.rdf4j:rdf4j

    Summary

    RDF4J vulnerable to zip slip

    Published
    14 May 2022
    GHSA-gjx6-58xh-p7pw
    Fix available
    Packages

    bolt/bolt

    Summary

    Bolt Cross-site Scripting (XSS) via text input click preview button

    Published
    14 May 2022
    GHSA-3v8x-286h-9pxp
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr stored cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-w2g4-g8xr-px4x
    Fix available
    Packages

    phpservermon/phpservermon

    Summary

    CSRF in PHP Server Monitor before 3.3.2

    Published
    14 May 2022
    GHSA-2gc5-3h3p-8vpf
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr reflected cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-4xfw-599q-fmp6
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr stored cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-x5fh-fvvr-892f
    Fix available
    Packages

    github.com/grafana/grafana

    Summary

    Grafana XSS Vulnerability

    Published
    14 May 2022
    GHSA-m6g3-xq5q-4hg9
    Fix available
    Packages

    org.apache.karaf:apache-karaf

    Summary

    Improper Input Validation in Apache Karaf

    Published
    14 May 2022
    GHSA-78hj-952q-99rw
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr error-based SQL injection vulnerability in product/card.php

    Published
    14 May 2022
    GHSA-97jv-2hp6-3frj
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection vulnerability in user/card.php

    Published
    14 May 2022
    GHSA-6px8-22w5-w334
    Fix available
    Packages

    Microsoft.AspNetCore.WebSockets, Microsoft.AspNetCore.WebSockets, Microsoft.AspNetCore.Server.Kestrel.Core, System.Net.WebSockets.WebSocketProtocol, Microsoft.NETCore.App, Microsoft.NETCore.App, Microsoft.AspNetCore.App, Microsoft.AspNetCore.App, Microsoft.AspNetCore.All, Microsoft.AspNetCore.All

    Summary

    Denial of service in ASP.NET Core

    Published
    14 May 2022
    GHSA-2xjx-v99w-gqf3
    Fix available
    Packages

    Microsoft.NETCore.App, Microsoft.NETCore.App

    Summary

    Exposure of Sensitive Information in System.Net.Http

    Published
    14 May 2022
    GHSA-ggww-q2gv-m3g4
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr ERP and CRM contain XSS Vulnerability

    Published
    14 May 2022
    GHSA-xmcr-x5x3-gjfx
    Fix available
    Packages

    microweber/microweber

    Summary

    Microweber XSS Vulnerability

    Published
    14 May 2022
    GHSA-rff7-964g-pppx
    Fix available
    Packages

    com.haulmont.cuba:cuba-web-toolkit, com.haulmont.cuba:cuba-web-toolkit, com.haulmont.cuba:cuba-web-toolkit

    Summary

    The Reporting Addon for CUBA Platform has Persistent XSS

    Published
    14 May 2022
    GHSA-qx76-c53f-5c7q
    Fix available
    Packages

    league/commonmark

    Summary

    PHP League CommonMark vulnerable to Cross-Site Scripting (XSS)

    Published
    14 May 2022
    GHSA-vwfm-42q6-qj75
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    Stored XSS vulnerability in Config File Provider Plugin

    Published
    14 May 2022
    GHSA-h755-h99p-9ffv
    Fix available
    Packages

    com.github.binarywang:weixin-java-common

    Summary

    XML External Entity Reference in weixin-java-tools

    Published
    14 May 2022
    GHSA-42gv-77f4-r3j9
    Fix available
    Packages

    shopware/shopware

    Summary

    Shopware SQL Injection

    Published
    14 May 2022
    GHSA-r5m8-5mwx-cmj8
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    CSRF vulnerability in Config File Provider Plugin

    Published
    14 May 2022
    GHSA-4m38-gqh8-x266
    Fix available
    Packages

    org.jenkins-ci.plugins:email-ext

    Summary

    CSRF vulnerability in Email Extension Template Plugin

    Published
    14 May 2022
    GHSA-xcmj-xjhg-wvhq
    No fix available
    Packages

    forkcms/forkcms

    Summary

    Fork CMS XSS Vulnerability

    Published
    14 May 2022
    GHSA-p83v-8vmr-qfv9
    Fix available
    Packages

    github.com/sylabs/singularity

    Summary

    Sylabs Singularity Improper Input Validation

    Published
    14 May 2022
    GHSA-f732-fxh6-g4qj
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin SQL injection in Designer feature

    Published
    14 May 2022
    GHSA-x9gm-m8pp-54vx
    Fix available
    Packages

    org.jenkins-ci.plugins:junit

    Summary

    Jenkins JUnit Plugin CSRF vulnerability

    Published
    14 May 2022
    GHSA-95q3-pppp-r683
    Fix available
    Packages

    org.apache.mesos:mesos

    Summary

    Crash when decoding malformed HTTP requests or malformed JSON payload

    Published
    14 May 2022
    GHSA-wr5c-4f2h-28m6
    Fix available
    Packages

    croogo/croogo

    Summary

    Croogo vulnerable to XSS in title field

    Published
    14 May 2022
    GHSA-v6q8-8wgx-8hm7
    Fix available
    Packages

    croogo/croogo

    Summary

    Croogo vulnerable to XSS in title field

    Published
    14 May 2022
    GHSA-q5fg-v5p7-r424
    Fix available
    Packages

    croogo/croogo

    Summary

    Croogo vulnerable to Cross-site Scripting in title field

    Published
    14 May 2022
    GHSA-36pq-cjh9-fv46
    Fix available
    Packages

    croogo/croogo

    Summary

    Croogo vulnerable to XSS in title field

    Published
    14 May 2022
    GHSA-9f9r-w3xq-f722
    Fix available
    Packages

    croogo/croogo

    Summary

    Croogo vulnerable to XSS in Blog field

    Published
    14 May 2022
    GHSA-5q7j-8hpc-4848
    Fix available
    Packages

    org.jenkins-ci.plugins:mesos

    Summary

    Server-side request forgery vulnerability in Jenkins Mesos Plugin

    Published
    14 May 2022
    GHSA-7m8v-w6f9-q2f9
    Fix available
    Packages

    com.sonyericsson.hudson.plugins.rebuild:rebuild

    Summary

    Cross-site Scripting in Jenkins Rebuilder Plugin

    Published
    14 May 2022
    GHSA-grmg-5q49-mqmf
    Fix available
    Packages

    org.jenkins-ci.plugins:crowd2

    Summary

    Jenkins Crowd 2 Integration Plugin server-side request forgery vulnerability

    Published
    14 May 2022
    GHSA-jf2w-mq6r-56v8
    Fix available
    Packages

    github.com/caddyserver/caddy

    Summary

    Caddy allows enumeration of Certificates and Hostnames

    Published
    14 May 2022
    GHSA-9hxg-w7qf-hh93
    Fix available
    Packages

    gogs.io/gogs

    Summary

    Gogs Directory Traversal

    Published
    14 May 2022
    GHSA-c8q5-2j73-qvcc
    Fix available
    Packages

    trytond, trytond, trytond, trytond

    Summary

    trytond arbitrary fields write via a sequence of records

    Published
    14 May 2022
    GHSA-xx67-2j3v-h76p
    Fix available
    Packages

    prestashop/prestashop

    Summary

    PrestaShop PHP Object Injection

    Published
    14 May 2022
    GHSA-2g56-7jv7-wxxq
    Fix available
    Packages

    org.owasp.esapi:esapi

    Summary

    Missing Cryptographic Step in OWASP Enterprise Security API for Java

    Published
    14 May 2022
    GHSA-pwrj-f53c-f89j
    Fix available
    Packages

    glance

    Summary

    OpenStack Glance v2 API unrestricted path traversal through filesystem:// scheme

    Published
    14 May 2022
    GHSA-pwjq-6wrh-5w8q
    No fix available
    Packages

    onionshare-cli

    Summary

    Withdrawn Advisory: OnionShare Predictable Pathname

    Published
    14 May 2022
    GHSA-4qvx-qq5w-695p
    Fix available
    Packages

    github.com/hashicorp/consul

    Summary

    HashiCorp Consul can use cleartext agent-to-agent RPC communication

    Published
    14 May 2022
    GHSA-fcgg-qgxg-2g2x
    Fix available
    Packages

    ec-cube/ec-cube

    Summary

    EC-CUBE Open redirect vulnerability

    Published
    14 May 2022
    GHSA-fpxg-5x79-43rm
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution allows XSS via document resources

    Published
    14 May 2022
    GHSA-gm2g-65wj-43g8
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution allows XSS through extended user fields

    Published
    14 May 2022
    GHSA-q4c2-q63g-62j7
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution vulnerable to XSS attack through its User Photo field

    Published
    14 May 2022
    GHSA-66x7-2r56-fj77
    Fix available
    Packages

    buildbot

    Summary

    Buildbot CRLF Injection

    Published
    14 May 2022
    GHSA-g58x-799h-v9h6
    Fix available
    Packages

    pyboolector

    Summary

    Boolector use after free

    Published
    14 May 2022