Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-frgw-fgh6-9g52
    Fix available
    Packages

    numpy

    Summary

    Numpy missing input validation

    Published
    13 May 2022
    GHSA-86cv-9gpx-6hwj
    Fix available
    Packages

    aodh

    Summary

    Openstack Aodh can be used to launder Keystone trusts

    Published
    13 May 2022
    GHSA-w8gx-hhcx-px6w
    Fix available
    Packages

    tripleo-heat-templates

    Summary

    Openstack tripleo-heat-templates unauthenticated file access

    Published
    13 May 2022
    GHSA-f9jc-rrm2-pmfg
    Fix available
    Packages

    Microsoft.AspNetCore.Server.WebListener, Microsoft.AspNetCore.Server.WebListener, Microsoft.Net.Http.Server, Microsoft.Net.Http.Server, Microsoft.AspNetCore.Server.HttpSys

    Summary

    Denial of service in ASP.NET Core

    Published
    13 May 2022
    GHSA-c79v-2rjq-965m
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore vulnerable to privilege escalation

    Published
    13 May 2022
    GHSA-x7c8-4x3h-874w
    Fix available
    Packages

    supervisor, supervisor, supervisor, supervisor

    Summary

    Incorrect Default Permissions in Supervisor

    Published
    13 May 2022
    GHSA-r9jw-mwhq-wp62
    Fix available
    Packages

    pyjwt

    Summary

    PyJWT vulnerable to key confusion attacks

    Published
    13 May 2022
    GHSA-jccv-3h4x-35mv
    Fix available
    Packages

    codiad/codiad

    Summary

    Codiad Vulnerable to Shell Command Injection

    Published
    13 May 2022
    GHSA-x5g4-crxq-qxjx
    Fix available
    Packages

    contao/contao, contao/core-bundle, contao/core

    Summary

    Contao Core directory traversal vulnerability

    Published
    13 May 2022
    GHSA-x73x-7gmx-w835
    Fix available
    Packages

    baserproject/basercms, baserproject/basercms

    Summary

    Arbitrary file delete in baserCMS

    Published
    13 May 2022
    GHSA-vw22-465p-8j5w
    Fix available
    Packages

    puppet, puppet

    Summary

    Tarball permission preservation in puppet

    Published
    13 May 2022
    GHSA-6h98-cf9g-vmg2
    Fix available
    Packages

    electron

    Summary

    Electron vulnerable to URL spoofing via PDFium

    Published
    13 May 2022
    GHSA-qc57-h2f7-p4hx
    Fix available
    Packages

    plone, plone

    Summary

    Plone Unauthorized Access Vulnerability

    Published
    13 May 2022
    GHSA-5532-prrf-rf5x
    No fix available
    Packages

    org.jvnet.hudson.plugins:speaks

    Summary

    Arbitrary code execution vulnerability in Jenkins Speaks! Plugin

    Published
    13 May 2022
    GHSA-m3wv-fr8v-fmh7
    Fix available
    Packages

    org.jenkins-ci.plugins:build-publisher

    Summary

    Jenkins Build-Publisher plugin has Insufficiently Protected Credentials

    Published
    13 May 2022
    GHSA-wp3j-gv53-4pg8
    Fix available
    Packages

    fs-git

    Summary

    fs-git command injection vulnerability

    Published
    13 May 2022
    GHSA-8p5x-w9cv-92hv
    No fix available
    Packages

    org.opendaylight.controller:releasepom

    Summary

    OpenDaylight Controller DoS

    Published
    13 May 2022
    GHSA-gjq3-997p-hg6f
    No fix available
    Packages

    org.opendaylight.controller:releasepom

    Summary

    OpenDaylight NULL Pointer Dereference

    Published
    13 May 2022
    GHSA-6x65-vqp7-5r63
    Fix available
    Packages

    alchemist.vim

    Summary

    alchemist.vim vulnerable to remote code execution

    Published
    13 May 2022
    GHSA-5gmf-8gh2-hhfp
    Fix available
    Packages

    org.jvnet.hudson.plugins:ssh, org.jenkins-ci.plugins:ssh

    Summary

    Jenkins SSH Plugin user passwords for encrypted SSH keys stored in plaintext

    Published
    13 May 2022
    GHSA-h2p3-h48h-9jj7
    Fix available
    Packages

    pidusage

    Summary

    PIDUsage Enables OS Command Injection

    Published
    13 May 2022
    GHSA-hx44-c87v-p6xg
    Fix available
    Packages

    org.opencastproject:opencast-kernel

    Summary

    Opencast has Incorrect Permission Assignment

    Published
    13 May 2022
    GHSA-h7rx-r733-7x7r
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass in Jenkins Script Security Plugin sandbox bypass

    Published
    13 May 2022
    GHSA-qgjq-m78x-4gm8
    Fix available
    Packages

    io.jenkins.blueocean:blueocean

    Summary

    Improper Authentication in Jenkins Blue Ocean Plugin

    Published
    13 May 2022
    GHSA-3qmg-c9vc-r47j
    Fix available
    Packages

    mercurial

    Summary

    Mercurial is vulnerable to shell injection attack

    Published
    13 May 2022
    GHSA-6h72-m3xw-fp3c
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    Improper Privilege Management in Jenkins Config File Provider Plugin

    Published
    13 May 2022
    GHSA-mc22-25r3-2w9w
    Fix available
    Packages

    org.jenkins-ci.plugins:parameterized-trigger

    Summary

    Parameterized Trigger Plugin fails to check Item/Build permission

    Published
    13 May 2022
    GHSA-rm5m-9mx4-g5r7
    Fix available
    Packages

    io.jenkins.blueocean:blueocean

    Summary

    Improper Authentication in Jenkins Blue Ocean Plugin

    Published
    13 May 2022
    GHSA-mhwq-4mh7-fv7c
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps

    Summary

    Arbitrary code execution due to incomplete sandbox protection in Jenkins Pipeline

    Published
    13 May 2022
    GHSA-8255-qf34-44mp
    Fix available
    Packages

    mautic/core

    Summary

    Sensitive Cookie Without HttpOnly and Secure Flag

    Published
    13 May 2022
    GHSA-8jx9-7j5m-79x4
    Fix available
    Packages

    org.jenkins-ci.plugins:pipeline-build-step

    Summary

    Jenkins Build Step Plugin fails to check Item/Build permission

    Published
    13 May 2022
    GHSA-m68x-cc2f-gr5h
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Unsafe methods in the default list of approved signatures in Jenkins Script Security Plugin

    Published
    13 May 2022
    GHSA-7cwg-2575-3546
    Fix available
    Packages

    trytond, trytond, trytond, trytond, trytond, trytond, trytond

    Summary

    Tryton Information Disclosure Vulnerability

    Published
    13 May 2022
    GHSA-hxcw-pqqc-rv85
    Fix available
    Packages

    anchorcms/anchor-cms

    Summary

    Anchor CMS Logs Credentials

    Published
    13 May 2022
    GHSA-h4fh-gpvh-753g
    Fix available
    Packages

    yab/quarx

    Summary

    Yab Quarx persistent cross-site scripting vulnerability

    Published
    13 May 2022
    GHSA-rj4p-7mm6-gm9j
    Fix available
    Packages

    org.jboss.ws:jbossws-common

    Summary

    JBossWS vulnerable to uncontrolled recursion

    Published
    13 May 2022
    GHSA-4hhg-8ghq-vwq6
    Fix available
    Packages

    org.infinispan:infinispan-core

    Summary

    Infinispan: Deserialization of untrusted data in the Hot Rod Java client via automatic byte-array deserialization

    Published
    13 May 2022
    GHSA-3gg4-6hqg-2vjx
    Fix available
    Packages

    logstash-core

    Summary

    Logstash Logs Sensitive Information

    Published
    13 May 2022
    GHSA-4vc9-4xpq-77vm
    No fix available
    Packages

    cobbler

    Summary

    Cobbler Arbitrary File Read

    Published
    13 May 2022
    GHSA-p4xg-cpr9-vwvj
    Fix available
    Packages

    org.wildfly:wildfly-undertow

    Summary

    Red Hat Wildfly DoS

    Published
    13 May 2022
    GHSA-mqwr-4qf2-2hcv
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems vulnerable to Deserialization of Untrusted Data

    Published
    13 May 2022
    GHSA-pm9x-4392-2c2p
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems may allow a maliciously crafted gem to overwrite files

    Published
    13 May 2022
    GHSA-73w7-6w9g-gc8w
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems has Origin Validation Error vulnerability

    Published
    13 May 2022
    GHSA-7gcp-2gmq-w3xh
    Fix available
    Packages

    rubygems-update

    Summary

    RubyGems Code Injection vulnerability

    Published
    13 May 2022
    GHSA-vwp5-w4rq-g4cc
    Fix available
    Packages

    koji

    Summary

    Koji blacklisted paths workaround

    Published
    13 May 2022
    GHSA-h896-6hcp-gj6c
    Fix available
    Packages

    bodhi

    Summary

    Bodhi Cross-site Scripting Vulnerability

    Published
    13 May 2022
    GHSA-mm7g-f2gg-cw8g
    Fix available
    Packages

    k8s.io/kubernetes, k8s.io/kubernetes, k8s.io/kubernetes

    Summary

    Kubernetes arbitrary file overwrite

    Published
    13 May 2022
    GHSA-v38p-mqq3-m6v5
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Keycloak Reflected XSS

    Published
    13 May 2022
    GHSA-7fmw-85qm-h22p
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Keycloak CSRF Vulnerability

    Published
    13 May 2022
    GHSA-5gg7-5wv8-4gcj
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Undertow Request Smuggling vulnerability

    Published
    13 May 2022