Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-x9rg-q5fx-fx66
    Fix available
    Packages

    org.kohsuke:libpam4j

    Summary

    Improper Input Validation in libpam4j

    Published
    13 May 2022
    GHSA-cp7v-vmv7-6x2q
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Incorrect Authorization in Undertow

    Published
    13 May 2022
    GHSA-m833-87vf-576c
    Fix available
    Packages

    org.ovirt.engine.sdk:ovirt-engine-sdk-java

    Summary

    ovirt-engine Logs Plaintext Passwords To File

    Published
    13 May 2022
    GHSA-ffgg-vphh-v273
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Incomplete List of Disallowed Inputs in Jenkins

    Published
    13 May 2022
    GHSA-r9q2-3r6x-qmgp
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Inadequate Encryption Strength in Jenkins

    Published
    13 May 2022
    GHSA-9g8w-pjpr-prr4
    Fix available
    Packages

    io.hawt:project

    Summary

    Path Traversal in io.hawt:project

    Published
    13 May 2022
    GHSA-m4j5-hgqq-5jf2
    Fix available
    Packages

    io.hawt:project

    Summary

    Insecure cookie sharing in Hawtio

    Published
    13 May 2022
    GHSA-wj5c-j656-h5fw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    13 May 2022
    GHSA-x55p-6526-xmmp
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    13 May 2022
    GHSA-42m6-7xff-9v9m
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    13 May 2022
    GHSA-6967-9vvv-4cmm
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    13 May 2022
    GHSA-fwqr-3pvp-pjwq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Deserialization of Untrusted Data in Jenkins

    Published
    13 May 2022
    GHSA-jff5-55xj-4jcq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Neutralization of Input During Web Page Generation in Jenkins

    Published
    13 May 2022
    GHSA-m93h-5qmx-pphg
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Authentication in Jenkins

    Published
    13 May 2022
    GHSA-pwv6-872c-gcg6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    13 May 2022
    GHSA-v222-w2mw-xjc6
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins

    Published
    13 May 2022
    GHSA-wf9g-rh76-6jvr
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Incorrect Permission Assignment for Critical Resource in Jenkins

    Published
    13 May 2022
    GHSA-mvxp-3j62-jqr6
    Fix available
    Packages

    org.infinispan:infinispan-server-core

    Summary

    Infinispan Rest API Does Not Enforce Auth Constraints

    Published
    13 May 2022
    GHSA-vcgj-j8c5-2h52
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory

    Summary

    Jenkins Active Directory Plugin did not verify certificate of AD server

    Published
    13 May 2022
    GHSA-x654-4wjh-74q6
    Fix available
    Packages

    org.jenkins-ci.plugins:ssh-slaves

    Summary

    Jenkins SSH Build Agents Plugin did not verify host keys

    Published
    13 May 2022
    GHSA-2cm5-f78c-h2c8
    Fix available
    Packages

    org.jenkins-ci.plugins:distfork

    Summary

    Missing permission checks in Jenkins Distributed Fork Plugin

    Published
    13 May 2022
    GHSA-77h8-xr85-3x5q
    Fix available
    Packages

    hammer_cli_foreman

    Summary

    hammer_cli_foreman Improper Certificate Validation vulnerability

    Published
    13 May 2022
    GHSA-9v72-p5p3-9w65
    Fix available
    Packages

    org.jenkins-ci.plugins:mailer

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Jenkins-mailer-plugin

    Published
    13 May 2022
    GHSA-c8qr-vfjf-62q3
    Fix available
    Packages

    org.jenkins-ci.plugins:email-ext

    Summary

    Emails were sent to addresses not associated with actual users of Jenkins by Email Extension Plugin

    Published
    13 May 2022
    GHSA-cpv6-pfq6-j2v7
    Fix available
    Packages

    katello

    Summary

    katello Improper Privilege Management vulnerability

    Published
    13 May 2022
    GHSA-r5c7-qcc9-5v7m
    No fix available
    Packages

    cprice404:pipeline-classpath

    Summary

    Jenkins Pipeline Classpath Step plugin allowed Script Security sandbox bypass

    Published
    13 May 2022
    GHSA-8v4h-j42h-wfhc
    No fix available
    Packages

    org.springframework.flex:spring-flex

    Summary

    Deserialization of Untrusted Data in Spring-flex

    Published
    13 May 2022
    GHSA-j88v-q3vw-p9vr
    No fix available
    Packages

    com.exadel.flamingo.flex:amf-serializer

    Summary

    Deserialization of Untrusted Data in Flamingo amf-serializer

    Published
    13 May 2022
    GHSA-58f3-cx8p-h8jg
    Fix available
    Packages

    drupal/core, drupal/core, drupal/drupal, drupal/drupal

    Summary

    Drupal core access bypass vulnerability

    Published
    13 May 2022
    GHSA-h377-287m-w2r9
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal file REST resource does not properly validate

    Published
    13 May 2022
    GHSA-p8g6-5mg7-9r5q
    Fix available
    Packages

    drupal/core, drupal/drupal

    Summary

    Drupal REST API can bypass comment approval

    Published
    13 May 2022
    GHSA-vc3x-72q4-g3p5
    No fix available
    Packages

    org.jbpm.jbpm5:jbpmmigration

    Summary

    XML External Entity Reference in jbpmmigration

    Published
    13 May 2022
    GHSA-q4q2-fvwf-6ghv
    Fix available
    Packages

    io.hawt:project

    Summary

    Cross-Site Request Forgery in hawtio

    Published
    13 May 2022
    GHSA-rj76-h87p-r3wf
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Undertow vulnerable to Request Smuggling

    Published
    13 May 2022
    GHSA-m728-qvxh-xfjq
    Fix available
    Packages

    org.elasticsearch.plugin:x-pack

    Summary

    Improper Privilege Management in X-Pack

    Published
    13 May 2022
    GHSA-2rpm-4x8c-pvqg
    Fix available
    Packages

    net.lingala.zip4j:zip4j

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Zip4j

    Published
    13 May 2022
    GHSA-2jq6-ffph-p4h8
    Fix available
    Packages

    k8s.io/kubernetes

    Summary

    Kubernetes arbitrary file overwrite

    Published
    13 May 2022
    GHSA-6pcv-qqx4-mxm3
    No fix available
    Packages

    k8s.io/minikube

    Summary

    Minikube RCE via DNS Rebinding

    Published
    13 May 2022
    GHSA-hcxq-x77q-3469
    Fix available
    Packages

    org.codehaus.plexus:plexus-archiver

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in plexus-archiver

    Published
    13 May 2022
    GHSA-cqj4-m2pc-v9m5
    Fix available
    Packages

    SharpZipLib

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in SharpZipLib

    Published
    13 May 2022
    GHSA-wp7w-vx86-vj9h
    Fix available
    Packages

    github.com/containers/podman

    Summary

    Podman Elevated Container Privileges

    Published
    13 May 2022
    GHSA-xvv8-8wh9-9fh2
    Fix available
    Packages

    org.keycloak:keycloak-saml-adapter-core, org.keycloak:keycloak-services

    Summary

    Keycloak Authentication Error

    Published
    13 May 2022
    GHSA-5w4h-xrr5-7273
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Exposure of Sensitive Information to an Unauthorized Actor

    Published
    13 May 2022
    GHSA-wmvq-q9h8-7j4g
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle sensitive information disclosure

    Published
    13 May 2022
    GHSA-jx5v-788g-qw58
    No fix available
    Packages

    katello

    Summary

    katello SQL Injection vulnerability

    Published
    13 May 2022
    GHSA-8q95-jj7p-x93x
    Fix available
    Packages

    neutron, neutron, neutron

    Summary

    Openstack Neutron vulnerable to eavesdropping on private traffic

    Published
    13 May 2022
    GHSA-c3pr-h96w-2jjg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XML import of ddwtos could lead to intentional remote code execution

    Published
    13 May 2022
    GHSA-gqrp-qhv8-phrv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Cross-site Scripting

    Published
    13 May 2022
    GHSA-gxhv-3hwf-wjp9
    Fix available
    Packages

    github.com/evanphx/json-patch, github.com/evanphx/json-patch

    Summary

    JSON-Patch Out-of-bounds Write vulnerability

    Published
    13 May 2022
    GHSA-3qh2-mccc-q5m6
    No fix available
    Packages

    org.keycloak:keycloak-core

    Summary

    Keycloak Open Redirect

    Published
    13 May 2022