Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-v3xp-3wpq-rvhp
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    13 May 2022
    GHSA-5j48-826p-2w9r
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    13 May 2022
    GHSA-h9wf-mpvf-9jqg
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    13 May 2022
    GHSA-m8x8-5ch7-c5w9
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    13 May 2022
    GHSA-3cwf-pwcg-57xr
    Fix available
    Packages

    Microsoft.ChakraCore

    Summary

    ChakraCore RCE Vulnerability

    Published
    13 May 2022
    GHSA-268v-2qq7-84pf
    Fix available
    Packages

    org.jvnet.hudson.plugins:favorite

    Summary

    Missing permission check in Jenkins Favorite Plugin

    Published
    13 May 2022
    GHSA-jmg4-x4vp-6c6x
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode vulnerable to Incorrect Authorization

    Published
    13 May 2022
    GHSA-p8x8-p473-mmmv
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Missing Authorization in Jenkins

    Published
    13 May 2022
    GHSA-p9r2-gghq-hc57
    Fix available
    Packages

    org.jenkins-ci.plugins:jenkins-multijob-plugin

    Summary

    Jenkins Multijob plugin did not check permissions in the Resume Build action

    Published
    13 May 2022
    GHSA-phf8-3qgv-rg5q
    No fix available
    Packages

    io.jenkins.blueocean:blueocean

    Summary

    Missing Authorization in Jenkins Blue Ocean Plugin

    Published
    13 May 2022
    GHSA-vhh3-mvc4-hhq6
    Fix available
    Packages

    org.jenkins-ci.plugins:depgraph-view

    Summary

    Jenkins Dependency Graph Viewer plugin vulnerable to missing permission checks

    Published
    13 May 2022
    GHSA-5293-3fgp-cr3x
    Fix available
    Packages

    org.jenkins-ci.plugins:periodicbackup

    Summary

    Missing permission checks in Jenkins Periodic Backup Plugin allow every user to change settings

    Published
    13 May 2022
    GHSA-v9xq-vh72-chr4
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Unauthenticated users can trigger custom messages to admin via paypal enrol script

    Published
    13 May 2022
    GHSA-j7mw-7crr-658v
    Fix available
    Packages

    org.richfaces:richfaces-core

    Summary

    Richfaces vulnerable to arbitrary code execution

    Published
    13 May 2022
    GHSA-qxh9-r8xw-7v99
    Fix available
    Packages

    openexr

    Summary

    OpenEXR invalid write

    Published
    13 May 2022
    GHSA-8m57-j273-2qg9
    Fix available
    Packages

    openexr

    Summary

    OpenEXR invalid read

    Published
    13 May 2022
    GHSA-vjr6-cq22-m4q5
    No fix available
    Packages

    org.jenkins-ci.plugins:aws-beanstalk-publisher-plugin

    Summary

    Jenkins AWS Elastic Beanstalk Publisher Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-vrv9-ccj3-g284
    No fix available
    Packages

    org.jvnet.hudson.plugins:ircbot

    Summary

    Jenkins IRC Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-45fr-w365-f7pm
    No fix available
    Packages

    org.jenkins-ci.plugins:hockeyapp

    Summary

    Jenkins HockeyApp Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-4cxr-4vwc-6pg7
    No fix available
    Packages

    org.jenkins-ci.plugins:bitbucket-approve

    Summary

    Jenkins Bitbucket Approve Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-7jx8-244g-jfpx
    No fix available
    Packages

    org.jenkins-ci.plugins:zap

    Summary

    Jenkins OWASP ZAP Plugin stores unencrypted credentials

    Published
    13 May 2022
    GHSA-rcrv-6r7r-rr7m
    No fix available
    Packages

    org.jvnet.hudson.plugins:ftppublisher

    Summary

    Missing permission check in Jenkins FTP publisher Plugin

    Published
    13 May 2022
    GHSA-rqf2-4ggc-c74w
    No fix available
    Packages

    org.jenkins-ci.plugins:websphere-deployer

    Summary

    Jenkins WebSphere Deployer Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-84p4-7mxc-7phj
    Fix available
    Packages

    org.jenkins-ci.plugins:snsnotify

    Summary

    Jenkins Amazon SNS Build Notifier Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-3j3v-7f8f-v2xp
    Fix available
    Packages

    org.jenkins-ci.plugins:aqua-security-scanner

    Summary

    Jenkins Aqua Security Scanner Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-5722-v5wc-x7h8
    No fix available
    Packages

    org.jenkins-ci.plugins:veracode-scanner

    Summary

    Jenkins veracode-scanner Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-577w-62cp-f67h
    No fix available
    Packages

    org.jenkins-ci.plugins:trac-publisher-plugin

    Summary

    Jenkins Trac Publisher Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-7h99-vjmf-5pg8
    No fix available
    Packages

    com.inkysea.vmware.vra:vmware-vrealize-automation-plugin

    Summary

    Jenkins VMware vRealize Automation Plugin Missing Encryption of Sensitive Data

    Published
    13 May 2022
    GHSA-cwqv-4cf2-5vfj
    No fix available
    Packages

    org.jvnet.hudson.plugins:ftppublisher

    Summary

    Jenkins FTP publisher Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-p6qr-286g-79rv
    No fix available
    Packages

    info.bluefloyd.jenkins:jenkins-jira-issue-updater

    Summary

    Jenkins Jira Issue Updater Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-phwr-pmh3-m8g2
    Fix available
    Packages

    org.jenkins-ci.plugins:aws-device-farm

    Summary

    Jenkins aws-device-farm Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-xjrr-5jpv-v6mw
    No fix available
    Packages

    org.jenkins-ci.plugins:jenkins-cloudformation-plugin

    Summary

    Jenkins CloudFormation Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-m34r-f7h6-c3j2
    No fix available
    Packages

    org.jenkins-ci.plugins:aws-cloudwatch-logs-publisher

    Summary

    Jenkins AWS CloudWatch Logs Publisher Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-rpx6-hp2h-gww4
    No fix available
    Packages

    org.jvnet.hudson.plugins:bugzilla

    Summary

    Jenkins Bugzilla Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-wrgw-v987-5qmw
    No fix available
    Packages

    org.jenkins-ci.plugins:cloudshare-docker

    Summary

    Jenkins CloudShare Docker-Machine Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-29gq-h27w-54qf
    No fix available
    Packages

    org.jenkins-ci.plugins:vsts-cd

    Summary

    Jenkins VS Team Services Continuous Deployment Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-492x-gfqx-wpf3
    No fix available
    Packages

    org.jenkins-ci.plugins:audit2db

    Summary

    Missing permission check in Jenkins Audit to Database Plugin

    Published
    13 May 2022
    GHSA-7mfp-938r-fcfj
    No fix available
    Packages

    sh.hyper.plugins:hyper-commons

    Summary

    Jenkins hyper.sh Commons Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-8j62-29jg-6hj6
    No fix available
    Packages

    org.jenkins-ci.plugins:wildfly-deployer

    Summary

    Jenkins wildFly Deployer Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-cq9m-rpm5-27m9
    No fix available
    Packages

    org.jenkins-ci.plugins:perfectomobile

    Summary

    Jenkins Perfecto Mobile Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-g2rp-qwrq-qqqq
    No fix available
    Packages

    org.jenkins-ci.plugins:open-stf

    Summary

    Jenkins Open STF Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-r798-qx7r-v3gw
    Fix available
    Packages

    hudson.plugins.octopusdeploy:octopusdeploy

    Summary

    Jenkins Octopus Deploy Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-vc2v-34c4-vg9c
    No fix available
    Packages

    egor-n:fabric-beta-publisher

    Summary

    Jenkins Fabric-beta-publisher Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-vv6p-63g8-m8fw
    No fix available
    Packages

    org.jenkins-ci.plugins:audit2db

    Summary

    Jenkins Audit to Database Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-wchh-wvpx-pf47
    Fix available
    Packages

    ren.helloworld:upload-pgyer

    Summary

    Jenkins Upload to pgyer Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-jfxm-w8g2-4rcv
    Fix available
    Packages

    node-jose

    Summary

    Cisco node-jose improper validation of JWT signature

    Published
    13 May 2022
    GHSA-3297-944x-j7x7
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Incorrect Authorization in Jenkins Core

    Published
    13 May 2022
    GHSA-f489-655r-x6gr
    Fix available
    Packages

    smalruby-editor, smalruby

    Summary

    smalruby and smalruby-editor vulnerable to OS Command Injection

    Published
    13 May 2022
    GHSA-252r-f55f-ff34
    Fix available
    Packages

    mantisbt/mantisbt, mantisbt/mantisbt, mantisbt/mantisbt

    Summary

    MantisBT allows arbitrary password reset

    Published
    13 May 2022
    GHSA-7ghm-rpc7-p7g5
    Fix available
    Packages

    org.apache.struts:struts2-core, org.apache.struts.xwork:xwork-core

    Summary

    Code injection in Apache Struts

    Published
    13 May 2022