Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-vfg9-phjp-9frw
    Fix available
    Packages

    kallithea

    Summary

    Kallithea CRLF injection vulnerability

    Published
    13 May 2022
    GHSA-29rm-6752-gvwv
    No fix available
    Packages

    org.apache.struts:struts2-struts1-plugin

    Summary

    Code execution in Apache Struts 1 plugin

    Published
    13 May 2022
    GHSA-hrp3-8p5w-27gv
    Fix available
    Packages

    org.springframework.amqp:spring-amqp

    Summary

    Improper Input Validation in Spring AMQP

    Published
    13 May 2022
    GHSA-c438-8cvq-pxxx
    Fix available
    Packages

    org.apache.tapestry:tapestry-core

    Summary

    Apache Tapestry Unsafe Object Storage

    Published
    13 May 2022
    GHSA-jwpw-ppj5-7h4w
    Fix available
    Packages

    keystone, keystone

    Summary

    OpenStack Keystone Logs Passwords

    Published
    13 May 2022
    GHSA-c4p9-87h3-7vr4
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity Keystone Improper Privilege Management

    Published
    13 May 2022
    GHSA-8v8f-vc72-pmhc
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity Keystone Exposure of Sensitive Information

    Published
    13 May 2022
    GHSA-8c4w-v65p-jvcv
    Fix available
    Packages

    keystone, keystonemiddleware, keystone, keystonemiddleware, keystonemiddleware

    Summary

    OpenStack Identity Keystone and keystonemiddleware Insufficiently Protected Credentials

    Published
    13 May 2022
    GHSA-7332-36h8-8jh8
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity (Keystone) Denial of Service

    Published
    13 May 2022
    GHSA-274v-r947-v34r
    Fix available
    Packages

    keystone

    Summary

    OpenStack Identity Keystone is vulnerable to Block delegation escalation of privilege

    Published
    13 May 2022
    GHSA-mv93-wvcp-7m7r
    Fix available
    Packages

    golang.org/x/net

    Summary

    golang.org/x/net/html Improper Validation of Array Index vulnerability

    Published
    13 May 2022
    GHSA-r4m4-pmvw-m6j5
    Fix available
    Packages

    github.com/apache/thrift

    Summary

    Apache Thrift Go Library Command Injection

    Published
    13 May 2022
    GHSA-5r8q-9fwv-2gpr
    Fix available
    Packages

    org.jenkins-ci.plugins:slack

    Summary

    Jenkins Slack Notification Plugin CSRF vulnerability and missing permission checks

    Published
    13 May 2022
    GHSA-6j5j-w6v4-rwqr
    No fix available
    Packages

    org.jenkins-ci.plugins:labmanager

    Summary

    Jenkins VMware Lab Manager Slaves Plugin vulnerable CSRF vulnerability

    Published
    13 May 2022
    GHSA-7jcx-j6gv-m4hf
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify-on-demand-uploader

    Summary

    Jenkins Fortify on Demand Uploader Plugin CSRF vulnerability

    Published
    13 May 2022
    GHSA-jp4r-pf5r-4wg8
    No fix available
    Packages

    org.jenkins-ci.plugins:openshift-deployer

    Summary

    CSRF vulnerability in Jenkins OpenShift Deployer Plugin

    Published
    13 May 2022
    GHSA-qrh2-mh97-pw8p
    No fix available
    Packages

    org.jenkins-ci.plugins:audit2db

    Summary

    CSRF vulnerability in Jenkins Audit to Database Plugin

    Published
    13 May 2022
    GHSA-wg7x-vf54-9qjw
    No fix available
    Packages

    org.jvnet.hudson.plugins:ftppublisher

    Summary

    CSRF vulnerability in Jenkins FTP publisher Plugin

    Published
    13 May 2022
    GHSA-wqjj-c9cx-q7cf
    Fix available
    Packages

    org.6wind.jenkins:lockable-resources

    Summary

    Jenkins Lockable Resources Plugin XSS vulnerability

    Published
    13 May 2022
    GHSA-449p-7c3p-vf7g
    Fix available
    Packages

    org.jenkins-ci.plugins:gearman-plugin

    Summary

    CSRF vulnerability in Jenkins Gearman Plugin

    Published
    13 May 2022
    GHSA-6mgq-vh7r-gccc
    No fix available
    Packages

    org.jenkins-ci.plugins:sinatra-chef-builder

    Summary

    CSRF vulnerability in Jenkins sinatra-chef-builder Plugin

    Published
    13 May 2022
    GHSA-qj8p-c733-v494
    Fix available
    Packages

    org.jenkins-ci.plugins:zephyr-enterprise-test-management

    Summary

    CSRF vulnerability in Zephyr Enterprise Test Management Plugin

    Published
    13 May 2022
    GHSA-23r7-hf6g-qqqg
    No fix available
    Packages

    com.soasta.jenkins:cloudtest

    Summary

    CSRF vulnerability in Jenkins SOASTA CloudTest Plugin

    Published
    13 May 2022
    GHSA-5q63-jvc9-qphv
    Fix available
    Packages

    org.jenkins-ci.plugins:nomad

    Summary

    Cross-site request forgery vulnerability in Jenkins Nomad Plugin

    Published
    13 May 2022
    GHSA-8v26-3p83-mf2g
    Fix available
    Packages

    org.jenkins-ci.plugins:openid

    Summary

    Jenkins OpenID Plugin CSRF vulnerability

    Published
    13 May 2022
    GHSA-qg25-hgjv-cg9q
    Fix available
    Packages

    org.codehaus.groovy:groovy, org.codehaus.groovy:groovy-all

    Summary

    Improper Neutralization of Special Elements in Output Used by a Downstream Component in Apache Groovy

    Published
    13 May 2022
    GHSA-xwf4-88xr-hx2j
    Fix available
    Packages

    org.apache.sling:org.apache.sling.xss, org.apache.sling:org.apache.sling.xss.compat

    Summary

    Cross site scripting in Apache Sling

    Published
    13 May 2022
    GHSA-27v2-398x-f74x
    Fix available
    Packages

    dweeves/magmi

    Summary

    MAGMI cross-site scripting (XSS)

    Published
    13 May 2022
    GHSA-c252-xc8v-mqmm
    No fix available
    Packages

    dweeves/magmi

    Summary

    MAGMI plugin for Magento Server Directory Traversal

    Published
    13 May 2022
    GHSA-6r7r-jj8h-pq6v
    Fix available
    Packages

    org.python:jython-standalone, org.python:jython

    Summary

    Deserialization of Untrusted Data in Jython

    Published
    13 May 2022
    GHSA-fjq5-5j5f-mvxh
    Fix available
    Packages

    commons-collections:commons-collections, org.apache.commons:commons-collections4, org.apache.servicemix.bundles:org.apache.servicemix.bundles.commons-collections, net.sourceforge.collections:collections-generic, org.apache.servicemix.bundles:org.apache.servicemix.bundles.collections-generic

    Summary

    Deserialization of Untrusted Data in Apache commons collections

    Published
    13 May 2022
    GHSA-7jw3-5q4w-89qg
    No fix available
    Packages

    org.apache.struts:struts-core, struts:struts

    Summary

    Improper Input Validation in Apache Struts

    Published
    13 May 2022
    GHSA-5ggr-mpgw-3mgx
    No fix available
    Packages

    org.apache.struts:struts-core, struts:struts

    Summary

    Improper Input Validation in Apache Struts

    Published
    13 May 2022
    GHSA-xphj-m9cc-8fmq
    Fix available
    Packages

    org.codehaus.groovy:groovy, org.codehaus.groovy:groovy-all

    Summary

    Deserialization of Untrusted Data in Groovy

    Published
    13 May 2022
    GHSA-xm78-4m3g-7wm7
    Fix available
    Packages

    org.apache.kafka:kafka-clients, org.apache.kafka:kafka-clients

    Summary

    Improper Authentication in Apache Kafka

    Published
    13 May 2022
    GHSA-x7rc-4gqw-3q6q
    Fix available
    Packages

    org.apache.myfaces.trinidad:trinidad, org.apache.myfaces.trinidad:trinidad, org.apache.myfaces.trinidad:trinidad, org.apache.myfaces.trinidad:trinidad

    Summary

    Apache MyFaces Trinidad Deserialization Vulnerability

    Published
    13 May 2022
    GHSA-3f3p-qhfv-7p8h
    Fix available
    Packages

    org.jenkins-ci.plugins:openid

    Summary

    Jenkins openid Plugin missing permission check

    Published
    13 May 2022
    GHSA-4mvc-33v7-cqc3
    No fix available
    Packages

    org.jenkins-ci.plugins:sinatra-chef-builder

    Summary

    Missing permission check in Jenkins sinatra-chef-builder Plugin

    Published
    13 May 2022
    GHSA-4p5r-2m5c-hvcc
    Fix available
    Packages

    org.jenkins-ci.plugins:zephyr-enterprise-test-management

    Summary

    Jenkins Zephyr Enterprise Test Management Plugin missing permission check

    Published
    13 May 2022
    GHSA-56ff-m6pv-8594
    No fix available
    Packages

    org.jenkins-ci.plugins:labmanager

    Summary

    Missing permission check in Jenkins VMware Lab Manager Slaves Plugin

    Published
    13 May 2022
    GHSA-6pj9-5q6j-j97c
    Fix available
    Packages

    org.jenkins-ci.plugins:gearman-plugin

    Summary

    Missing permission check in Jenkins Gearman Plugin

    Published
    13 May 2022
    GHSA-fhgg-j92h-29rc
    No fix available
    Packages

    com.soasta.jenkins:cloudtest

    Summary

    Missing permission check in Jenkins SOASTA CloudTest Plugin

    Published
    13 May 2022
    GHSA-m46p-rp8x-x8c4
    No fix available
    Packages

    org.jenkins-ci.plugins:openshift-deployer

    Summary

    CSRF vulnerability in Jenkins OpenShift Deployer Plugin

    Published
    13 May 2022
    GHSA-p278-2qh9-6mwj
    Fix available
    Packages

    org.jenkins-ci.plugins:nomad

    Summary

    Jenkins Nomad Plugin missing permission check

    Published
    13 May 2022
    GHSA-r5jr-82x4-r6j7
    No fix available
    Packages

    com.ds.tools.hudson:crowd

    Summary

    Jenkins Crowd Integration Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-ffv8-x822-fx73
    Fix available
    Packages

    org.jenkins-ci.plugins:TestFairy

    Summary

    Jenkins TestFairy Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-3vx3-xf6q-r5xp
    Fix available
    Packages

    org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core

    Summary

    Exposure of Resource to Wrong Sphere in Apache Tomcat

    Published
    13 May 2022
    GHSA-rpj9-pc39-h8j8
    Fix available
    Packages

    com.liferay.portal:portal-service

    Summary

    Liferay Portal vulnerable to arbitrary command injection

    Published
    13 May 2022
    GHSA-pqwh-44jj-p5rm
    Fix available
    Packages

    org.apache.httpcomponents:httpclient

    Summary

    Hostname verification in Apache HttpClient 4.3 was disabled by default

    Published
    13 May 2022
    GHSA-6v56-cpg6-3rpx
    Fix available
    Packages

    mercurial

    Summary

    Mercurial vulnerable to arbitrary code injection

    Published
    13 May 2022