Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-2hh3-jmv8-5fmx
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Does Not Escape Characters In Email Headers

    Published
    13 May 2022
    GHSA-2phx-w35g-x9vm
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Weak Password Recovery Mechanism for Forgotten Password

    Published
    13 May 2022
    GHSA-3m99-h3hp-w9j7
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle remote code execution via quiz questions

    Published
    13 May 2022
    GHSA-4c5g-w3gf-rf4f
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain username and course information

    Published
    13 May 2022
    GHSA-c4cq-v4wp-28hg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle sensitive information disclosure

    Published
    13 May 2022
    GHSA-c9jp-244j-vh78
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-cjrf-xg77-chpw
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Incorrect sanitation of attributes in forums

    Published
    13 May 2022
    GHSA-fccf-p8fx-vjj4
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to PHP object injection attacks

    Published
    13 May 2022
    GHSA-hwjv-mc78-cccj
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site scripting (XSS) vulnerabilities

    Published
    13 May 2022
    GHSA-x32v-7qw8-cpq8
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Unauthenticated Access

    Published
    13 May 2022
    GHSA-xmwv-mqh8-4xgw
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows remote attackers to read arbitrary files

    Published
    13 May 2022
    GHSA-32hg-73hp-vwc8
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to modify "Exclude grade" settings

    Published
    13 May 2022
    GHSA-5282-96ff-xx3h
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle sensitive information disclosure

    Published
    13 May 2022
    GHSA-6mxm-wpqv-675h
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS from profile fields from external db

    Published
    13 May 2022
    GHSA-cw72-69wq-f9f2
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle External function mod_assign_save_submission does not check due dates

    Published
    13 May 2022
    GHSA-f5pm-c4cw-563p
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site request forgery (CSRF) vulnerability

    Published
    13 May 2022
    GHSA-fmq9-58q4-xjw5
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to discover hidden course names

    Published
    13 May 2022
    GHSA-g96h-wvrm-c2ww
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Improper Access Control

    Published
    13 May 2022
    GHSA-gj2j-ppjq-9pjg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Cross-site scripting (XSS) vulnerability in course management search

    Published
    13 May 2022
    GHSA-gr8j-qm8r-rfgg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Improper Access Control

    Published
    13 May 2022
    GHSA-h8vc-v44p-5r2q
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle provides calendar-event data without considering whether an activity is hidden

    Published
    13 May 2022
    GHSA-hjrj-7wcj-7j3c
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle sensitive information disclosure

    Published
    13 May 2022
    GHSA-m882-j7gq-v9p7
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive category-detail information

    Published
    13 May 2022
    GHSA-mj85-3hqq-r6r9
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Reflected XSS in mod_data advanced search

    Published
    13 May 2022
    GHSA-r3fc-hx6q-g6cq
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to discover student e-mail addresses

    Published
    13 May 2022
    GHSA-r867-v437-4rrm
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Cross-site request forgery (CSRF) vulnerability

    Published
    13 May 2022
    GHSA-r9pc-g29w-f86j
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle sensitive information disclosure

    Published
    13 May 2022
    GHSA-7r4h-2h23-6jq9
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Incorrect Authorization in Jenkins

    Published
    13 May 2022
    GHSA-85v8-vx4w-q684
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Keycloak Improper Bruteforce Detection

    Published
    13 May 2022
    GHSA-prfw-3qx6-g9xr
    Fix available
    Packages

    org.jboss.eap:wildfly-undertow

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Jboss EAP Undertow

    Published
    13 May 2022
    GHSA-jgwg-35hf-xqrr
    Fix available
    Packages

    github.com/openshift/oauth-apiserver

    Summary

    Withdrawn Advisory: OpenShift OAuth Server XSS Vulnerability

    Published
    13 May 2022
    GHSA-vf6r-mmhc-3xcm
    Fix available
    Packages

    io.undertow:undertow-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Undertow

    Published
    13 May 2022
    GHSA-5m64-9hq5-5pf2
    Fix available
    Packages

    statamic/cms

    Summary

    Statamic framework Incorrect Permission Assignment

    Published
    13 May 2022
    GHSA-5c66-6h6g-6q6m
    Fix available
    Packages

    com.ning:async-http-client

    Summary

    Insufficient Verification of Data Authenticity in Async Http Client

    Published
    13 May 2022
    GHSA-8h53-fjgg-g42g
    Fix available
    Packages

    com.ning:async-http-client

    Summary

    Insufficient Verification of Data Authenticity in Async Http Client

    Published
    13 May 2022
    GHSA-gmg5-f2gm-p3h7
    Fix available
    Packages

    bolt/bolt

    Summary

    Bolt Unrestricted Upload of File with Dangerous Type

    Published
    13 May 2022
    GHSA-3g6c-88pf-m46f
    Fix available
    Packages

    bolt/bolt

    Summary

    Bolt Cross Site Request Forgery (CSRF)

    Published
    13 May 2022
    GHSA-wr23-m9m2-jjf4
    Fix available
    Packages

    bolt/bolt

    Summary

    Bolt Improper Access Control

    Published
    13 May 2022
    GHSA-h6c8-x5r3-pm88
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Unrestricted file upload vulnerability

    Published
    13 May 2022
    GHSA-w969-pq6x-267j
    Fix available
    Packages

    inter-mediator/inter-mediator

    Summary

    INTER-Mediator Cross-Site Scripting (XSS)

    Published
    13 May 2022
    GHSA-rp89-32rp-qpq2
    Fix available
    Packages

    pagekit/pagekit

    Summary

    Pagekit Weak Password Recovery Mechanism for Forgotten Password

    Published
    13 May 2022
    GHSA-4c39-hj99-5h2r
    Fix available
    Packages

    oxid-esales/oxideshop-ce

    Summary

    OXID eShop user impersonation vulnerability

    Published
    13 May 2022
    GHSA-8x3m-m3x9-54fj
    Fix available
    Packages

    oauthenticator, oauthenticator

    Summary

    JupyterHub OAuthenticator elevation of privilege

    Published
    13 May 2022
    GHSA-pjqh-2jcc-5j84
    Fix available
    Packages

    org.springframework.ldap:spring-ldap-core

    Summary

    Improper Authentication in Pivotal Spring-LDAP

    Published
    13 May 2022
    GHSA-7vvh-xqq4-w777
    No fix available
    Packages

    mautic/core

    Summary

    Mautic Cross-Site Request Forgery (CSRF)

    Published
    13 May 2022
    GHSA-8vhq-qq4p-grq3
    Fix available
    Packages

    org.codehaus.plexus:plexus-utils

    Summary

    OS Command Injection in Plexus-utils

    Published
    13 May 2022
    GHSA-gc96-h5pr-839j
    Fix available
    Packages

    org.hornetq:hornetq-server, org.apache.activemq:artemis-native

    Summary

    Uncontrolled Resource Consumption in Artemis and HornetQ

    Published
    13 May 2022
    GHSA-r9vv-xj4w-g8m8
    Fix available
    Packages

    org.apache.activemq:artemis-pom

    Summary

    Apache ActiveMQ Artemis RCE Via Deserialization Gadget Chain

    Published
    13 May 2022
    GHSA-fff9-m6f6-q3mh
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Dolibarr SQL Injection vulnerability

    Published
    13 May 2022
    GHSA-4hc2-jh7r-wrc3
    Fix available
    Packages

    com.squareup.okhttp3:okhttp, com.squareup.okhttp3:okhttp

    Summary

    Improper Certificate Validation in OkHttp

    Published
    13 May 2022