Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-xrxm-mvqm-r553
    Fix available
    Packages

    helm.sh/helm

    Summary

    Helm Path Traversal

    Published
    14 May 2022
    GHSA-3cwc-m7c2-qr86
    Fix available
    Packages

    mpdf/mpdf

    Summary

    mPDF Unsafe Deserialization

    Published
    14 May 2022
    GHSA-9x97-x2p9-hvpf
    Fix available
    Packages

    fileutils

    Summary

    Fileutils Command Injection vulnerability

    Published
    14 May 2022
    GHSA-7v6r-w4r6-mhch
    Fix available
    Packages

    github.com/ory/hydra

    Summary

    Hydra has Reflected XSS via error_hint parameter

    Published
    14 May 2022
    GHSA-cr6r-6xm9-ww22
    Fix available
    Packages

    yiisoft/yii2

    Summary

    Yii Incorrectly Implements CORS

    Published
    14 May 2022
    GHSA-57qj-79gh-69w8
    Fix available
    Packages

    net.sourceforge.pmd:pmd-core

    Summary

    Improper Restriction of XML External Entity Reference in PMD

    Published
    14 May 2022
    GHSA-927h-x4qj-r242
    Fix available
    Packages

    github.com/gofiber/fiber/v2, github.com/rs/cors

    Summary

    github.com/gofiber/fiber/v2 vulnerable to Origin Validation Error

    Published
    14 May 2022
    GHSA-3gq5-r59m-mmv2
    No fix available
    Packages

    getkirby/kirby

    Summary

    Kirby XSS Vulnerability

    Published
    14 May 2022
    GHSA-mxv3-qcmf-r6wj
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS XSS

    Published
    14 May 2022
    GHSA-pfg4-p438-p874
    Fix available
    Packages

    laravel/framework

    Summary

    Laravel Framework Deserialization Vulnerability

    Published
    14 May 2022
    GHSA-8h24-3cjr-xxmh
    Fix available
    Packages

    evolutioncms/evolution

    Summary

    Evolution CMS Stored Cross-site Scripting (XSS)

    Published
    14 May 2022
    GHSA-9mfc-gr8c-xj4m
    Fix available
    Packages

    evolutioncms/evolution

    Summary

    Evolution CMS Cross-site Scripting (XSS)

    Published
    14 May 2022
    GHSA-rc2r-w8jv-vggp
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry vulnerable to Improper Certificate Validation

    Published
    14 May 2022
    GHSA-fg44-w3fr-hgxv
    Fix available
    Packages

    org.apache.tomee:tomee-webapp

    Summary

    Apache TomEE console vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-7fh9-933g-885p
    Fix available
    Packages

    drupal/core, drupal/core, drupal/core, drupal/core, drupal/drupal, drupal/drupal, drupal/drupal, drupal/drupal

    Summary

    Drupal Core Remote Code Execution Vulnerability

    Published
    14 May 2022
    GHSA-v49x-8hvm-q347
    Fix available
    Packages

    org.apache.portals.pluto:pluto-container

    Summary

    Exposure of Sensitive Information in Apache Pluto

    Published
    14 May 2022
    GHSA-6cpg-3w7f-j67q
    Fix available
    Packages

    org.apache.openmeetings:openmeetings-parent

    Summary

    Apache OpenMeetings RCE

    Published
    14 May 2022
    GHSA-6g57-h38c-q52g
    Fix available
    Packages

    org.jenkins-ci.plugins:mailer

    Summary

    Cross-Site Request Forgery in Jenkins Mailer Plugin

    Published
    14 May 2022
    GHSA-97cv-6pjf-5f9q
    Fix available
    Packages

    asyncssh

    Summary

    AsyncSSH SSH Server Authentication Bypass

    Published
    14 May 2022
    GHSA-v7cm-w955-pj6g
    Fix available
    Packages

    org.apache.commons:commons-email

    Summary

    Improper Input Validation Apache Commons Email

    Published
    14 May 2022
    GHSA-x5qj-9vmx-7g6g
    Fix available
    Packages

    Microsoft.NETCore.App, Microsoft.NETCore.App, System.Private.Uri

    Summary

    Improper Input Validation in .Net Framework API's

    Published
    14 May 2022
    GHSA-hfpg-gqjw-779m
    Fix available
    Packages

    org.jolokia:jolokia-core

    Summary

    Cross-site Scripting in Jolokia agent

    Published
    14 May 2022
    GHSA-qxp4-27vx-xmm3
    Fix available
    Packages

    org.eclipse.jetty:jetty-server

    Summary

    Improper Input Validation in Jetty

    Published
    14 May 2022
    GHSA-r3r5-fqfm-9wrh
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr Stored Cross-site Scripting in expensereport/card.php

    Published
    14 May 2022
    GHSA-7cv3-gvmc-8mq5
    Fix available
    Packages

    passenger

    Summary

    Phusion Passenger SpawningKit Contains Arbitrary Read/Write Vulnerability

    Published
    14 May 2022
    GHSA-jjcj-fgfm-9g9r
    Fix available
    Packages

    passenger

    Summary

    Phusion Passenger Race Condition Allows Privilege Escalation

    Published
    14 May 2022
    GHSA-rhqj-4pp8-vvgf
    Fix available
    Packages

    org.jolokia:jolokia-core

    Summary

    Injection in Jolokia agent

    Published
    14 May 2022
    GHSA-h34q-878w-w96r
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL injection via the integer parameters qty and value_unit

    Published
    14 May 2022
    GHSA-f553-j2gv-g5r9
    Fix available
    Packages

    org.apache.solr:solr-core

    Summary

    Apache Solr Kerberos delegation token functionality flaws

    Published
    14 May 2022
    GHSA-jc94-wp59-pq4f
    Fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    baserCMS SQL Injection vulnerability

    Published
    14 May 2022
    GHSA-69gw-v5ph-6vxq
    No fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    Code Injection in baserCMS

    Published
    14 May 2022
    GHSA-g4rg-rw65-8hfg
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security, symfony/security, symfony/security, symfony/security, symfony/security

    Summary

    Symfony Session Fixation Vulnerability

    Published
    14 May 2022
    GHSA-7jg2-jgv3-fmr4
    Fix available
    Packages

    pdfjs-dist, pdfjs-dist

    Summary

    Malicious PDF can inject JavaScript into PDF Viewer

    Published
    14 May 2022
    GHSA-q4h5-g3w8-f9x7
    No fix available
    Packages

    intelliants/subrion

    Summary

    Subrion CMS vulnerable to CSRF in admin/blocks/add

    Published
    14 May 2022
    GHSA-r7p7-qr7p-2rrf
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security, symfony/security, symfony/security, symfony/security

    Summary

    Symfony Open Redirect

    Published
    14 May 2022
    GHSA-p4g7-wjhq-9r2h
    Fix available
    Packages

    paypal/merchant-sdk-php

    Summary

    PayPal PHP Merchant SDK Cross-site scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-c49r-8gj6-768r
    Fix available
    Packages

    symfony/intl, symfony/intl, symfony/intl, symfony/intl, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony Directory Traversal

    Published
    14 May 2022
    GHSA-7hwc-2cq4-6x2w
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/security-bundle, symfony/security-bundle, symfony/security-bundle, symfony/security-bundle, symfony/security-bundle

    Summary

    Symfony Open Redirect

    Published
    14 May 2022
    GHSA-2ppw-6xvg-rwgw
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS SQL injection vulnerability

    Published
    14 May 2022
    GHSA-72pf-cvwq-vgqg
    No fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS Cross-site Scripting (XSS) Vulnerability

    Published
    14 May 2022
    GHSA-xmjh-wjc5-wg4h
    Fix available
    Packages

    silverstripe/cms, silverstripe/cms

    Summary

    Silverstripe CMS XSS Vulnerability

    Published
    14 May 2022
    GHSA-5h5m-fj48-qpjw
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Open Redirect

    Published
    14 May 2022
    GHSA-9hrc-rwrq-v6mh
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin DoS Vulnerability

    Published
    14 May 2022
    GHSA-3fgq-cmr4-97rr
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin CSS Injection Vulnerability

    Published
    14 May 2022
    GHSA-47qr-f86f-3wm4
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin DoS Vulnerability

    Published
    14 May 2022
    GHSA-r2xf-w5pj-9pw8
    Fix available
    Packages

    org.apache.syncope:syncope, org.apache.syncope:syncope

    Summary

    Apache Syncope JEXL Code Injection

    Published
    14 May 2022
    GHSA-qjpq-5pq3-43rr
    Fix available
    Packages

    org.jboss.resteasy:resteasy-client, org.jboss.resteasy:resteasy-client

    Summary

    Incorrect Privilege Assignment in RESTEasy

    Published
    14 May 2022
    GHSA-845h-985r-jrqh
    Fix available
    Packages

    org.hibernate:hibernate-validator, org.hibernate:hibernate-validator, org.hibernate:hibernate-validator

    Summary

    Improper Authentication in Hibernate Validator

    Published
    14 May 2022
    GHSA-9hjv-9h75-xmpp
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Verification of Source of a Communication Channel in Apache Tomcat

    Published
    14 May 2022
    GHSA-vjxx-54vw-q59f
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle SSRF Vulnerability

    Published
    14 May 2022