Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-g78x-xmv8-23xp
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-hph9-9vcq-f7gp
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-hv45-5j9h-7fhg
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-site Scripting in Jenkins

    Published
    14 May 2022
    GHSA-wqv4-9gr3-3qgh
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-5hfp-964w-5vgm
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core, org.kohsuke.stapler:stapler-parent

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Jenkins

    Published
    14 May 2022
    GHSA-fq9f-9wv9-rfmg
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Certificate Validation in Jenkins

    Published
    14 May 2022
    GHSA-h8c5-c92g-jq6x
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Input Validation in Jenkins

    Published
    14 May 2022
    GHSA-h972-cwjv-2v39
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-f7f6-xrwc-9c57
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Input Validation in Jenkins

    Published
    14 May 2022
    GHSA-wfj3-535m-p6fx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Input Validation in Jenkins

    Published
    14 May 2022
    GHSA-5ppx-rgw2-xg23
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    14 May 2022
    GHSA-hvr9-wr9p-grgr
    Fix available
    Packages

    mercurial

    Summary

    Mercurial missing symlink check

    Published
    14 May 2022
    GHSA-j472-mcq2-95p6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    OS Command Injection in Jenkins

    Published
    14 May 2022
    GHSA-x3cf-w64x-4cp2
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/form, symfony/form, symfony/form, symfony/form, symfony/form, symfony/form

    Summary

    Symfony Path Disclosure

    Published
    14 May 2022
    GHSA-68qq-3phh-53j7
    Fix available
    Packages

    org.jboss.mod_cluster:mod_cluster-parent

    Summary

    mod_cluster Denial of Service vulnerability

    Published
    14 May 2022
    GHSA-89r2-5g34-2g47
    Fix available
    Packages

    symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security-http, symfony/security, symfony/security, symfony/security, symfony/security, symfony/security, symfony/security, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony Open Redirect

    Published
    14 May 2022
    GHSA-qc43-78vj-vg7p
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp Authentication context bypass in the multiauth module

    Published
    14 May 2022
    GHSA-fv7m-wc3v-wr3w
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp XSS Vulnerability

    Published
    14 May 2022
    GHSA-p7f2-rr42-m9xm
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems Improper Input Validation vulnerability

    Published
    14 May 2022
    GHSA-j4qf-3w33-8cgc
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp Signature validation bypass

    Published
    14 May 2022
    GHSA-v882-949x-6v28
    Fix available
    Packages

    simplesamlphp/simplesamlphp

    Summary

    SimpleSAMLphp allows timing side-channel attacks

    Published
    14 May 2022
    GHSA-wxvr-vqfp-9cqw
    Fix available
    Packages

    org.jboss.resteasy:resteasy-jaxrs

    Summary

    Denial of service in JBoss resteasy

    Published
    14 May 2022
    GHSA-mhhc-r88h-2qrm
    Fix available
    Packages

    katello

    Summary

    katello Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-4x32-h296-rg6j
    Fix available
    Packages

    github.com/hpcng/singularity

    Summary

    Singularity Incorrect Access Control

    Published
    14 May 2022
    GHSA-qj2w-mw2r-pv39
    Fix available
    Packages

    rubygems-update, org.jruby:jruby-stdlib

    Summary

    RubyGems Deserialization of Untrusted Data vulnerability

    Published
    14 May 2022
    GHSA-mc6j-h948-v2p6
    Fix available
    Packages

    rubygems-update, org.jruby:jruby-stdlib

    Summary

    RubyGems Improper Verification of Cryptographic Signature vulnerability

    Published
    14 May 2022
    GHSA-87qx-g5wg-mwmj
    Fix available
    Packages

    rubygems-update, org.jruby:jruby-stdlib

    Summary

    RubyGems Cross-site Scripting vulnerability

    Published
    14 May 2022
    GHSA-gv86-43rv-79m2
    Fix available
    Packages

    rubygems-update, org.jruby:jruby-stdlib

    Summary

    RubyGems Improper Input Validation vulnerability

    Published
    14 May 2022
    GHSA-6m27-7cqj-2mxw
    Fix available
    Packages

    shopware/shopware

    Summary

    Shopware XXE Vulnerability

    Published
    14 May 2022
    GHSA-2x9h-h3c4-wqqh
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Special Elements used in an LDAP Query in Jenkins

    Published
    14 May 2022
    GHSA-jqwh-jrpg-5j3h
    Fix available
    Packages

    org.jvnet.hudson.plugins:favorite

    Summary

    Jenkins Favorite Plugin vulnerable to Cross-Site Request Forgery

    Published
    14 May 2022
    GHSA-5whj-523x-6j68
    Fix available
    Packages

    org.apache.camel:camel-hessian, org.apache.camel:camel-hessian

    Summary

    Apache Camel camel-hessian component vulnerable to Java object deserialization

    Published
    14 May 2022
    GHSA-8rjr-6qq5-pj9p
    Fix available
    Packages

    rsa

    Summary

    Python RSA allows attackers to spoof signatures

    Published
    14 May 2022
    GHSA-46r5-59fg-2fjc
    Fix available
    Packages

    org.infinispan:infinispan-core

    Summary

    Deserialization of Untrusted Data in Infinispan

    Published
    14 May 2022
    GHSA-c2hw-w9qm-q5r9
    Fix available
    Packages

    org.biouno:uno-choice

    Summary

    Cross-site Scripting in Jenkins Active Choices plugin

    Published
    14 May 2022
    GHSA-3q6p-r6rr-266x
    Fix available
    Packages

    org.jenkins-ci.plugins:deploy

    Summary

    Jenkins Deploy to container Plugin stored plain text passwords in job configuration

    Published
    14 May 2022
    GHSA-68g5-8q7f-m384
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Apache Tomcat

    Published
    14 May 2022
    GHSA-pjv3-rh6v-2pj8
    Fix available
    Packages

    com.googlecode.wicket-jquery-ui:wicket-jquery-ui-parent, com.googlecode.wicket-jquery-ui:wicket-jquery-ui-parent, com.googlecode.wicket-jquery-ui:wicket-jquery-ui-parent

    Summary

    Cross-site Scripting in wicket-jquery-ui

    Published
    14 May 2022
    GHSA-pwpc-hqq2-hx2x
    Fix available
    Packages

    com.googlecode.wicket-jquery-ui:wicket-jquery-ui-parent, com.googlecode.wicket-jquery-ui:wicket-jquery-ui-parent, com.googlecode.wicket-jquery-ui:wicket-jquery-ui-parent

    Summary

    Cross-site Scripting in wicket-jquery-ui

    Published
    14 May 2022
    GHSA-8qhq-rq4j-8prj
    Fix available
    Packages

    logstash

    Summary

    Elasticsearch Logstash allows remote attackers to execute arbitrary commands

    Published
    14 May 2022
    GHSA-vcmm-ppqx-95ch
    Fix available
    Packages

    logstash-core

    Summary

    Logstash Logs Sensitive Information

    Published
    14 May 2022
    GHSA-wp2f-hrg2-3r5m
    Fix available
    Packages

    org.apache.uima:uimafit-core, org.apache.uima:uimaj-core, org.apache.uima:uimaj-core, org.apache.uima:uimaj-as-core

    Summary

    Improper Restriction of XML External Entity Reference in Apache uimaj

    Published
    14 May 2022
    GHSA-674j-7m97-j2p9
    No fix available
    Packages

    curl

    Summary

    curl FTP path confusion leads to NIL byte out of bounds write

    Published
    14 May 2022
    GHSA-jphj-5g3m-w7x6
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    Ignite Realtime Openfire vulnerable to cross-site scripting

    Published
    14 May 2022
    GHSA-q2rq-qgcf-m22w
    Fix available
    Packages

    web2py

    Summary

    web2py remote code execution via hardcoded encryption key in session.connect function

    Published
    14 May 2022
    GHSA-jr83-vr4j-mp6p
    Fix available
    Packages

    web2py

    Summary

    web2py exposure of sensitive information

    Published
    14 May 2022
    GHSA-gv85-wgxc-vc56
    Fix available
    Packages

    web2py

    Summary

    web2py is vulnerable to password brute-force attack

    Published
    14 May 2022
    GHSA-c95f-27gx-6vq9
    Fix available
    Packages

    jsmitty12/phpwhois, phpwhois/phpwhois, brightlocal/phpwhois, david-garcia/phpwhois, ivankristianto/phpwhois, kazist/phpwhois, serluck/phpwhois, simple-updates/phpwhois, truckersmp/phpwhois

    Summary

    phpWhois arbitrary code execution via a crafted whois record

    Published
    14 May 2022
    GHSA-6m68-3w55-6mx4
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode OQL method invocation vulnerability

    Published
    14 May 2022
    GHSA-jvgm-pfqv-887x
    Fix available
    Packages

    bundler

    Summary

    Bundler allows attacker to inject arbitrary code via secondary Gem source

    Published
    14 May 2022