Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-9pvx-fwwh-w289
    Fix available
    Packages

    puppet

    Summary

    Puppet does not properly restrict access to node resources

    Published
    14 May 2022
    GHSA-mpmx-gm5v-q789
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet uses predictable filenames, allowing arbitrary file overwrite

    Published
    14 May 2022
    GHSA-8c56-v25w-f89c
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet arbitrary file overwrite

    Published
    14 May 2022
    GHSA-qh3g-27jf-3j54
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet allows local users to modify the permissions of arbitrary files

    Published
    14 May 2022
    GHSA-j436-h7hm-rx46
    Fix available
    Packages

    facter

    Summary

    Puppet Labs Facter allows local users to obtain sensitive Amazon EC2 IAM instance metadata

    Published
    14 May 2022
    GHSA-h3gh-978r-747w
    Fix available
    Packages

    puppetlabs-rabbitmq

    Summary

    puppetlabs-rabbitmq allows local users to obtain sensitive information

    Published
    14 May 2022
    GHSA-v58w-6xc2-w799
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet Denial of Service and Arbitrary File Write

    Published
    14 May 2022
    GHSA-6xxq-j39w-g3f6
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet Arbitrary Command Execution

    Published
    14 May 2022
    GHSA-c4mc-49hq-q275
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet uses predictable filenames, allowing arbitrary file overwrite

    Published
    14 May 2022
    GHSA-77hg-g8cc-5r37
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet Privilege Escallation

    Published
    14 May 2022
    GHSA-qvqm-h22r-4cp9
    Fix available
    Packages

    laravel/framework, laravel/framework

    Summary

    Laravel Framework RCE Vulnerability

    Published
    14 May 2022
    GHSA-rhcg-rwhx-qj3j
    Fix available
    Packages

    org.springframework:spring-core, org.springframework:spring-core

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

    Published
    14 May 2022
    GHSA-x3gh-95p8-43qv
    No fix available
    Packages

    dweeves/magmi

    Summary

    MAGMI plugin for Magento Unsafe File Upload

    Published
    14 May 2022
    GHSA-43xg-87xw-jpv8
    Fix available
    Packages

    zendframework/zendframework1, zendframework/zendopenid, zendframework/zendrest, zendframework/zendservice-audioscrobbler, zendframework/zendservice-nirvanix, zendframework/zendservice-slideshare, zendframework/zendservice-technorati, zendframework/zendservice-windowsazure, zendframework/zendservice-amazon, zendframework/zendservice-api

    Summary

    Several Zend Products Vulnerable to XXE and XEE attacks

    Published
    14 May 2022
    GHSA-5wm2-38q5-5rxv
    Fix available
    Packages

    zendframework/zendframework1, zendframework/zendopenid, zendframework/zendrest, zendframework/zendservice-audioscrobbler, zendframework/zendservice-nirvanix, zendframework/zendservice-slideshare, zendframework/zendservice-technorati, zendframework/zendservice-windowsazure, zendframework/zendservice-amazon, zendframework/zendservice-api

    Summary

    Several Zend Products Vulnerable to XXE and XEE attacks

    Published
    14 May 2022
    GHSA-gp39-h9c2-qw79
    Fix available
    Packages

    zendframework/zendframework1, zendframework/zendopenid, zendframework/zendrest, zendframework/zendservice-audioscrobbler, zendframework/zendservice-nirvanix, zendframework/zendservice-slideshare, zendframework/zendservice-technorati, zendframework/zendservice-windowsazure, zendframework/zendservice-amazon, zendframework/zendservice-api

    Summary

    Several Zend Products Vulnerable to XXE and XEE attacks

    Published
    14 May 2022
    GHSA-g78h-pf65-46rv
    Fix available
    Packages

    drupal/core, ckeditor-dev, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Enhanced Image plugin for CKEditor is vulnerable to Cross-site scripting (XSS)

    Published
    14 May 2022
    GHSA-vjwc-5hfh-2vv5
    Fix available
    Packages

    org.apache.ws.security:wss4j, org.apache.wss4j:wss4j-ws-security-dom

    Summary

    Use of a Broken or Risky Cryptographic Algorithm in Apache WSS4J

    Published
    14 May 2022
    GHSA-f5qf-vh69-9q4r
    Fix available
    Packages

    org.simpleframework:simple-xml

    Summary

    SimpleXML has XML External Entity (XXE) vulnerability

    Published
    14 May 2022
    GHSA-qqjv-mc2v-p7mc
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle SSRF Vulnerability

    Published
    14 May 2022
    GHSA-8w3f-236q-53m4
    Fix available
    Packages

    centreon/centreon

    Summary

    Centreon Cross-site Scripting Vulnerability

    Published
    14 May 2022
    GHSA-79hg-357g-rrgv
    Fix available
    Packages

    centreon/centreon, centreon/centreon

    Summary

    Centreon SQL Injection

    Published
    14 May 2022
    GHSA-5jxp-4x68-mhqc
    Fix available
    Packages

    centreon/centreon, centreon/centreon

    Summary

    Centreon SQL Injection

    Published
    14 May 2022
    GHSA-7g3c-hrc6-5v4j
    Fix available
    Packages

    centreon/centreon

    Summary

    Centreon XSS Vulnerability

    Published
    14 May 2022
    GHSA-w2xf-4gg9-87wr
    Fix available
    Packages

    centreon/centreon, centreon/centreon

    Summary

    Centreon allows SNMP trap SQL Injection

    Published
    14 May 2022
    GHSA-8vh5-j6xj-5953
    Fix available
    Packages

    centreon/centreon

    Summary

    Centreon XSS Vulnerability

    Published
    14 May 2022
    GHSA-c4fj-3wqq-g9c9
    Fix available
    Packages

    centreon/centreon

    Summary

    Centreon Command Injection

    Published
    14 May 2022
    GHSA-cpw3-x7gf-p872
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    14 May 2022
    GHSA-w4xh-w33p-4v29
    Fix available
    Packages

    github.com/git-lfs/git-lfs

    Summary

    GitHub Git LFS Arbitrary command execution vulnerability

    Published
    14 May 2022
    GHSA-275c-v3rc-xghx
    Fix available
    Packages

    getkirby/cms, getkirby/cms, getkirby/cms

    Summary

    Kirby XSS Vulnerability

    Published
    14 May 2022
    GHSA-vqf9-v3hc-wr54
    Fix available
    Packages

    keycloak-httpd-client-install

    Summary

    keycloak-httpd-client-install symlink attack vulnerability

    Published
    14 May 2022
    GHSA-89c9-3758-737w
    Fix available
    Packages

    keycloak-httpd-client-install

    Summary

    keycloak-httpd-client-install Insecure Secrets

    Published
    14 May 2022
    GHSA-f57c-hx33-hvh8
    Fix available
    Packages

    activerecord

    Summary

    Active Record component in Ruby on Rails has a data-type injection vulnerability

    Published
    14 May 2022
    GHSA-rx7j-mw4c-76g9
    Fix available
    Packages

    authlogic

    Summary

    Authlogic Information Exposure vulnerability

    Published
    14 May 2022
    GHSA-prjv-jj26-wf8h
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    ClassLoader manipulation in Apache Struts

    Published
    14 May 2022
    GHSA-whmq-v94q-34p9
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Improper Control of Generation of Code in Apache Struts

    Published
    14 May 2022
    GHSA-vrwc-qjmw-5rjm
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts.xwork:xwork-core

    Summary

    ClassLoader manipulation in Apache Struts

    Published
    14 May 2022
    GHSA-3c5c-xrq4-qhr8
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    ClassLoader manipulation in Apache Struts

    Published
    14 May 2022
    GHSA-737w-mh58-cxjp
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts.xwork:xwork-core

    Summary

    Arbitrary code execution in Apache Struts

    Published
    14 May 2022
    GHSA-8c6j-ffmf-q6vm
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts:struts2-core, org.apache.struts:struts2-core

    Summary

    Apache Struts RCE Vulnerability

    Published
    14 May 2022
    GHSA-hmhq-382q-mp56
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    ClassLoader manipulation in Apache Struts

    Published
    14 May 2022
    GHSA-mmj6-cjj4-hpr5
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts:struts2-core, org.apache.struts:struts2-core

    Summary

    Apache Struts vulnerable to arbitrary remote code execution due to improper input validation

    Published
    14 May 2022
    GHSA-44hv-jjx7-qfjg
    Fix available
    Packages

    org.apache.struts:struts2-convention-plugin, org.apache.struts:struts2-convention-plugin

    Summary

    Path Traversal in Apache Struts

    Published
    14 May 2022
    GHSA-4prj-vw9j-v6pr
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts:struts2-rest-plugin

    Summary

    Arbitrary code execution in Apache Struts 2

    Published
    14 May 2022
    GHSA-w3r4-vx9w-f7p7
    Fix available
    Packages

    org.jenkins-ci.plugins:jobConfigHistory

    Summary

    Jenkins Job Config History Plugin reflected XSS vulnerability

    Published
    14 May 2022
    GHSA-876p-4wgc-75rx
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts:struts2-core

    Summary

    Apache Struts RCE Vulnerability

    Published
    14 May 2022
    GHSA-w393-h95m-f879
    No fix available
    Packages

    CoreFtp

    Summary

    CoreFTP Directory Traversal

    Published
    14 May 2022
    CVE-2022-24831
    No fix available
    Packages

    Summary

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in OpenClinica

    Published
    14 May 2022
    GHSA-8gwc-x7mg-7p7p
    Fix available
    Packages

    org.apache.santuario:xmlsec, org.apache.santuario:xmlsec

    Summary

    Apache XML Security For Java vulnerable to Infinite Loop

    Published
    14 May 2022
    GHSA-h3ch-5pp2-vh6w
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper socket reuse in Apache Tomcat

    Published
    14 May 2022