Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-xjx9-7c29-pwmm
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Improper Privilege Management

    Published
    13 May 2022
    GHSA-r4v8-9hgx-vm6m
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server, org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry UAA accepts refresh token as access token on admin endpoints

    Published
    13 May 2022
    GHSA-574p-6fw4-4hw8
    No fix available
    Packages

    pulpcore

    Summary

    Withdrawn Advisory: Pulp Improper Path Parsing

    Published
    13 May 2022
    GHSA-hpwm-84h5-vqr8
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Setting for blocked hosts list can be bypassed with multiple A record hostnames

    Published
    13 May 2022
    GHSA-g3cc-pvjj-9xq9
    Fix available
    Packages

    osxcollector

    Summary

    Yelp OSXCollector Improper Certificate Validation

    Published
    13 May 2022
    GHSA-9cjv-93g7-c6mv
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Loop with Unreachable Exit Condition in Jenkins

    Published
    13 May 2022
    GHSA-gqhm-4h93-rrhg
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps, org.jenkins-ci.plugins:script-security

    Summary

    Jenkins Script Security and Pipeline Groovy Plugins Sandbox Bypass

    Published
    13 May 2022
    GHSA-p4p5-3v2j-w5rv
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Improper Privilege Management in Jenkins

    Published
    13 May 2022
    GHSA-4jhm-5f7g-75fp
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Jenkins

    Published
    13 May 2022
    GHSA-8486-h39x-cx2f
    Fix available
    Packages

    io.jenkins:configuration-as-code

    Summary

    Jenkins Configuration as Code Plugin has Insufficiently Protected Credentials

    Published
    13 May 2022
    GHSA-w73q-mc9g-j56x
    Fix available
    Packages

    org.grails.plugins:asset-pipeline, org.grails.plugins:asset-pipeline, org.grails.plugins:asset-pipeline

    Summary

    Asset Pipeline Grails Plugin vulnerable to Path Traversal

    Published
    13 May 2022
    GHSA-5fq9-x9f4-x2r2
    Fix available
    Packages

    org.jenkins-ci.plugins:zos-connector

    Summary

    Jenkins z/OS Connector Plugin allows local attacker to retrieve configured password

    Published
    13 May 2022
    GHSA-6cvm-v6qj-hjq9
    Fix available
    Packages

    com.coravy.hudson.plugins.github:github

    Summary

    CSRF vulnerability and missing permission checks in GitHub Plugin allowed capturing credentials

    Published
    13 May 2022
    GHSA-grf8-94q5-4phx
    Fix available
    Packages

    org.jenkins-ci.plugins:openstack-cloud

    Summary

    CSRF vulnerability and missing permission checks in Openstack Cloud Plugin allowed capturing credentials

    Published
    13 May 2022
    GHSA-23xr-9xxr-vg3c
    Fix available
    Packages

    org.jenkins-ci.plugins:mesos

    Summary

    Improper authorization vulnerability in Jenkins Mesos Plugin

    Published
    13 May 2022
    GHSA-5gwq-4275-q4qc
    Fix available
    Packages

    com.amazonaws:aws-codepipeline

    Summary

    Jenkins AWS CodePipeline Plugin has Insufficiently Protected Credentials

    Published
    13 May 2022
    GHSA-h66p-m766-33fv
    Fix available
    Packages

    com.amazonaws:codedeploy

    Summary

    AWS CodeDeploy Plugin stored AWS Secret Key in plain text

    Published
    13 May 2022
    GHSA-4h47-h3cr-23wh
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Authorization in Jenkins

    Published
    13 May 2022
    GHSA-mwg7-69hf-vqh3
    Fix available
    Packages

    com.amazonaws:aws-codebuild

    Summary

    Insufficiently Protected Credentials in Jenkins AWS CodeBuild Plugin

    Published
    13 May 2022
    GHSA-f88q-22g8-frcg
    Fix available
    Packages

    cobbler

    Summary

    Cobbler Improper Validation of Security Tokens

    Published
    13 May 2022
    GHSA-m899-6mh4-mpc5
    Fix available
    Packages

    modx/revolution

    Summary

    MODX Revolution Incorrect Access Control vulnerability

    Published
    13 May 2022
    GHSA-c9px-7j36-f35v
    Fix available
    Packages

    org.jenkins-ci.plugins:absint-astree

    Summary

    CSRF vulnerability and missing permission checks in Jenkins AbsInt Astrée Plugin

    Published
    13 May 2022
    GHSA-crvq-mw2w-4cfx
    Fix available
    Packages

    com.blackducksoftware.integration:blackduck-hub

    Summary

    Jenkins Black Duck Hub Plugin allowed any user with Overall/Read to read and write its configuration

    Published
    13 May 2022
    GHSA-3hvc-xwjp-xr8m
    Fix available
    Packages

    org.jenkins-ci.plugins:liquibase-runner

    Summary

    Liquibase Runner Plugin allows users to load arbitrary Java code into controller JVM

    Published
    13 May 2022
    GHSA-48pq-x3vw-4pqf
    Fix available
    Packages

    org.jenkins-ci.plugins:vsphere-cloud

    Summary

    Jenkins vSphere Plugin incorrect authorization vulnerability

    Published
    13 May 2022
    GHSA-cwxx-gwwj-pqjq
    No fix available
    Packages

    org.jvnet.hudson.plugins:perforce

    Summary

    Jenkins Perforce Plugin uses ineffective credentials encryption

    Published
    13 May 2022
    GHSA-vg4f-8v9q-5c3x
    Fix available
    Packages

    lightsaml/lightsaml

    Summary

    LightSAML Incorrect Access Control vulnerability

    Published
    13 May 2022
    GHSA-9rx5-w522-5fh7
    Fix available
    Packages

    org.jenkins-ci.plugins:promoted-builds

    Summary

    Jenkins Promoted Builds Plugin allowed unauthorized users to run some promotion processes

    Published
    13 May 2022
    GHSA-f9cx-789c-w2mr
    Fix available
    Packages

    org.jenkins-ci.plugins:mercurial

    Summary

    Incorrect Authorization in Jenkins Mercurial Plugin

    Published
    13 May 2022
    GHSA-qwq9-8rpf-8mp7
    Fix available
    Packages

    com.unboundid:unboundid-ldapsdk

    Summary

    Weak Password Requirements in UnboundID LDAP SDK

    Published
    13 May 2022
    GHSA-w9gq-8q35-3jcc
    Fix available
    Packages

    org.jenkins-ci.plugins:subversion

    Summary

    Jenkins Subversion Plugin Incorrect Authorization vulnerability

    Published
    13 May 2022
    GHSA-46p2-fwqg-3h6m
    Fix available
    Packages

    org.jenkins-ci.plugins:git

    Summary

    Incorrect Authorization in Jenkins Git Plugin

    Published
    13 May 2022
    GHSA-4vf2-cm23-rf4c
    Fix available
    Packages

    com.sonyericsson.hudson.plugins.gerrit:gerrit-trigger

    Summary

    Incorrect Authorization in Jenkins Gerrit Trigger Plugin

    Published
    13 May 2022
    GHSA-72x3-c7jc-q35x
    Fix available
    Packages

    com.synopsys.jenkinsci:ownership

    Summary

    Improper authorization in Jenkins Job and Node Ownership Plugin

    Published
    13 May 2022
    GHSA-74pv-v9gh-h25p
    Fix available
    Packages

    rubygems-update, org.jruby:jruby-stdlib

    Summary

    RubyGems Infinite Loop vulnerability

    Published
    13 May 2022
    GHSA-cghg-jcv6-4v5m
    Fix available
    Packages

    org.jenkins-ci.plugins:coverity

    Summary

    Jenkins Coverity Plugin has Insufficiently Protected Credentials

    Published
    13 May 2022
    GHSA-rvx4-gg8w-qw24
    Fix available
    Packages

    org.jenkins-ci.plugins:google-play-android-publisher

    Summary

    Jenkins Google Play Android Publisher Plugin allows attacker to obtain credential IDs

    Published
    13 May 2022
    GHSA-wrqc-q8p5-76m5
    Fix available
    Packages

    com.sonyericsson.hudson.plugins.gerrit:gerrit-trigger

    Summary

    Incorrect Authorization in Jenkins Gerrit Trigger Plugin

    Published
    13 May 2022
    GHSA-38xm-xhvj-q2qf
    Fix available
    Packages

    org.jenkins-ci.plugins:credentials-binding

    Summary

    Jenkins Credentials Binding Plugin has Insufficiently Protected Credentials

    Published
    13 May 2022
    GHSA-4gjj-r7w8-42cq
    Fix available
    Packages

    kreait/firebase-php

    Summary

    Jerome Gamez Firebase Admin SDK for PHP Incorrect Access Control vulnerability

    Published
    13 May 2022
    GHSA-fv8m-p45w-gf38
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    13 May 2022
    GHSA-mjj9-33j8-pfwh
    Fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    baserCMS vulnerable to Access Control Bypass

    Published
    13 May 2022
    GHSA-33fq-qm4m-cjw3
    Fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    baserCMS Access Control Bypass

    Published
    13 May 2022
    GHSA-vh98-fqfc-4hj3
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode vulnerable to Exposure of Sensitive Information

    Published
    13 May 2022
    GHSA-vpcv-78cp-whr3
    Fix available
    Packages

    org.apache.mesos:mesos, org.apache.mesos:mesos, org.apache.mesos:mesos

    Summary

    Use after free in Apache Mesos

    Published
    13 May 2022
    GHSA-j3hp-pv6v-rgrx
    Fix available
    Packages

    github.com/juju/juju

    Summary

    Juju uses a UNIX domain socket without setting appropriate permissions

    Published
    13 May 2022
    GHSA-5x4j-xcmv-v3q2
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr allows password changes without supplying the current password

    Published
    13 May 2022
    GHSA-3rp6-rjw4-cq39
    Fix available
    Packages

    Microsoft.AspNetCore.Mvc.Core, Microsoft.AspNetCore.Mvc.Core, Microsoft.AspNetCore.Mvc.Cors, Microsoft.AspNetCore.Mvc.Cors

    Summary

    Cross-origin Resource Sharing bypass in ASP.NET Core

    Published
    13 May 2022
    GHSA-559c-w54x-8342
    Fix available
    Packages

    genix/cms

    Summary

    GeniXCMS Mailbox validation logic vulnerability

    Published
    13 May 2022
    GHSA-7qq6-fgpw-xw45
    Fix available
    Packages

    craftcms/cms

    Summary

    Craft CMS Unauthorized View

    Published
    13 May 2022