Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-458h-wv48-fq75
    No fix available
    Packages

    org.keycloak:keycloak-parent, org.keycloak:keycloak-parent, org.keycloak:keycloak-parent

    Summary

    Keycloak vulnerable to cross-site scripting via the state parameter

    Published
    13 May 2022
    GHSA-292x-hjr8-226f
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry UAA Privilege Escalation

    Published
    13 May 2022
    GHSA-fqw7-c6vr-q29m
    Fix available
    Packages

    mistral

    Summary

    openstack-mistral Discloses the presence of arbitrary files within the filesystem

    Published
    13 May 2022
    GHSA-xj5f-qv37-r9jc
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Login CSRF vulnerability in login form

    Published
    13 May 2022
    GHSA-ccmr-qj26-845g
    Fix available
    Packages

    org.elasticsearch:elasticsearch

    Summary

    Improper Restriction of XML External Entity Reference in Elasticsearch

    Published
    13 May 2022
    GHSA-vpqm-88c4-x4cv
    Fix available
    Packages

    org.elasticsearch:elasticsearch

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Elasticsearch

    Published
    13 May 2022
    GHSA-m2fv-3rqm-g7p5
    Fix available
    Packages

    org.jboss.resteasy:resteasy-yaml-provider, org.jboss.resteasy:resteasy-yaml-provider

    Summary

    Deserialization of Untrusted Data in org.jboss.resteasy:resteasy-yaml-provider

    Published
    13 May 2022
    GHSA-qh8m-6g4p-33h3
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle Improper Authentication

    Published
    13 May 2022
    GHSA-gjjx-gqm4-wcgm
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Uncontrolled Resource Consumption in Undertow

    Published
    13 May 2022
    GHSA-qqfc-m9hc-pqv3
    Fix available
    Packages

    org.infinispan:infinispan-core, org.infinispan:infinispan-core, org.infinispan:infinispan-core, org.infinispan:infinispan-core, org.infinispan:infinispan-core

    Summary

    Deserialization of Untrusted Data in Infinispan

    Published
    13 May 2022
    GHSA-4cj8-779h-r25h
    No fix available
    Packages

    org.springframework.batch:spring-batch-admin-manager

    Summary

    Cross-site Scripting in Pivotal Spring Batch Admin

    Published
    13 May 2022
    GHSA-4w62-cq5r-5mmq
    Fix available
    Packages

    express-cart

    Summary

    express-cart unrestricted file upload vulnerability

    Published
    13 May 2022
    GHSA-393x-fr59-r8fg
    No fix available
    Packages

    statics-server

    Summary

    statics-server Cross-site Scripting vulnerability

    Published
    13 May 2022
    GHSA-mjpc-qx7h-r8c9
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Elasticsearch subject to cross site scripting

    Published
    13 May 2022
    GHSA-r83x-wj75-v89r
    Fix available
    Packages

    nuclide

    Summary

    Nuclide Improper Input Validation

    Published
    13 May 2022
    GHSA-2h95-4xw9-m68j
    Fix available
    Packages

    org.jenkins-ci.plugins:active-directory

    Summary

    Jenkins Active Directory Plugin Improper certificate validation with StartTLS

    Published
    13 May 2022
    GHSA-7fjr-5hph-c2mh
    Fix available
    Packages

    io.jenkins.blueocean:blueocean

    Summary

    Cross-site Scripting in Jenkins Blue Ocean Plugin

    Published
    13 May 2022
    GHSA-87pj-9q82-m9qh
    Fix available
    Packages

    org.jenkins-ci.plugins:github-oauth

    Summary

    GitHub Authentication Plugin showed plain text client secret in configuration form

    Published
    13 May 2022
    GHSA-882r-r8fw-p538
    Fix available
    Packages

    org.jenkins-ci.plugins:job-import-plugin

    Summary

    XXE vulnerability in Jenkins Job Import Plugin

    Published
    13 May 2022
    GHSA-mmrv-3cqg-hpf9
    Fix available
    Packages

    org.jvnet.hudson.plugins:warnings

    Summary

    Sandbox Bypass via CSRF in Jenkins Warnings Plugin

    Published
    13 May 2022
    GHSA-pmc5-74w3-78mw
    Fix available
    Packages

    org.jenkins-ci.plugins:config-file-provider

    Summary

    Jenkins Config File Provider Plugin XSS vulnerability

    Published
    13 May 2022
    GHSA-qxh5-5r5p-5gvf
    Fix available
    Packages

    io.jenkins.blueocean:blueocean

    Summary

    Cross-Site Request Forgery in Jenkins Blue Ocean Plugin

    Published
    13 May 2022
    GHSA-whf8-3h58-2w9f
    No fix available
    Packages

    io.jenkins.plugins:warnings-ng

    Summary

    Jenkins Warnings Next Generation Plugin cross-site request forgery vulnerability

    Published
    13 May 2022
    GHSA-278v-j3cr-jv2x
    Fix available
    Packages

    org.jenkins-ci.plugins:kanboard

    Summary

    Jenkins Kanboard Plugin vulnerable to Server-side request forgery (SSRF)

    Published
    13 May 2022
    GHSA-3858-58w9-wpcg
    Fix available
    Packages

    org.jenkins-ci.plugins:oic-auth

    Summary

    Jenkins OpenId Connect Authentication Plugin showed plain text client secret in configuration form

    Published
    13 May 2022
    GHSA-57ww-2cvr-wv38
    Fix available
    Packages

    org.jenkins-ci.plugins:job-import-plugin

    Summary

    Jenkins Job Import Plugin vulnerable to exposure of sensitive information

    Published
    13 May 2022
    GHSA-5v2j-w677-j4mp
    Fix available
    Packages

    hudson.plugins.octopusdeploy:octopusdeploy

    Summary

    SSRF vulnerability due to missing permission check in Jenkins OctopusDeploy Plugin

    Published
    13 May 2022
    GHSA-8crr-xf35-5f5p
    Fix available
    Packages

    org.jenkins-ci.plugins:job-import-plugin

    Summary

    Jenkins Job Import Plugin CSRF vulnerability

    Published
    13 May 2022
    GHSA-cqp7-hwm3-cfg7
    Fix available
    Packages

    io.jenkins.plugins:warnings-ng

    Summary

    XSS vulnerability in Jenkins Warnings Next Generation Plugin

    Published
    13 May 2022
    GHSA-hw83-jpxr-g225
    Fix available
    Packages

    org.jvnet.hudson.plugins:monitoring

    Summary

    Jenkins Monitoring Plugin vulnerable to Denial of service vulnerability

    Published
    13 May 2022
    GHSA-mcqx-wc2j-qx9v
    Fix available
    Packages

    org.jenkins-ci.plugins:github-oauth

    Summary

    GitHub Authentication Plugin session fixation vulnerability

    Published
    13 May 2022
    GHSA-wxj2-qc9p-65r3
    Fix available
    Packages

    org.jenkins-ci.plugins:mattermost

    Summary

    Jenkins Mattermost Notification Plugin vulnerable to SSRF

    Published
    13 May 2022
    GHSA-fvcf-wgxj-h7ch
    No fix available
    Packages

    org.jenkins-ci.plugins:kmap-jenkins

    Summary

    CSRF vulnerability in Jenkins Nomad Plugin allow SSRF

    Published
    13 May 2022
    GHSA-g3gj-632x-fhrh
    Fix available
    Packages

    org.jenkins-ci.plugins:jms-messaging

    Summary

    SSRF vulnerability due to missing permission check in Jenkins JMS Messaging Plugin

    Published
    13 May 2022
    GHSA-g3rg-cj5x-3vpf
    No fix available
    Packages

    org.jenkins-ci.plugins:jenkins-reviewbot

    Summary

    CSRF vulnerability in jenkins-reviewbot Plugin

    Published
    13 May 2022
    GHSA-qc3m-6xmq-7hrj
    Fix available
    Packages

    org.jenkins-ci.plugins:netsparker-cloud-scan

    Summary

    CSRF vulnerability in Jenkins Netsparker Enterprise Scan Plugin

    Published
    13 May 2022
    GHSA-3fj7-9j8m-7r8g
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Stored HTML in assignment submission comments allowed links to be opened directly

    Published
    13 May 2022
    GHSA-jp4g-r8c9-3534
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Blind SSRF Risk in /badges/mybackpack.php

    Published
    13 May 2022
    GHSA-pxxp-283v-xpq5
    No fix available
    Packages

    lavalite/cms

    Summary

    Stored XSS in LavaLite 5.5

    Published
    13 May 2022
    GHSA-66gw-5xpf-gfp5
    Fix available
    Packages

    ipython

    Summary

    Improper Neutralization of Input During Web Page Generation in IPython

    Published
    13 May 2022
    GHSA-98hq-3qvg-pg78
    Fix available
    Packages

    geminabox

    Summary

    Gem in a Box vulnerable to Cross-site Scripting

    Published
    13 May 2022
    GHSA-mhfv-9h99-jwg7
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Mediawiki Improper Privilege Management

    Published
    13 May 2022
    GHSA-qwv2-2x8g-g43g
    Fix available
    Packages

    geminabox

    Summary

    Gem in a Box vulnerable to Cross-site Request Forgery

    Published
    13 May 2022
    GHSA-4mh5-jj5w-3f9q
    Fix available
    Packages

    directmailteam/direct-mail

    Summary

    The Direct Mail (direct_mail) TYPO3 extension improperly discloses sensitive information

    Published
    13 May 2022
    GHSA-5c6w-f4w2-2grp
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Mediawiki BotPassword can bypass CentralAuth's account lock

    Published
    13 May 2022
    GHSA-vwqw-wfhv-2xcq
    Fix available
    Packages

    modx/revolution

    Summary

    MODX vulnerability allows for XSS via user settings parameters

    Published
    13 May 2022
    GHSA-8xr3-54w2-8xjp
    Fix available
    Packages

    com.tupilabs.image_gallery:image-gallery

    Summary

    Jenkins Image Gallery Plugin allows Path Traversal

    Published
    13 May 2022
    GHSA-cv3f-px9r-54hm
    Fix available
    Packages

    passenger

    Summary

    Phusion Passenger information disclosure

    Published
    13 May 2022
    GHSA-hr8v-f4g2-p66f
    Fix available
    Packages

    mediawiki/core, mediawiki/core, mediawiki/core, mediawiki/core

    Summary

    Mediawiki information disclosure vulnerability

    Published
    13 May 2022
    GHSA-24jc-w55j-5p83
    Fix available
    Packages

    org.tap4j:tap

    Summary

    Jenkins TAP Plugin allows Path Traversal

    Published
    13 May 2022