Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-9rj9-5wcv-xgf2
    Fix available
    Packages

    roundup, roundup

    Summary

    Roundup Improper Access Control

    Published
    2 May 2022
    GHSA-m52m-2qpx-9j4j
    Fix available
    Packages

    zodb3, zodb3

    Summary

    Zope Object Database (ZODB) Arbitrary files reading and deletion

    Published
    2 May 2022
    GHSA-ggx9-4728-588r
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Directory Traversal vulnerability

    Published
    2 May 2022
    GHSA-9xg7-gg9m-rmq9
    Fix available
    Packages

    django, django

    Summary

    Django Admin Media Handler Vulnerable to Directory Traversal

    Published
    2 May 2022
    GHSA-r62w-x9pp-jrqp
    Fix available
    Packages

    org.igniterealtime.openfire:parent

    Summary

    Ignite Realtime Openfire Allows Users to Change Passwords of Arbitrary Accounts

    Published
    2 May 2022
    GHSA-9986-w5h5-vw59
    Fix available
    Packages

    org.mortbay.jetty:jetty, org.mortbay.jetty:jetty

    Summary

    Directory traversal in Mort Bay Jetty

    Published
    2 May 2022
    GHSA-4pfg-2frf-f67v
    Fix available
    Packages

    moin

    Summary

    MoinMoin Cross-site Scripting (XSS) vulnerability

    Published
    2 May 2022
    GHSA-2c6q-rgvj-66rx
    Fix available
    Packages

    org.apache.tiles:tiles-core

    Summary

    Apache Tiles Vulnerable to XSS via EL Expression Injection

    Published
    2 May 2022
    GHSA-rjrq-93hp-22ww
    Fix available
    Packages

    sjbr/sr-feuser-register

    Summary

    Frontend User Registration extension for TYPO3 does not properly verify access rights

    Published
    2 May 2022
    GHSA-wjjr-h4wh-w6vv
    Fix available
    Packages

    org.springframework:spring-core

    Summary

    Spring Framework Inefficient Regular Expression Complexity

    Published
    2 May 2022
    GHSA-xrpq-63mp-9vcw
    Fix available
    Packages

    phpmyadmin/phpmyadmin

    Summary

    phpMyAdmin HTTP Response Splitting Vulnerability

    Published
    2 May 2022
    GHSA-jg55-3q6h-2ccf
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms, typo3/cms, typo3/cms

    Summary

    Typo3 Backend XSS Vulnerability

    Published
    2 May 2022
    GHSA-c22j-84c7-cm77
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    TYPO3 leaks a hash secret in an error message

    Published
    2 May 2022
    GHSA-hhjg-g8xq-hhr3
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Tomcat

    Published
    2 May 2022
    GHSA-j788-fx57-99wp
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Cross-site scripting in Apache Tomcat

    Published
    2 May 2022
    GHSA-4x83-5gw5-q346
    Fix available
    Packages

    zodb3

    Summary

    Zope Object Database (ZODB) vulnerable to arbitrary Python code execution in ZEO storage servers

    Published
    2 May 2022
    GHSA-5432-c996-hvhj
    Fix available
    Packages

    zodb3

    Summary

    Zope Object Database (ZODB) Authentication bypass in ZEO storage servers

    Published
    2 May 2022
    GHSA-w227-xcfx-3pj8
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Exposure of Sensitive Information in Apache Tomcat

    Published
    2 May 2022
    GHSA-cx94-3h5x-cc57
    Fix available
    Packages

    moin

    Summary

    MoinMoin Cross-site scripting (XSS) vulnerability in the antispam feature

    Published
    2 May 2022
    GHSA-74w6-ww7w-45j9
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    Indexed Search Engine for TYPO3 Command Execution via Metacharacter Injection

    Published
    2 May 2022
    GHSA-7hjm-hqgj-xv9f
    Fix available
    Packages

    moin

    Summary

    MoinMoin Multiple cross-site scripting (XSS) vulnerabilities

    Published
    2 May 2022
    GHSA-q45q-5233-229p
    Fix available
    Packages

    typo3/cms, typo3/cms, typo3/cms

    Summary

    Authentication library in TYPO3 vulnerable to session fixation

    Published
    2 May 2022
    GHSA-8hfm-837h-hjg5
    Fix available
    Packages

    org.apache.santuario:xmlsec

    Summary

    Apache XML Security For Java vulnerable to authentication bypass by HMAC truncation

    Published
    2 May 2022
    GHSA-678x-xfp4-r92r
    Fix available
    Packages

    org.apache.geronimo.plugins:console

    Summary

    Apache Geronimo Application Server CSRF vulnerabilities

    Published
    2 May 2022
    GHSA-5cw4-ggx9-36vg
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Denial of Service via Malformed Request Headers

    Published
    2 May 2022
    GHSA-c372-x57p-6x7v
    Fix available
    Packages

    org.apache.geronimo.plugins:console

    Summary

    Apache Geronimo Application Server multiple cross-site scripting (XSS) vulnerabilities

    Published
    2 May 2022
    GHSA-6fxv-38xc-h866
    Fix available
    Packages

    org.apache.jackrabbit:jackrabbit

    Summary

    Apache Jackrabbit contains Cross-site Scripting

    Published
    2 May 2022
    CVE-2022-29849
    No fix available
    Packages

    Summary

    Published
    2 May 2022
    CVE-2021-40822
    Fix available
    Packages

    Summary

    Published
    2 May 2022
    CVE-2021-31674
    No fix available
    Packages

    Summary

    Published
    2 May 2022
    CVE-2021-31673
    No fix available
    Packages

    Summary

    Published
    2 May 2022
    GHSA-46f9-f8jm-mw2x
    Fix available
    Packages

    plone

    Summary

    Plone Cross-site Scripting vulnerability in the LiveSearch module

    Published
    2 May 2022
    GHSA-qrw3-mq8r-cq7q
    No fix available
    Packages

    adaptcms/adaptcms

    Summary

    AdaptCMS SQL Injection vulnerability

    Published
    2 May 2022
    GHSA-wfrc-r6c6-7j9r
    Fix available
    Packages

    webrick

    Summary

    WEBrick Denial of Service Vulnerability

    Published
    2 May 2022
    GHSA-7g59-hm8v-cwmc
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat information disclosure vulnerability

    Published
    2 May 2022
    GHSA-9qr2-fx2g-pfvh
    Fix available
    Packages

    joomla/framework

    Summary

    Joomla! Open Redirect vulnerability

    Published
    2 May 2022
    GHSA-r5cj-wv24-92p5
    Fix available
    Packages

    django, django, django

    Summary

    Django cross-site request forgery (CSRF) vulnerability

    Published
    2 May 2022
    OSV-2022-390
    Fix available
    Packages

    ghostscript

    Summary

    Heap-buffer-overflow in s_PFBD_process

    Published
    2 May 2022
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-azure-4.15, linux-dell300x, linux-gcp-4.15, linux-kvm, linux-oem-osp1, linux-oracle, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-5.11, linux-aws-5.8, linux-azure-5.11, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    2 May 2022
    DSA-5127-1
    Fix available
    Packages

    linux

    Summary

    linux - security update

    Published
    2 May 2022
    DLA-2990-1
    Fix available
    Packages

    jackson-databind

    Summary

    jackson-databind - security update

    Published
    2 May 2022
    CVE-2022-29970
    Fix available
    Packages

    Summary

    Published
    2 May 2022
    CVE-2022-1475
    Fix available
    Packages

    ,

    Summary

    Published
    2 May 2022
    GHSA-q7q4-5g8p-33fq
    Fix available
    Packages

    moin, moin

    Summary

    MoinMoin Multiple cross-site scripting (XSS) vulnerabilities

    Published
    1 May 2022
    GHSA-x6jf-c7wh-7m7w
    Fix available
    Packages

    trac

    Summary

    Trac Cross-site Scripting (XSS) vulnerability

    Published
    1 May 2022
    GHSA-gm5q-2cx5-wr2j
    Fix available
    Packages

    joomla/framework

    Summary

    Joomla! Open Redirect vulnerability

    Published
    1 May 2022
    GHSA-mxr8-pcpg-m23j
    Fix available
    Packages

    joomla/joomla-platform

    Summary

    Joomla! doesn't configure .htaccess to apply certain security checks that "block common exploits" to SEF URLs

    Published
    1 May 2022
    GHSA-6cj8-c359-p7q9
    Fix available
    Packages

    drupal/drupal

    Summary

    Drupal vulnerable to Cross-site Scripting

    Published
    1 May 2022
    GHSA-8xqm-3qm5-qhfv
    Fix available
    Packages

    joomla/joomla-platform

    Summary

    Joomla! allows attackers to access cached pages

    Published
    1 May 2022
    GHSA-pm5m-9h5r-xcrg
    Fix available
    Packages

    mehrwert/phpmyadmin

    Summary

    phpMyAdmin extension for TYPO3 has Cross-site Scripting vulnerability

    Published
    1 May 2022