Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-mv42-px54-87jw
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Access Control in Apache Tomcat

    Published
    14 May 2022
    GHSA-w3j5-q8f2-3cqq
    Fix available
    Packages

    org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util

    Summary

    Concurrent Execution using Shared Resource with Improper Synchronization in Apache Tomcat

    Published
    14 May 2022
    GHSA-rh8q-vjgf-gf74
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Apache Tomcat

    Published
    14 May 2022
    GHSA-3gv7-3h64-78cm
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

    Published
    14 May 2022
    GHSA-698c-2x4j-g9gq
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Restriction of Operations within the Bounds of a Memory Buffer in Apache Tomcat

    Published
    14 May 2022
    GHSA-6qr6-x7jm-x2q6
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Apache Tomcat

    Published
    14 May 2022
    GHSA-8qq4-8jvq-mfw4
    Fix available
    Packages

    org.apache.tomcat:tomcat-catalina

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

    Published
    14 May 2022
    GHSA-372q-33vh-8mpc
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Inconsistent documentation in Apache Tomcat

    Published
    14 May 2022
    GHSA-73rx-3f9r-x949
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Insufficient Verification of Data Authenticity in Apache Tomcat

    Published
    14 May 2022
    GHSA-fjwp-r6fm-q6qw
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat allows remote attackers to read data that was intended to be associated with a different request

    Published
    14 May 2022
    GHSA-cqp4-cv7h-7jp5
    Fix available
    Packages

    org.jenkins-ci.plugins:saltstack

    Summary

    Jenkins SaltStack Plugin allows attackers to capture credentials with a known credentials ID stored in Jenkins

    Published
    14 May 2022
    GHSA-6w3h-vq7m-v3qf
    Fix available
    Packages

    com.synopsys.integration:synopsys-detect

    Summary

    Jenkins Black Duck Detect Plugin information exposure vulnerability

    Published
    14 May 2022
    GHSA-579v-mp3v-rrw5
    Fix available
    Packages

    jquery, jQuery, jquery-rails, org.webjars.npm:jquery

    Summary

    jQuery vulnerable to Cross-Site Scripting (XSS)

    Published
    14 May 2022
    GHSA-8jfm-rgmg-3wq2
    Fix available
    Packages

    org.apache.archiva:archiva

    Summary

    Apache Archiva vulnerable to Cross-site Scripting

    Published
    14 May 2022
    GHSA-hf4p-mhc8-x2gp
    Fix available
    Packages

    org.apache.archiva:archiva

    Summary

    Apache Archiva vulnerable to Cross Site Request Forgery

    Published
    14 May 2022
    GHSA-g7g8-mx45-x4c8
    Fix available
    Packages

    aubio

    Summary

    Aubio is vulnerable to denial of service via aubio_pitch_set_unit function

    Published
    14 May 2022
    GHSA-hwmh-9jj9-8c9c
    Fix available
    Packages

    contao/contao, contao/core-bundle

    Summary

    Contao CSRF Token Bypass

    Published
    14 May 2022
    GHSA-xwf2-53mc-r8hx
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin CSRF Vulnerability

    Published
    14 May 2022
    GHSA-vcgg-hp4r-87gx
    Fix available
    Packages

    contao/contao, contao/contao, contao/core-bundle, contao/core-bundle, contao/core

    Summary

    Contao Does Not Invalidate Existing Sessions When Password Changes

    Published
    14 May 2022
    GHSA-8987-93fh-rcwq
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site Scripting (XSS) vulnerability

    Published
    14 May 2022
    GHSA-527r-mfmj-prqf
    Fix available
    Packages

    katello

    Summary

    Katello SQL Injection vulnerabilities

    Published
    14 May 2022
    GHSA-g63p-mfcm-54c4
    Fix available
    Packages

    nova

    Summary

    OpenStack Nova VMware instance leak potentially leading to compute DoS

    Published
    14 May 2022
    GHSA-wp3j-rvfp-624h
    Fix available
    Packages

    rubygems-update, rubygems-update, rubygems-update

    Summary

    RubyGems vulnerable to DNS hijack attack

    Published
    14 May 2022
    GHSA-2fc2-6r4j-p65h
    Fix available
    Packages

    numpy

    Summary

    Numpy arbitrary file write via symlink attack

    Published
    14 May 2022
    GHSA-9j7m-rjqx-48vh
    Fix available
    Packages

    rubygems-update, rubygems-update, rubygems-update, rubygems-update

    Summary

    RubyGems Regular Expression Denial of Service vulnerability

    Published
    14 May 2022
    GHSA-vpqp-hx68-p2wx
    Fix available
    Packages

    suds, suds-py3

    Summary

    Improper Link Resolution Before File Access in Suds

    Published
    14 May 2022
    GHSA-xc97-r49q-cxgc
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Local file inclusion through transformation feature

    Published
    14 May 2022
    GHSA-xjgh-84hx-56c5
    Fix available
    Packages

    org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core

    Summary

    Unrestricted Upload of File with Dangerous Type Apache Tomcat

    Published
    14 May 2022
    GHSA-582j-m369-hj2f
    No fix available
    Packages

    microweber/microweber

    Summary

    Microweber XSS Vulnerability

    Published
    14 May 2022
    GHSA-8r5c-8v97-g7vh
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore vulnerable to privilege escalation due to exposure from scriptFunction

    Published
    14 May 2022
    GHSA-9qpf-v72j-j9qh
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore vulnerable to remote code execution

    Published
    14 May 2022
    GHSA-qfcq-4vv7-9mq7
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    14 May 2022
    GHSA-c6r3-ghjw-hgrj
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore vulnerable to remote code execution

    Published
    14 May 2022
    GHSA-r8rw-xx57-m64q
    Fix available
    Packages

    org.jenkins-ci.plugins:git

    Summary

    Cross-Site Request Forgery in Jenkins Git Plugin

    Published
    14 May 2022
    GHSA-w8r2-5j8x-x8j6
    Fix available
    Packages

    org.wildfly.core:wildfly-server

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in WildFly

    Published
    14 May 2022
    GHSA-5jg4-p78r-p5j3
    Fix available
    Packages

    org.apache.activemq:activemq-client

    Summary

    Improper Neutralization of Input During Web Page Generation Apache ActiveMQ

    Published
    14 May 2022
    GHSA-qwfv-5jwj-582h
    Fix available
    Packages

    org.opencastproject:base

    Summary

    Opencast RCE Vulnerability

    Published
    14 May 2022
    GHSA-f9hx-5jq4-fgjm
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin CSRF Vulnerability

    Published
    14 May 2022
    GHSA-864w-r5qj-h6fj
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Apache Struts forced double OGNL evaluation

    Published
    14 May 2022
    GHSA-g2fm-x3cp-mqw9
    Fix available
    Packages

    org.apache.nifi:nifi, org.apache.nifi:nifi

    Summary

    Cross-site Scripting in Apache NiFi

    Published
    14 May 2022
    GHSA-fj28-869x-vv5g
    Fix available
    Packages

    simplesamlphp/simplesamlphp-module-infocard

    Summary

    SimpleSAMLphp InfoCard module Incorrect signature verification

    Published
    14 May 2022
    GHSA-2pp9-r4rv-6p6j
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-28p3-mchr-9frj
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Deserialization of Untrusted Data in Jenkins

    Published
    14 May 2022
    GHSA-667q-vj58-rj88
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-q4cq-r7hg-pxqq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Authentication in Jenkins

    Published
    14 May 2022
    GHSA-rr6r-p7rw-369c
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Session Fixation in Jenkins

    Published
    14 May 2022
    GHSA-53jp-gmwc-jwf6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-3pr8-rf62-g893
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Path Traversal in Jenkins

    Published
    14 May 2022
    GHSA-99hj-ppg3-2xwc
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    14 May 2022
    GHSA-9jcv-v4jp-w3cq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-site Scripting in Jenkins Core

    Published
    14 May 2022