Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2021-41739
    No fix available
    Packages

    Summary

    Published
    5 May 2022
    CVE-2022-1411
    Fix available
    Packages

    Summary

    Unrestructed file upload in yetiforcecompany/yetiforcecrm

    Published
    5 May 2022
    USN-5403-1
    Fix available
    Packages

    sqlite3, sqlite3

    Summary

    sqlite3 vulnerability

    Published
    5 May 2022
    CVE-2022-1592
    Fix available
    Packages

    Summary

    Server-Side Request Forgery in scout in clinical-genomics/scout

    Published
    5 May 2022
    USN-5400-3
    Fix available
    Packages

    mysql-8.0, mysql-8.0

    Summary

    mysql-8.0 regression

    Published
    5 May 2022
    SUSE-SU-2022:1545-1
    No fix available
    Packages

    Summary

    Security Beta update for SUSE Manager Client Tools

    Published
    5 May 2022
    CVE-2022-1590
    No fix available
    Packages

    Summary

    Bludit New Content Module new-content cross site scripting

    Published
    5 May 2022
    CVE-2022-28890
    No fix available
    Packages

    Summary

    Published
    5 May 2022
    Packages

    apache-jena, apache-jena, apache-jena

    Summary

    Published
    5 May 2022
    UBUNTU-CVE-2022-28890
    No fix available
    Packages

    apache-jena, apache-jena, apache-jena, apache-jena

    Summary

    Published
    5 May 2022
    USN-5354-2
    Fix available
    Packages

    twisted, twisted, twisted

    Summary

    twisted vulnerability

    Published
    5 May 2022
    GHSA-qfp8-hfqx-c79c
    Fix available
    Packages

    nova

    Summary

    OpenStack Compute Nova Unauthorised access to arbitrary VM using VNC token from deleted VM

    Published
    5 May 2022
    GHSA-25c5-58xw-hw5q
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Remote Users to Build Arbitrary Jobs

    Published
    5 May 2022
    GHSA-49jx-9cmc-xjxm
    Fix available
    Packages

    bundler

    Summary

    Bundler may install gems from a different source than expected

    Published
    5 May 2022
    GHSA-5c56-g5cq-4gj9
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Vulnerable to Denial of Service (DoS) via Crafted Payload

    Published
    5 May 2022
    GHSA-78cj-2m29-q5r9
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Cross-Site Request Forgery vulnerability

    Published
    5 May 2022
    GHSA-q5f8-fxrx-pw6f
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins subject to Cross-site Scripting

    Published
    5 May 2022
    GHSA-rqhg-cxfr-8xqw
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins Cross-Site Request Forgery vulnerability

    Published
    5 May 2022
    GHSA-r7w6-p47g-vj53
    Fix available
    Packages

    django, django

    Summary

    Django Data leakage via admin history log

    Published
    5 May 2022
    GHSA-g8xg-jgj6-49r3
    Fix available
    Packages

    django, django

    Summary

    Django is vulnerable to Denial of Service attack in formset

    Published
    5 May 2022
    GHSA-8833-qrvm-wc3h
    Fix available
    Packages

    keystone

    Summary

    OpenStack Keystone allows context-dependent attackers to bypass access restrictions

    Published
    5 May 2022
    GHSA-4ppj-4p4v-jf4p
    Fix available
    Packages

    keystone

    Summary

    OpenStack Keystone Denial of Service vulnerability via a large HTTP request

    Published
    5 May 2022
    GHSA-xc85-32mf-xpv8
    Fix available
    Packages

    rack, rack, rack, rack, rack

    Summary

    Rack arbitrary code execution via timing attack

    Published
    5 May 2022
    GHSA-vm69-474v-7q2w
    Fix available
    Packages

    commons-fileupload:commons-fileupload

    Summary

    Incorrect Default Permissions in Apache Commons FileUpload

    Published
    5 May 2022
    GHSA-p5c5-6564-vvr8
    Fix available
    Packages

    org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs, org.apache.cxf:cxf-rt-frontend-jaxrs

    Summary

    Improper Authentication in Apache CXF

    Published
    5 May 2022
    GHSA-xv7j-2v4w-cjvh
    Fix available
    Packages

    glance

    Summary

    OpenStack Glance logs user name and password in cleartext

    Published
    5 May 2022
    GHSA-v882-ccj6-jc48
    Fix available
    Packages

    rack, rack, rack, rack

    Summary

    Rack vulnerable to Denial of Service

    Published
    5 May 2022
    GHSA-8mvw-22r7-w6fq
    Fix available
    Packages

    ruby_parser

    Summary

    ruby_parser allows local users to overwrite arbitrary files via symlink attack on temporary file with predictable name

    Published
    5 May 2022
    GHSA-jwfr-h6jp-9p2g
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows attackers to obtain the master cryptographic key

    Published
    5 May 2022
    GHSA-3cwm-7jmm-774w
    No fix available
    Packages

    beaker

    Summary

    Deserialization of Untrusted Data in Beaker

    Published
    5 May 2022
    GHSA-crpg-2mm2-jjqf
    Fix available
    Packages

    prestashop/prestashop

    Summary

    PrestaShop Stored Cross-Site Scripting Vulnerability

    Published
    5 May 2022
    GHSA-39v7-xpq4-8884
    Fix available
    Packages

    pdfkit

    Summary

    PDFKit Improper Input Validation vulnerability

    Published
    5 May 2022
    GHSA-q4v3-wmm6-hcrx
    Fix available
    Packages

    pyrad

    Summary

    pyrad is vulnerable to the use of Insufficiently Random Values

    Published
    5 May 2022
    GHSA-xjrf-8x4f-43h4
    Fix available
    Packages

    org.springframework:spring-web

    Summary

    Improper Neutralization of Input During Web Page Generation in Spring Framework

    Published
    5 May 2022
    GHSA-22pv-7v9j-hqxp
    Fix available
    Packages

    symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation, symfony/http-foundation

    Summary

    Symfony Host Header Injection vulnerability in the HttpFoundation component

    Published
    5 May 2022
    GHSA-4793-w44w-m7xm
    Fix available
    Packages

    plone, plone, plone, plone

    Summary

    Plone Zope cross-site scripting (XSS) vulnerability

    Published
    5 May 2022
    GHSA-42gq-h7xj-33r4
    No fix available
    Packages

    features

    Summary

    Features file injection vulnerability

    Published
    5 May 2022
    GHSA-6w62-83g6-rfhj
    Fix available
    Packages

    connect

    Summary

    Node Connect Reflected Cross-Site Scripting in Sencha Labs Connect middleware

    Published
    5 May 2022
    GHSA-33vg-hpx5-pfxg
    Fix available
    Packages

    omniauth-facebook

    Summary

    omniauth-facebook Improper Authentication vulnerability

    Published
    5 May 2022
    GHSA-77xq-7c6p-6xp6
    No fix available
    Packages

    openshift-origin-controller

    Summary

    RubyGem openshift-origin-controller is vulnerable to command injection

    Published
    5 May 2022
    GHSA-w4px-9pgm-p2f3
    Fix available
    Packages

    pyrad

    Summary

    pyrad uses sequential packet IDs

    Published
    5 May 2022
    GHSA-gq26-cpq6-w85r
    Fix available
    Packages

    salt

    Summary

    SaltStack RSA Key Generation allows remote users to decrypt communications

    Published
    5 May 2022
    GHSA-62qp-3fxm-9wxf
    Fix available
    Packages

    nokogiri, nokogiri

    Summary

    Nokogiri vulnerable to DoS while parsing XML documents

    Published
    5 May 2022
    GHSA-jmhh-w7xp-wg39
    Fix available
    Packages

    nokogiri, nokogiri

    Summary

    Nokogiri vulnerable to DoS while parsing XML entities

    Published
    5 May 2022
    GHSA-58h8-44mg-r43x
    Fix available
    Packages

    djblets, djblets, reviewboard

    Summary

    ReviewBoard and Djblets library are vulnerable to code execution

    Published
    5 May 2022
    GHSA-xp76-357g-9wqq
    Fix available
    Packages

    scipy

    Summary

    SciPy creates insecure temporary directories

    Published
    5 May 2022
    GHSA-q8j7-fjh7-25v5
    Fix available
    Packages

    symfony/validator, symfony/validator, symfony/validator, symfony/validator, symfony/symfony, symfony/symfony, symfony/symfony, symfony/symfony

    Summary

    Symfony collectionCascaded and collectionCascadedDeeply fields security bypass

    Published
    5 May 2022
    GHSA-qh2x-hpf9-cf2g
    Fix available
    Packages

    python-keystoneclient, cinder, neutron, keystone

    Summary

    OpenStack Keystone and other components vulnerable to Improper Certificate Validation

    Published
    5 May 2022
    GHSA-6346-5r4h-ff5x
    No fix available
    Packages

    microweber/microweber

    Summary

    Microweber vulnerable to cross-site scripting (XSS)

    Published
    5 May 2022
    GHSA-m8gv-gvhf-7rhp
    Fix available
    Packages

    facturascripts/facturascripts

    Summary

    Cross-site Scripting in FacturaScripts

    Published
    5 May 2022