Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-5jjr-gmq3-f986
    Fix available
    Packages

    moin

    Summary

    MoinMoin has improper default configuration

    Published
    2 May 2022
    GHSA-mxf7-pv8q-294h
    Fix available
    Packages

    org.apache.activemq:activemq-parent

    Summary

    Cross-site scripting in Apache ActiveMQ

    Published
    2 May 2022
    GHSA-574f-mh6m-c6qm
    Fix available
    Packages

    moin, moin

    Summary

    MoinMoin has multiple vulnerabilities related to superuser list, xmlrpc and OpenID configuration

    Published
    2 May 2022
    GHSA-876c-qmcf-cxv6
    Fix available
    Packages

    moin

    Summary

    MoinMoin Exposure of Sensitive Disclosure when GATEWAY_INTERFACE variable is set

    Published
    2 May 2022
    GHSA-977v-29j9-9rxc
    Fix available
    Packages

    moin, moin

    Summary

    MoinMoin improper sanitizes user profiles

    Published
    2 May 2022
    GHSA-mgw4-gv3f-g57j
    Fix available
    Packages

    in2code/powermail

    Summary

    TYPO3 powermail Extension Vulnerable to SQL Injection via Unspecified Vectors

    Published
    2 May 2022
    GHSA-vrh7-99jh-3fmm
    Fix available
    Packages

    puppet, puppet

    Summary

    Puppet arbitrary files overwrite via a symlink attack

    Published
    2 May 2022
    Packages

    ruby-sinatra, ruby-sinatra, ruby-sinatra

    Summary

    Published
    2 May 2022
    CVE-2022-29969
    No fix available
    Packages

    Summary

    Published
    2 May 2022
    Packages

    ruby-sinatra, ruby-sinatra, ruby-sinatra

    Summary

    Published
    2 May 2022
    UBUNTU-CVE-2022-29969
    No fix available
    Packages

    mediawiki, mediawiki, mediawiki, mediawiki, mediawiki, mediawiki

    Summary

    Published
    2 May 2022
    CVE-2022-29973
    No fix available
    Packages

    Summary

    Published
    2 May 2022
    CVE-2022-29968
    Fix available
    Packages

    Summary

    Published
    2 May 2022
    Packages

    linux, linux, linux

    Summary

    Published
    2 May 2022
    AZL-9596
    Fix available
    Packages

    kernel

    Summary

    CVE-2022-29968 affecting package kernel for versions less than 5.15.37.1-2

    Published
    2 May 2022
    BELL-CVE-2022-29968
    No fix available
    Packages

    Summary

    CVE-2022-29968 does not affect BellSoft software

    Published
    2 May 2022
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-5.11, linux-aws-5.8, linux-azure-5.11, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-oem-5.17

    Summary

    Published
    2 May 2022
    GHSA-5r4x-qc7q-vj27
    Fix available
    Packages

    zope2

    Summary

    Zope Cross-site scripting (XSS) vulnerability in ZMI pages

    Published
    2 May 2022
    GHSA-3mwg-gp5g-fv3q
    Fix available
    Packages

    feedparser

    Summary

    feedparser Cross-site Scripting vulnerability

    Published
    2 May 2022
    GHSA-6m9f-8vwq-97pm
    Fix available
    Packages

    smarty/smarty

    Summary

    Smarty Does Not Consider Umask Values When Setting Permissions

    Published
    2 May 2022
    GHSA-62xg-239j-vxg7
    Fix available
    Packages

    pyftpdlib

    Summary

    Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') in pyftpdlib

    Published
    2 May 2022
    GHSA-8gv6-x88p-3f6h
    Fix available
    Packages

    pyftpdlib

    Summary

    Uncontrolled Resource Consumption in pyftpdlib

    Published
    2 May 2022
    GHSA-mpg6-rgp4-35rr
    Fix available
    Packages

    pyftpdlib

    Summary

    Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') in pyftpdlib

    Published
    2 May 2022
    GHSA-h4g7-8m7r-87r9
    Fix available
    Packages

    pyftpdlib

    Summary

    Improper Access Control in pyftpdlib

    Published
    2 May 2022
    GHSA-rmc9-5546-5rrf
    Fix available
    Packages

    commerceteam/commerce

    Summary

    Commerce extension for TYPO3 vulnerable to Cross-site Scripting

    Published
    2 May 2022
    GHSA-mp9g-4rg9-8rcm
    No fix available
    Packages

    svewap/a21glossary, wapplersystems/a21glossary

    Summary

    Accessibility Glossary (a21glossary) SQL injection vulnerability

    Published
    2 May 2022
    GHSA-jj23-fj2v-m872
    Fix available
    Packages

    moin, moin

    Summary

    MoinMoin Improper Access Control vulnerability

    Published
    2 May 2022
    GHSA-w327-wq28-3vmf
    Fix available
    Packages

    CuteEditor

    Summary

    CuteSoft CuteEditor Path Traversal vulnerability

    Published
    2 May 2022
    GHSA-6jxp-7g74-2rc3
    Fix available
    Packages

    org.mortbay.jetty:jetty, org.mortbay.jetty:jetty

    Summary

    Improper input validation in Mort Bay Jetty

    Published
    2 May 2022
    GHSA-f9qv-j5g6-g5cr
    Fix available
    Packages

    trac

    Summary

    Trac is vulnerable to improper policy checks and missing 'raw' role check in docutils

    Published
    2 May 2022
    GHSA-fh32-35w2-rxcc
    Fix available
    Packages

    org.apache.derby:derby

    Summary

    Use of Password Hash With Insufficient Computational Effort in Apache Derby

    Published
    2 May 2022
    GHSA-p65f-652v-35r2
    Fix available
    Packages

    jweiland/kk-downloader

    Summary

    TYPO3 Simple Download-System with Counter and Categories Vulnerable to Information Disclosure

    Published
    2 May 2022
    GHSA-7x6f-jvmg-6fgp
    Fix available
    Packages

    directmailteam/direct-mail

    Summary

    TYPO3 Direct Mail Extension Vulnerable to Cross-Site Scripting (XSS)

    Published
    2 May 2022
    GHSA-2q2r-xgj5-h3hm
    Fix available
    Packages

    apache-solr-for-typo3/solr

    Summary

    Apache Solr Search for TYPO3 vulnerable to Cross-site Scripting

    Published
    2 May 2022
    GHSA-m8c5-5g3h-jjfg
    Fix available
    Packages

    sjbr/sr-freecap

    Summary

    freeCap CAPTCHA extension for TYPO3 has vulnerability in the session handling feature

    Published
    2 May 2022
    GHSA-5pvv-f8h3-gw96
    Fix available
    Packages

    phpmyadmin/phpmyadmin, phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin Cross-site Scripting In MySQL Table Name

    Published
    2 May 2022
    GHSA-p6m5-h7pp-v2x5
    Fix available
    Packages

    django, django

    Summary

    Django Regex Algorithmic Complexity Causes Denial of Service

    Published
    2 May 2022
    GHSA-c73w-4rcj-2622
    Fix available
    Packages

    typo3/cms-install, typo3/cms-install, typo3/cms-install, typo3/cms-install

    Summary

    Typo3 API Install Tool vulnerable to Cross-site Scripting

    Published
    2 May 2022
    GHSA-hwrc-w5gg-f335
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 Install Tool Subcomponent Allows Access Using Only a Password's MD5 Hash as a Credential

    Published
    2 May 2022
    GHSA-m7rg-85g8-28m9
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 API function vulnerable to Cross-site Scripting

    Published
    2 May 2022
    GHSA-2wgg-c8xc-7gg3
    Fix available
    Packages

    typo3/cms-backend, typo3/cms-backend, typo3/cms-backend, typo3/cms-backend

    Summary

    TYPO3 Backend Discloses Encryption Key

    Published
    2 May 2022
    GHSA-3cqw-pxgr-jhrm
    Fix available
    Packages

    typo3/cms-backend, typo3/cms-backend, typo3/cms-backend, typo3/cms-backend

    Summary

    TYPO3 Backend Command Injection via Shell Metacharacters in Uploaded File Name

    Published
    2 May 2022
    GHSA-g857-p997-wx7w
    Fix available
    Packages

    typo3/cms-backend, typo3/cms-backend, typo3/cms-backend, typo3/cms-backend

    Summary

    TYPO3 Backend vulnerable to Cross-site Scripting

    Published
    2 May 2022
    GHSA-mg66-3x8x-r8g2
    Fix available
    Packages

    typo3/cms-backend, typo3/cms-backend, typo3/cms-backend, typo3/cms-backend

    Summary

    TYPO3 Backend vulnerable to Frame Hijacking

    Published
    2 May 2022
    GHSA-f7w7-6pjc-wwm6
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat affected by vulnerability in TLS and SSL protocol

    Published
    2 May 2022
    GHSA-mj3x-wprp-mvj9
    Fix available
    Packages

    buildbot

    Summary

    Buildbot vulnerable to cross-site scripting

    Published
    2 May 2022
    GHSA-jqqh-999x-w26w
    Fix available
    Packages

    buildbot

    Summary

    Buildbot Cross-site scripting (XSS) vulnerability

    Published
    2 May 2022
    GHSA-xv6x-43gq-4hfj
    Fix available
    Packages

    pygresql, pygresql

    Summary

    PyGreSQL Might Be Vulnerable to Encoding-Based SQL Injection

    Published
    2 May 2022
    GHSA-8wch-9gcg-v2pr
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in Apache Tomcat

    Published
    2 May 2022
    GHSA-hjfh-7c4v-7q8h
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Improper Authentication in Apache Tomcat

    Published
    2 May 2022