Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-7w89-qqxx-c62r
    Fix available
    Packages

    com.sonyericsson.jenkins.plugins.bfa:build-failure-analyzer

    Summary

    Cross-site Scripting in Jenkins Build Failure Analyzer plugin

    Published
    13 May 2022
    GHSA-mr4j-7jjv-24m7
    Fix available
    Packages

    org.jenkins-ci.plugins:extra-columns

    Summary

    Jenkins Extra Columns Plugin allows Cross-Site Scripting (XSS)

    Published
    13 May 2022
    GHSA-qcf3-9vmh-xw4r
    Fix available
    Packages

    org.zeroturnaround:zt-zip

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in zt-zip

    Published
    13 May 2022
    GHSA-2qp9-wg27-9pcv
    Fix available
    Packages

    com.nimbusds:nimbus-jose-jwt

    Summary

    Nimbus JOSE+JWT missing overflow check

    Published
    13 May 2022
    GHSA-pfv2-37f7-9m6w
    Fix available
    Packages

    com.nimbusds:nimbus-jose-jwt

    Summary

    Improper Verification of Cryptographic Signature in Nimbus JOSE+JWT

    Published
    13 May 2022
    GHSA-2qr8-h6pq-m27v
    Fix available
    Packages

    piwik/piwik, matomo/matomo

    Summary

    Piwik (now Matomo) Vulnerable to Arbitrary Code Execution

    Published
    13 May 2022
    GHSA-5fpj-6vq6-fmwh
    Fix available
    Packages

    matomo/matomo, piwik/piwik

    Summary

    Piwik (now Matomo) Vulnerable to Cross-Site Scripting (XSS)

    Published
    13 May 2022
    GHSA-v8h8-93mx-82h5
    Fix available
    Packages

    matomo/matomo, piwik/piwik

    Summary

    Piwik (now Matomo) Reveals Sensitive Information by Accepting Input from `POST` Requests

    Published
    13 May 2022
    GHSA-v4mq-p756-p4f5
    Fix available
    Packages

    com.typesafe.play:play_2.12

    Summary

    Play Framework's Assets controller vulnerable to directory traversal

    Published
    13 May 2022
    GHSA-jcmg-9rw5-9rm2
    Fix available
    Packages

    de.wellnerbou.jenkins:git-changelog

    Summary

    Stored XSS vulnerability in Jenkins Git Changelog Plugin

    Published
    13 May 2022
    GHSA-w9v7-7mq5-p27c
    Fix available
    Packages

    org.jenkins-ci.plugins:anchore-container-scanner

    Summary

    Exposure of sensitive information in Anchore Container Image Scanner Jenkins Plugin

    Published
    13 May 2022
    GHSA-236h-r3w7-c85c
    Fix available
    Packages

    org.apache.atlas:atlas-common

    Summary

    Cross-site Scripting in Apache Atlas

    Published
    13 May 2022
    GHSA-chg9-3c3p-ch23
    Fix available
    Packages

    lemur

    Summary

    Lemur uses static IV per key

    Published
    13 May 2022
    GHSA-gw46-8559-cggp
    Fix available
    Packages

    sosreport

    Summary

    sosreport sensitive information disclosure via weak permissions of the generated archives

    Published
    13 May 2022
    GHSA-q7wx-mhx4-jr8q
    Fix available
    Packages

    org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core

    Summary

    Apache Wicket Sensitive Data Exposure

    Published
    13 May 2022
    GHSA-9pf8-qqhm-7w64
    Fix available
    Packages

    com.datomic:datomic-free

    Summary

    Improper Input Validation in Datomic

    Published
    13 May 2022
    GHSA-3vhr-f5xr-8vpx
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Vulnerable to Cross-Site Request Forgery (CSRF) Attack

    Published
    13 May 2022
    GHSA-wfw7-6632-xcv2
    Fix available
    Packages

    org.jenkins-ci.main:cli, org.jenkins-ci.main:cli

    Summary

    Jenkins CLI Deserialization of Untrusted Data vulnerability

    Published
    13 May 2022
    GHSA-x274-9m9r-fm5g
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins does not Verify Checksums for Plugin Files

    Published
    13 May 2022
    GHSA-x4m5-j4x4-4wjg
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Administrators to Access API Tokens

    Published
    13 May 2022
    GHSA-x2q2-8pwq-fr5r
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Bypass of Access Restrictions

    Published
    13 May 2022
    GHSA-3j9c-cp7m-8w8g
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins has XML External Entity (XXE) Vulnerability in Job Configuration via CLI

    Published
    13 May 2022
    GHSA-3wmv-7php-rhg5
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Vulnerable to Cross-Site Request Forgery (CSRF) Attack

    Published
    13 May 2022
    GHSA-449q-v4j2-5h8p
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Exposure of Sensitive Information to an Unauthorized Actor

    Published
    13 May 2022
    GHSA-5mwr-jg3r-jv66
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Cross-Site Scripting (XSS)

    Published
    13 May 2022
    GHSA-5xmf-9vgr-53mj
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Unauthorized Viewing of Queue API Information

    Published
    13 May 2022
    GHSA-89vc-7frq-2rfj
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins has Local File Inclusion Vulnerability

    Published
    13 May 2022
    GHSA-8pqx-3rxx-f5pm
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins discloses project names via fingerprints

    Published
    13 May 2022
    GHSA-w7qm-fprw-cqgq
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Vulnerable to Cross-Site Request Forgery (CSRF) Attack

    Published
    13 May 2022
    GHSA-4653-rmch-3g2g
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins has Information Disclosure via Sidepanel Widget

    Published
    13 May 2022
    GHSA-q9hr-3pg4-3jp4
    Fix available
    Packages

    org.apache.activemq:activemq-client, org.apache.activemq:activemq-client

    Summary

    Improper Input Validation in Apache ActiveMQ

    Published
    13 May 2022
    GHSA-c5x3-gq36-prrp
    Fix available
    Packages

    oliverklee/phpunit

    Summary

    PHPUnit extension for TYPO3 vulnerable to Cross-site Scripting

    Published
    13 May 2022
    GHSA-c35g-jr5f-h83p
    Fix available
    Packages

    slixmpp, sleekxmpp

    Summary

    SleekXMPP and Slixmpp Incorrect Implementation of Message Carbons

    Published
    13 May 2022
    GHSA-397g-4jpj-44xg
    No fix available
    Packages

    baserproject/basercms

    Summary

    CSRF in baserCMS 3.0.10 and earlier

    Published
    13 May 2022
    GHSA-xxv8-pv43-57x5
    No fix available
    Packages

    pear/pear

    Summary

    PEAR core file overwrite vulnerability

    Published
    13 May 2022
    GHSA-48rh-qgjr-xfj6
    Fix available
    Packages

    org.jsoup:jsoup

    Summary

    Improper Neutralization of Input During Web Page Generation in Jsoup

    Published
    13 May 2022
    GHSA-8m35-r25c-qr56
    No fix available
    Packages

    org.graniteds:granite-core

    Summary

    GraniteDS Insecure Deserialization

    Published
    13 May 2022
    GHSA-jf5f-h3wr-j666
    No fix available
    Packages

    tribalsystems/zenario

    Summary

    SQL Injection in Zenario 7.1-7.6

    Published
    13 May 2022
    GHSA-p9wj-wrrm-84m5
    No fix available
    Packages

    simditor

    Summary

    Simditor XSS Vulnerability

    Published
    13 May 2022
    GHSA-vx9j-rvmj-jc32
    No fix available
    Packages

    org.graniteds:granite-server-core

    Summary

    GraniteDS Insecure Deserialization

    Published
    13 May 2022
    GHSA-4344-frcp-j22q
    Fix available
    Packages

    org.richfaces:richfaces, org.richfaces:richfaces

    Summary

    Remote code execution due to insecure deserialization

    Published
    13 May 2022
    GHSA-7hqr-j26m-gmwp
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Pimcore Unserialize Remote Code Execution

    Published
    13 May 2022
    GHSA-vfmm-jm4v-7frq
    Fix available
    Packages

    org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core

    Summary

    Apache Wicket insecure defaults

    Published
    13 May 2022
    GHSA-r9fv-qpm9-rj4g
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Elasticsearch

    Published
    13 May 2022
    GHSA-rpv4-63g3-9x23
    Fix available
    Packages

    radicale, radicale

    Summary

    Radicale is vulnerable to timing oracles and simple bruteforce attacks

    Published
    13 May 2022
    GHSA-x9fv-c87w-55wc
    Fix available
    Packages

    org.apache.camel:camel-core, org.apache.camel:camel-core, org.apache.camel:camel-core, org.apache.camel:camel-core

    Summary

    Improper Control of Generation of Code in Apache Camel

    Published
    13 May 2022
    GHSA-799h-qr84-pcrp
    Fix available
    Packages

    kallithea

    Summary

    Kallithea Routes CSRF Bypass

    Published
    13 May 2022
    GHSA-6fgp-29mf-chhc
    Fix available
    Packages

    kallithea

    Summary

    Kallithea cross-site request forgery (CSRF) vulnerability

    Published
    13 May 2022
    GHSA-fh5c-7gmg-xmp6
    Fix available
    Packages

    kallithea

    Summary

    Kallithea cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-hhx9-4vw2-x54r
    Fix available
    Packages

    rhodecode, kallithea

    Summary

    RhodeCode and Kallithea are vulnerable to sensitive information disclosure

    Published
    13 May 2022