Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-h62f-wm92-2cmw
    Fix available
    Packages

    github.com/docker/distribution

    Summary

    Docker Registry has Allocation of Resources Without Limits or Throttling

    Published
    13 May 2022
    GHSA-23h9-m55m-c5jp
    Fix available
    Packages

    org.jenkins-ci.plugins:token-macro

    Summary

    Jenkins Token Macro Plugin's recursive token expansion results in information disclosure and DoS

    Published
    13 May 2022
    GHSA-2mh9-wpgv-7xr8
    Fix available
    Packages

    org.jenkins-ci.plugins:cloudfoundry

    Summary

    Jenkins Cloud Foundry Plugin vulnerable to exposure of sensitive information

    Published
    13 May 2022
    GHSA-jgpm-2862-q5m8
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Jenkins Script Security Plugin sandbox bypass vulnerability

    Published
    13 May 2022
    GHSA-xfwj-2f34-32f5
    Fix available
    Packages

    org.jenkins-ci.plugins:groovy

    Summary

    Jenkins Groovy Plugin sandbox bypass vulnerability

    Published
    13 May 2022
    GHSA-6q78-6xvr-26fg
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps-parent, org.jenkins-ci.plugins:pipeline-model-definition, org.jenkins-ci.plugins:script-security

    Summary

    Jenkins Groovy Plugin sandbox bypass vulnerability

    Published
    13 May 2022
    GHSA-x6jx-cxg3-mggh
    Fix available
    Packages

    org.jenkinsci.plugins:pipeline-model-definition

    Summary

    Jenkins Pipeline Declarative Plugin sandbox bypass vulnerability

    Published
    13 May 2022
    GHSA-784j-h234-m56x
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Protection Mechanism Failure in Jenkins Script Security Plugin

    Published
    13 May 2022
    GHSA-mxmw-6qgj-h67x
    Fix available
    Packages

    com.programmingresearch:prqa-plugin

    Summary

    Jenkins PRQA Plugin stored password in plain text

    Published
    13 May 2022
    GHSA-3pv3-jj4h-p528
    Fix available
    Packages

    org.jenkins-ci.plugins:script-security

    Summary

    Sandbox bypass vulnerability in Jenkins Script Security Plugin

    Published
    13 May 2022
    GHSA-mmqx-g78c-hvfj
    Fix available
    Packages

    org.jenkins-ci.plugins:appdynamics-dashboard

    Summary

    Jenkins AppDynamics Dashboard Plugin has insufficiently protected credentials

    Published
    13 May 2022
    GHSA-x74x-qf5j-35jh
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps

    Summary

    Sandbox bypass vulnerability in Jenkins Pipeline: Groovy Plugin

    Published
    13 May 2022
    GHSA-22xp-7rcx-xp34
    Fix available
    Packages

    org.jenkins-ci.plugins:slack

    Summary

    Jenkins Slack Notification Plugin missing permission check

    Published
    13 May 2022
    GHSA-ffj8-w4rj-vr7v
    Fix available
    Packages

    de.eacg:ecs-publisher

    Summary

    ECS Publisher Plugin stored and displayed API token in plain text

    Published
    13 May 2022
    GHSA-h3rg-4h5g-8fqg
    Fix available
    Packages

    org.jenkins-ci.plugins:fortify-on-demand-uploader

    Summary

    SSRF vulnerability due to missing permission check in Fortify on Demand Uploader Plugin

    Published
    13 May 2022
    GHSA-m33c-cjjj-2mg4
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-vm-agents

    Summary

    Missing permission check in Azure VM Agents Plugin allowed modifying VM configuration

    Published
    13 May 2022
    CVE-2022-27134
    No fix available
    Packages

    Summary

    Published
    13 May 2022
    GHSA-3hg6-c7f8-3348
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-vm-agents

    Summary

    Information disclosure in Azure VM Agents Plugin

    Published
    13 May 2022
    GHSA-5r74-pgmq-92mm
    Fix available
    Packages

    org.jenkins-ci.plugins:job-dsl

    Summary

    Script security sandbox bypass in Jenkins Job DSL Plugin

    Published
    13 May 2022
    GHSA-99jc-v8pq-6qm4
    Fix available
    Packages

    org.jenkins-ci.plugins:repository-connector

    Summary

    Jenkins Repository Connector Plugin has insufficiently protected credentials

    Published
    13 May 2022
    GHSA-qxf8-8837-hq7w
    Fix available
    Packages

    org.jenkins-ci.plugins:matrix-project

    Summary

    Script security sandbox bypass in Matrix Project Plugin

    Published
    13 May 2022
    GHSA-r2vw-x3hr-969v
    Fix available
    Packages

    org.jenkins-ci.plugins:azure-vm-agents

    Summary

    Unprivileged users with Overall/Read access are able to enumerate credential IDs in Azure VM Agents Plugin

    Published
    13 May 2022
    GHSA-c7p6-x2p3-3wph
    Fix available
    Packages

    org.jenkins-ci.plugins:youtrack-plugin

    Summary

    Jenkins youtrack-plugin Plugin stored credentials in plain text

    Published
    13 May 2022
    GHSA-cc7j-xx7q-fr34
    No fix available
    Packages

    de.e-nexus:jabber-server-plugin

    Summary

    Jenkins Jabber Server Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-fm3j-r98g-97jh
    Fix available
    Packages

    org.jenkins-ci.plugins:groovy

    Summary

    Jenkins Groovy Plugin sandbox bypass vulnerability

    Published
    13 May 2022
    GHSA-qwm8-vgm6-f86p
    Fix available
    Packages

    org.jenkins-ci.plugins:email-ext

    Summary

    Script security sandbox bypass in Jenkins Email Extension Plugin

    Published
    13 May 2022
    GHSA-9m3c-xfhf-53mh
    Fix available
    Packages

    com.openmake:deployhub

    Summary

    Jenkins DeployHub Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-hmf2-prm5-rvxm
    Fix available
    Packages

    com.mabl.integration.jenkins:mabl-integration

    Summary

    Jenkins mabl Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-ph9f-h462-j5jg
    No fix available
    Packages

    org.jenkins-ci.plugins:diawi-upload

    Summary

    Jenkins Diawi Upload Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-q5wm-qgxj-h9ph
    No fix available
    Packages

    org.jenkins-ci.plugins:kmap-jenkins

    Summary

    Missing permission check in Jenkins Kmap Plugin allow SSRF

    Published
    13 May 2022
    GHSA-2r46-cwgm-vvjx
    No fix available
    Packages

    org.jenkins-ci.plugins:jenkins-reviewbot

    Summary

    Missing permission check in Jenkins jenkins-reviewbot Plugin

    Published
    13 May 2022
    GHSA-55f8-m8w5-fmq8
    No fix available
    Packages

    org.jenkins-ci.plugins:minio-storage

    Summary

    Jenkins Minio Storage Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-7hf6-hggp-vvp9
    No fix available
    Packages

    com.cloudcoreo.plugins:cloudcoreo-deploytime

    Summary

    Jenkins CloudCoreo DeployTime Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-jvr5-r663-qxgw
    No fix available
    Packages

    org.jenkins-ci.plugins:sametime

    Summary

    Jenkins Sametime Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-m7q8-8g56-m78w
    Fix available
    Packages

    org.jenkins-ci.plugins:netsparker-cloud-scan

    Summary

    Jenkins Netsparker Enterprise Scan Plugin stored credentials in plain text

    Published
    13 May 2022
    GHSA-x464-r7f4-gj3m
    No fix available
    Packages

    org.jenkins-ci.plugins:koji

    Summary

    Jenkins Koji Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-746x-xxrx-23jp
    No fix available
    Packages

    org.jenkins-ci.plugins:kmap-jenkins

    Summary

    Jenkins Kmap Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-9fpq-v2p3-w63j
    No fix available
    Packages

    org.jenkins-ci.plugins:relution-publisher

    Summary

    Jenkins Relution Enterprise Appstore Publisher Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-cr98-64h9-g8cg
    Fix available
    Packages

    hudson.plugins.klaros:klaros-testmanagement

    Summary

    Jenkins Klaros-Testmanagement Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-gvhp-v4m2-3rwf
    No fix available
    Packages

    hudson.plugins:starteam

    Summary

    Jenkins StarTeam Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-pxgr-rc8g-pj7r
    No fix available
    Packages

    org.jenkins-ci.plugins:crittercism-dsym

    Summary

    Jenkins crittercism-dsym Plugin stores API key in plain text

    Published
    13 May 2022
    GHSA-rwrx-hrf2-v577
    No fix available
    Packages

    com.urbancode.ds.jenkins.plugins:sra-deploy

    Summary

    Jenkins Serena SRA Deploy Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-whcg-2364-672f
    Fix available
    Packages

    org.jenkins-ci.plugins:netsparker-cloud-scan

    Summary

    Missing permission check in Jenkins Netsparker Cloud Scan Plugin

    Published
    13 May 2022
    GHSA-wmq3-24jm-m8xh
    Fix available
    Packages

    org.jenkins-ci.plugins:assembla-auth

    Summary

    Jenkins Assembla Auth Plugin stores credentials in plain text

    Published
    13 May 2022
    GHSA-jc7p-5r39-9477
    Fix available
    Packages

    org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote

    Summary

    Improper Input Validation in Apache Tomcat

    Published
    13 May 2022
    GHSA-cw54-59pw-4g8c
    Fix available
    Packages

    org.apache.tomcat:tomcat-catalina-jmx-remote, org.apache.tomcat:tomcat-catalina-jmx-remote, org.apache.tomcat:tomcat-catalina-jmx-remote, org.apache.tomcat:tomcat-catalina-jmx-remote, org.apache.tomcat:tomcat-catalina-jmx-remote, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina

    Summary

    Apache Tomcat Improper Access Control vulnerability

    Published
    13 May 2022
    GHSA-47mp-rq2x-wjf2
    Fix available
    Packages

    org.jboss.eap:wildfly-undertow

    Summary

    Improper Neutralization of CRLF Sequences in HTTP Headers in Undertow

    Published
    13 May 2022
    GHSA-5wg9-5w3f-hxmh
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Users could elevate their role when accessing the LTI tool on a provider site

    Published
    13 May 2022
    GHSA-4r2p-wpv5-683w
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    13 May 2022
    GHSA-r6mc-mrvr-23cr
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps

    Summary

    Sandbox bypass in Jenkins Pipeline: Groovy Plugin

    Published
    13 May 2022