Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-47qp-8v9g-39hp
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Code injection in Apache Struts

    Published
    13 May 2022
    GHSA-fj32-6v7m-57pg
    Fix available
    Packages

    org.elasticsearch:elasticsearch, org.elasticsearch:elasticsearch

    Summary

    Improper Access Control in Elasticsearch

    Published
    13 May 2022
    GHSA-wr69-g62g-2r9h
    Fix available
    Packages

    org.apache.derby:derby

    Summary

    Improper Restriction of XML External Entity Reference in Apace Derby

    Published
    13 May 2022
    GHSA-x5fc-pgpx-59j5
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Server side object manipulation in Apache Struts

    Published
    13 May 2022
    GHSA-gxg6-rc6c-v673
    Fix available
    Packages

    org.apache-extras.beanshell:bsh

    Summary

    Improper Input Validation in BeanShell

    Published
    13 May 2022
    GHSA-pmqq-7wfv-jfff
    Fix available
    Packages

    org.apache.poi:poi-examples

    Summary

    Apache POI's XLSX2CSV Example XML External Entity (XXE) Vulnerability

    Published
    13 May 2022
    GHSA-25gw-4pcc-45cf
    Fix available
    Packages

    org.apache.xmlgraphics:batik

    Summary

    Deserialization of Untrusted Data in Apache Batik

    Published
    13 May 2022
    GHSA-78vv-qj73-h9m5
    Fix available
    Packages

    org.apache.poi:poi

    Summary

    Improper Restriction of Recursive Entity References in DTDs in Apache POI

    Published
    13 May 2022
    GHSA-86p9-x5pw-94qx
    Fix available
    Packages

    com.itextpdf:itextpdf, com.itextpdf:itextpdf, com.lowagie:itext

    Summary

    Improper Restriction of XML External Entity Reference in iText

    Published
    13 May 2022
    GHSA-qwgx-59jw-qfg9
    Fix available
    Packages

    org.apache.xmlgraphics:batik

    Summary

    Improper Restriction of XML External Entity Reference in Apache Batik

    Published
    13 May 2022
    GHSA-wrwf-pmmj-w989
    Fix available
    Packages

    org.bouncycastle:bcprov-jdk15on

    Summary

    Observable Discrepancy in BouncyCastle

    Published
    13 May 2022
    GHSA-2cvf-r9jm-4qm9
    Fix available
    Packages

    ceilometer

    Summary

    Ceilometer Prints Sensitive Configuration Data to Log

    Published
    13 May 2022
    GHSA-p7v9-gjrh-563x
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    13 May 2022
    GHSA-4c5w-qqfg-grf3
    Fix available
    Packages

    symphonycms/symphony-2

    Summary

    Symphony CMS XSS Vulnerabilities

    Published
    13 May 2022
    GHSA-gvc8-xjfp-6569
    Fix available
    Packages

    silverstripe/cms, silverstripe/cms

    Summary

    Silverstripe CMS XSS Vulnerability

    Published
    13 May 2022
    GHSA-7m2w-9gw7-c3xp
    No fix available
    Packages

    open-uri-cached

    Summary

    open-uri-cached Gem for Ruby Unsafe Temporary File Creation Enables Code Execution

    Published
    13 May 2022
    GHSA-xp26-p53h-6h2p
    Fix available
    Packages

    lxml

    Summary

    Improper Neutralization of Input During Web Page Generation in LXML

    Published
    13 May 2022
    GHSA-3qg4-2fcm-c8f9
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle does not recogniz configuration setting that makes e-mail addresses visible only to course members

    Published
    13 May 2022
    GHSA-fhgh-fjh9-vq62
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle allows remote authenticated users to cause a denial of service (invalid database records)

    Published
    13 May 2022
    GHSA-m2pf-4pf8-45j2
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle allows remote authenticated users to cause a denial of service (invalid database records)

    Published
    13 May 2022
    GHSA-6xqg-f34f-5fjx
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle vulnerable to Cross-site Scripting

    Published
    13 May 2022
    GHSA-8vjj-wf73-w882
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Incorrect Default Settings

    Published
    13 May 2022
    GHSA-j3x5-cwfj-pfcw
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle does not force password changes for autosubscribed users

    Published
    13 May 2022
    GHSA-mw6p-49jf-9935
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle allows remote attackers to obtain sensitive information from myprofile block by visiting user-context page

    Published
    13 May 2022
    GHSA-mx5g-3vxh-rgm8
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle vulnerable to XSS via bundled spikephpcoverage library

    Published
    13 May 2022
    GHSA-m97f-x4mr-4x3q
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle vulnerable to Cross-Site Request Forgery

    Published
    13 May 2022
    GHSA-phqj-xp48-7p7c
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle does not use the forceloginforprofiles setting for course-profiles access control

    Published
    13 May 2022
    GHSA-62wv-866c-rh86
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle does not properly restrict comment capabilities

    Published
    13 May 2022
    GHSA-9p54-pc88-36c4
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle does not properly restrict access to category and course data

    Published
    13 May 2022
    GHSA-h6px-pvfh-q2jv
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to Cross-Site Scripting

    Published
    13 May 2022
    GHSA-jcrj-x36p-h9f6
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Open Redirect in Calendar Set Page

    Published
    13 May 2022
    GHSA-8hxm-42v5-66hm
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to Cross-Site Request Forgery

    Published
    13 May 2022
    GHSA-wxvp-8q8h-r6rr
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle Double-Caches Content, Potentially Writing to a File System's Tmp Directory

    Published
    13 May 2022
    GHSA-r729-mx2r-j26j
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    13 May 2022
    GHSA-hxmp-8f47-x9fc
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Open Redirect Via Error Messages

    Published
    13 May 2022
    GHSA-jcrj-gmr6-p5j8
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Allows Modification of Constants

    Published
    13 May 2022
    GHSA-45ch-hxgr-vx8j
    Fix available
    Packages

    apereo/phpcas, moodle/moodle, moodle/moodle

    Summary

    phpCAS client library and Moodle Cross-site Scripting vulnerability

    Published
    13 May 2022
    GHSA-6656-6qwx-4c2m
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle XSS In Tag Autocomplete functionality

    Published
    13 May 2022
    GHSA-86v9-gqh9-8268
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to Cross-site Scripting

    Published
    13 May 2022
    GHSA-9xp2-5fr9-7mwm
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to SQL injection

    Published
    13 May 2022
    GHSA-m3xp-4hf3-qfpp
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle allows remote attackers to obtain sensitive information

    Published
    13 May 2022
    GHSA-5fgv-cvr8-xg48
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to Cross-site Scripting

    Published
    13 May 2022
    GHSA-7cvw-wrj9-q5fp
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle vulnerable to Cross-Site Request Forgery

    Published
    13 May 2022
    GHSA-966m-m549-2878
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle is vulnerable to unauthorized new accounts creation

    Published
    13 May 2022
    GHSA-hhxf-w8hj-43w6
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to Cross-site Scripting

    Published
    13 May 2022
    GHSA-j5rc-cr5w-vfg6
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Session Fixation vulnerability

    Published
    13 May 2022
    GHSA-q53j-c866-h9mw
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle doesn't properly check role

    Published
    13 May 2022
    GHSA-3rqj-jchw-9cc7
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle Authentication Bypass in Question-Bank

    Published
    13 May 2022
    GHSA-mr97-gvvg-rhgh
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle Exposes Sensitive User Information

    Published
    13 May 2022
    GHSA-3gm8-32vv-q8mp
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle Cross-site Scripting vulnerability in the KSES text cleaning filter

    Published
    13 May 2022