Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-h533-q6jc-qx28
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry Runtime Insufficient Session Expiration vulnerability

    Published
    13 May 2022
    GHSA-mpv3-g527-fqrj
    Fix available
    Packages

    org.cloudfoundry.identity:cloudfoundry-identity-server

    Summary

    Cloud Foundry Runtime Cross-Site Request Forgery vulnerability

    Published
    13 May 2022
    GHSA-9v3w-m552-m6ff
    Fix available
    Packages

    pi/pi

    Summary

    Pi Cross-site Scripting vulnerability

    Published
    13 May 2022
    GHSA-4262-wr7p-gpcj
    Fix available
    Packages

    org.rundeck:rundeck

    Summary

    Rundeck Community Edition vulnerable to Cross-site Scripting

    Published
    13 May 2022
    GHSA-jwvw-v7c5-m82h
    Fix available
    Packages

    Google.Protobuf, com.google.protobuf:protobuf-parent, github.com/protocolbuffers/protobuf, google/protobuf, protobuf

    Summary

    protobuf susceptible to buffer overflow

    Published
    13 May 2022
    GHSA-44p8-c3wv-f28r
    Fix available
    Packages

    studio-42/elfinder

    Summary

    Directory Traversal in Studio 42 elFinder

    Published
    13 May 2022
    GHSA-3qhm-qfj3-4rrx
    Fix available
    Packages

    studio-42/elfinder

    Summary

    elFinder Server Side Request Forgery (SSRF)

    Published
    13 May 2022
    GHSA-45x3-mw7q-wf7f
    Fix available
    Packages

    studio-42/elfinder

    Summary

    elFinder Path Traversal vulnerability

    Published
    13 May 2022
    GHSA-jcgc-vxqg-85xx
    Fix available
    Packages

    studio-42/elfinder

    Summary

    Sensitive Data Exposure in elFinder

    Published
    13 May 2022
    GHSA-pqj5-7r86-64fv
    Fix available
    Packages

    puppet

    Summary

    Puppet Improper Access Control

    Published
    13 May 2022
    GHSA-837x-xww6-7jqm
    Fix available
    Packages

    postgresql:pljava-public

    Summary

    PostgreSQL PL/Java Improper Privilege Management

    Published
    13 May 2022
    GHSA-34wj-p5jm-2p96
    Fix available
    Packages

    python-docx

    Summary

    Improper Restriction of XML External Entity Reference in python-docx

    Published
    13 May 2022
    GHSA-588w-w6mv-3cw5
    Fix available
    Packages

    ansible, ansible

    Summary

    Ansible Insertion of Sensitive Information into Log File vulnerability

    Published
    13 May 2022
    GHSA-ccqf-c5hq-77mp
    Fix available
    Packages

    org.apache.zookeeper:zookeeper, org.apache.zookeeper:zookeeper

    Summary

    Missing Authorization in Apache ZooKeeper

    Published
    13 May 2022
    GHSA-r237-w2w6-jq3p
    Fix available
    Packages

    org.apache.santuario:xmlsec, org.apache.santuario:xmlsec

    Summary

    Inefficient Algorithmic Complexity in Apache Santuario XML Security

    Published
    13 May 2022
    GHSA-4p4w-6h54-g885
    Fix available
    Packages

    org.apache.santuario:xmlsec

    Summary

    Improper Input Validation in Apache Santuario XML Security

    Published
    13 May 2022
    GHSA-w7cq-j9p9-hm3m
    Fix available
    Packages

    org.apache.santuario:xmlsec

    Summary

    Improper Input Validation in Apache Santuario XML Security

    Published
    13 May 2022
    GHSA-9h6p-92jq-888x
    Fix available
    Packages

    org.mindrot:jbcrypt

    Summary

    Integer Overflow or Wraparound in JBCrypt

    Published
    13 May 2022
    GHSA-8wgj-6wx8-h5hq
    Fix available
    Packages

    symfony/http-foundation, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony HTTP Foundation web cache poisoning

    Published
    13 May 2022
    GHSA-wxqg-fg7v-mmc6
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Authenticated Spelling Binary Remote Code Execution

    Published
    13 May 2022
    GHSA-rc2w-r4jq-7pfx
    Fix available
    Packages

    xalan:xalan

    Summary

    Improper Authorization in Apache Xalan-Java

    Published
    13 May 2022
    GHSA-jwwr-fjgh-cv2x
    Fix available
    Packages

    org.codehaus.castor:castor, castor:castor

    Summary

    Improper Restriction of XML External Entity Reference in Castor

    Published
    13 May 2022
    GHSA-7f84-9cqf-g4j9
    No fix available
    Packages

    camaleon_cms

    Summary

    Camaleon CMS vulnerable to Stored Cross-site Scripting

    Published
    13 May 2022
    GHSA-98xr-mmq5-vc5h
    Fix available
    Packages

    mantisbt/mantisbt, mantisbt/mantisbt

    Summary

    MantisBT XSS allows unsanitized input via admin/install.php

    Published
    13 May 2022
    GHSA-7gfx-wxfh-7rvm
    Fix available
    Packages

    smarty/smarty

    Summary

    Smarty Path Traversal Vulnerability

    Published
    13 May 2022
    GHSA-45rw-4r25-jvg7
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Logged in users could view all calendar events

    Published
    13 May 2022
    GHSA-6rh5-23hx-j452
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Improper Authorization in Jenkins Core

    Published
    13 May 2022
    GHSA-8qxp-g8jv-p37x
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Improper Authorization in Jenkins Core

    Published
    13 May 2022
    GHSA-x394-g9j8-x7mf
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Improper Authentication

    Published
    13 May 2022
    GHSA-qrcj-6fjw-3h9h
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    13 May 2022
    GHSA-wm4w-8vc6-2j4h
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    13 May 2022
    GHSA-32w9-2qpc-5f9v
    Fix available
    Packages

    org.apache.mesos:mesos, org.apache.mesos:mesos, org.apache.mesos:mesos, org.apache.mesos:mesos

    Summary

    Docker image code execution with Apache Mesos

    Published
    13 May 2022
    GHSA-w77p-8cfg-2x43
    Fix available
    Packages

    org.slf4j:slf4j-ext, org.slf4j:slf4j-ext

    Summary

    Improper Access Control in SLF4J

    Published
    13 May 2022
    GHSA-377v-8637-6vq6
    Fix available
    Packages

    in2code/femanager

    Summary

    TYPO3 femanager extension allows remote frontend users to modify or delete records of other frontend users

    Published
    13 May 2022
    GHSA-v723-58jv-2qc4
    Fix available
    Packages

    org.opensaml:opensaml

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in OpenSAML

    Published
    13 May 2022
    GHSA-rc7h-x6cq-988q
    Fix available
    Packages

    org.jgroups:jgroups, org.jgroups:jgroups

    Summary

    Improper Input Validation in JGroups

    Published
    13 May 2022
    GHSA-7gh2-8q93-87hp
    Fix available
    Packages

    gogentooss/samlbase

    Summary

    Wizkunde SAMLBase SAML Bypass

    Published
    13 May 2022
    GHSA-9qf9-28h9-hqcj
    Fix available
    Packages

    org.springframework.data:spring-data-rest-core, org.springframework.data:spring-data-rest-core

    Summary

    Remote code execution in PATCH requests in Spring Data REST

    Published
    13 May 2022
    GHSA-f93f-g33r-8pcp
    Fix available
    Packages

    org.springframework:spring-webmvc, org.springframework:spring-webmvc

    Summary

    Improper Restriction of XML External Entity Reference in Spring Framework

    Published
    13 May 2022
    GHSA-g6hf-f9cq-q7w7
    Fix available
    Packages

    org.springframework:spring-web

    Summary

    Cross-Site Request Forgery in Spring Framework

    Published
    13 May 2022
    GHSA-hhm4-hwq6-3c6w
    Fix available
    Packages

    org.springframework:spring-webmvc, org.springframework:spring-webmvc, org.springframework:spring-webmvc

    Summary

    Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

    Published
    13 May 2022
    GHSA-x2fm-93ww-ggvx
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri gem, via libxml, is affected by DoS vulnerabilities

    Published
    13 May 2022
    GHSA-8cmm-qj8g-fcp6
    Fix available
    Packages

    org.springframework:spring-webmvc, org.springframework:spring-webmvc

    Summary

    Cross-Site Request Forgery in Spring Framework

    Published
    13 May 2022
    GHSA-rp4p-g69r-438x
    Fix available
    Packages

    org.springframework:spring-oxm

    Summary

    Cross-Site Request Forgery in Spring Framework

    Published
    13 May 2022
    GHSA-vp63-rrcm-9mph
    Fix available
    Packages

    org.springframework:spring-oxm

    Summary

    Missing XML Validation in Spring Framework

    Published
    13 May 2022
    GHSA-r69c-5j7c-vm6q
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-site Scripting in Jenkins

    Published
    13 May 2022
    GHSA-6r7x-4q7g-h83j
    Fix available
    Packages

    github.com/rancher/rancher

    Summary

    Rancher Project Members Have Continued Access to Namespaces After Being Removed From Them

    Published
    13 May 2022
    GHSA-w3x4-9854-95x8
    Fix available
    Packages

    github.com/rancher/rancher, github.com/rancher/rancher, github.com/rancher/rancher, github.com/rancher/rancher

    Summary

    Rancher Access Control Vulnerability

    Published
    13 May 2022
    GHSA-42xw-p62x-hwcf
    Fix available
    Packages

    org.apache.derby:derby

    Summary

    Improper Access Control in Apache Derby

    Published
    13 May 2022
    GHSA-gh27-38p5-mrxc
    Fix available
    Packages

    org.apache.kafka:kafka, org.apache.kafka:kafka, org.apache.kafka:kafka

    Summary

    Improper Control of Generation of Code in Apache Kafka

    Published
    13 May 2022