Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-v2gw-x5jf-pgwv
    Fix available
    Packages

    mercurial

    Summary

    Mercurial Directory traversal vulnerability

    Published
    1 May 2022
    GHSA-rcmj-xp8f-f6q4
    Fix available
    Packages

    trac

    Summary

    Trac Open Redirect vulnerability

    Published
    1 May 2022
    GHSA-m7xj-ccqc-p4g2
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Directory Traversal vulnerability

    Published
    1 May 2022
    GHSA-f35p-hcwf-9f9f
    Fix available
    Packages

    typo3/cms-core, typo3/cms-core, typo3/cms-core

    Summary

    TYPO3 Unrestricted File Upload vulnerability

    Published
    1 May 2022
    GHSA-m8h8-6rvg-f4mg
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Path Traversal Vulnerability

    Published
    1 May 2022
    GHSA-54qj-48vx-cr9f
    Fix available
    Packages

    django, django, django

    Summary

    Django Cross-site scripting (XSS) vulnerability

    Published
    1 May 2022
    GHSA-wcgx-2hvx-5cwr
    Fix available
    Packages

    struts:struts

    Summary

    Apache Struts Cross-site Scripting vulnerability

    Published
    1 May 2022
    GHSA-f98p-9pp6-7q6c
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core

    Summary

    Apache Tomcat Cross-site scripting (XSS) vulnerability

    Published
    1 May 2022
    GHSA-rqxp-6926-hphr
    Fix available
    Packages

    moin

    Summary

    MoinMoin vulnerable to privilege escalation

    Published
    1 May 2022
    GHSA-4r3g-w24c-gpr6
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS XSS via searchfilter parameter in system/workplace/admin/workplace/sessions.jsp

    Published
    1 May 2022
    GHSA-x337-43mr-gg3h
    Fix available
    Packages

    org.igniterealtime.openfire:parent, org.igniterealtime.openfire:openfire

    Summary

    Ignite Realtime Openfire allows remote authenticated users to cause a denial of service

    Published
    1 May 2022
    GHSA-4fg8-5hwc-wg5v
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS XSS via searchfilter or listSearchFilter parameter

    Published
    1 May 2022
    GHSA-v759-3wr5-p294
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle vulnerable to Cross-site scripting

    Published
    1 May 2022
    GHSA-c3qv-mf8h-434r
    Fix available
    Packages

    roundup

    Summary

    Roundup vulnerability related to Cross-site scripting (XSS)

    Published
    1 May 2022
    GHSA-j59j-h3g7-cpmf
    Fix available
    Packages

    roundup

    Summary

    Roundup xml-rpc server improper check of property permissions

    Published
    1 May 2022
    GHSA-hjp5-hv33-q58g
    No fix available
    Packages

    plone

    Summary

    Plone credentials stored in session cookie

    Published
    1 May 2022
    GHSA-593c-j348-f3gv
    Fix available
    Packages

    plone

    Summary

    Plone Improper Session Management

    Published
    1 May 2022
    GHSA-mq3q-jjph-rp5p
    Fix available
    Packages

    plone

    Summary

    Plone CMS Improper Session Management

    Published
    1 May 2022
    GHSA-w3v2-vfrj-j9g8
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon Open CMS XSS via Logfile Viewer Settings function

    Published
    1 May 2022
    GHSA-xxjj-jhgc-r68f
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS Absolute Path Traversal via pathname in filePath.0 parameter

    Published
    1 May 2022
    GHSA-vv6j-5x58-q2c3
    Fix available
    Packages

    com.sun.faces:jsf-api

    Summary

    Cross-site scripting (XSS) vulnerability in Sun Java Server Faces (JSF)

    Published
    1 May 2022
    GHSA-q74x-qqhr-f8rx
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Cross-site scripting (XSS) vulnerability

    Published
    1 May 2022
    GHSA-jj2f-57jg-5rm6
    No fix available
    Packages

    moin

    Summary

    MoinMoin Improper Access Control

    Published
    1 May 2022
    GHSA-8fj9-pj4p-4vq7
    No fix available
    Packages

    moin

    Summary

    MoinMoin Multiple cross-site scripting (XSS) vulnerabilities

    Published
    1 May 2022
    GHSA-v965-wwrq-gxfg
    Fix available
    Packages

    org.opencms:opencms-core

    Summary

    Alkacon OpenCMS XSS via file tree navigation in system/workplace/views/explorer/tree_files.jsp

    Published
    1 May 2022
    GHSA-6766-r2rx-mfw9
    No fix available
    Packages

    moin

    Summary

    MoinMoin Directory traversal vulnerability

    Published
    1 May 2022
    GHSA-775g-4482-pm94
    No fix available
    Packages

    moin

    Summary

    MoinMoin Multiple cross-site scripting (XSS) vulnerabilities

    Published
    1 May 2022
    GHSA-53wj-6m7w-j6mj
    Fix available
    Packages

    moin, moin

    Summary

    MoinMoin Cross-site scripting (XSS) vulnerability

    Published
    1 May 2022
    GHSA-wqmm-q65g-2hqr
    Fix available
    Packages

    paramiko

    Summary

    Paramiko Unsafe randomness usage may allow access to sensitive information

    Published
    1 May 2022
    GHSA-76x8-gg39-5jjg
    Fix available
    Packages

    cherrypy, cherrypy

    Summary

    CherryPy Malicious cookies allow access to files outside the session directory

    Published
    1 May 2022
    GHSA-4j3w-g62x-hrcp
    Fix available
    Packages

    plone

    Summary

    Plone Cross-site request forgery (CSRF)

    Published
    1 May 2022
    GHSA-5x5f-9r6q-q7mh
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Sensitive Information Disclosure

    Published
    1 May 2022
    CVE-2022-28451
    Fix available
    Packages

    Summary

    Published
    1 May 2022
    GHSA-8xgx-75qw-6268
    Fix available
    Packages

    pyftpdlib

    Summary

    Improper privilege management in pyftpdlib

    Published
    1 May 2022
    GHSA-cx59-cp6c-9fr8
    Fix available
    Packages

    pyftpdlib

    Summary

    pyftpdlib vulnerable to allocation of resources without limits

    Published
    1 May 2022
    GHSA-5f3f-pg2c-cxcv
    Fix available
    Packages

    pyftpdlib

    Summary

    Improper Input Validation in pyftpdlib

    Published
    1 May 2022
    GHSA-9x66-ghqx-8g5r
    Fix available
    Packages

    pyftpdlib

    Summary

    Improper Authentication in pyftpdlib

    Published
    1 May 2022
    GHSA-f8wg-36r9-7f4q
    Fix available
    Packages

    pyftpdlib

    Summary

    Directory Traversal in pyftpdlib

    Published
    1 May 2022
    GHSA-gh7c-cg3x-pmcr
    Fix available
    Packages

    pyftpdlib

    Summary

    pyftpdlib Use of Insufficiently Random Values of port selection on PASV command

    Published
    1 May 2022
    GHSA-m26p-m559-g5j5
    Fix available
    Packages

    bouncycastle:bcprov-jdk14, bouncycastle:bcprov-jdk15, bouncycastle:bcprov-jdk16

    Summary

    Legion of the Bouncy Castle Java Cryptography API Bleichenbacher Oracle Vulnerability

    Published
    1 May 2022
    GHSA-rm26-w253-9qv7
    Fix available
    Packages

    org.apache.struts:struts2-dojo-plugin

    Summary

    Apache Struts Dojo Plugin XSS Vulnerability

    Published
    1 May 2022
    GHSA-4jjw-xrr6-9v3p
    Fix available
    Packages

    org.mortbay.jetty:jetty

    Summary

    Mortbay Jetty Double Slash URI Information Disclosure Vulnerability

    Published
    1 May 2022
    GHSA-m7r6-43v2-49vf
    Fix available
    Packages

    mongrel, mongrel

    Summary

    Mongrel vulnerable to directory traversal via double-encoded sequences

    Published
    1 May 2022
    GHSA-xh22-fw58-56pp
    Fix available
    Packages

    net.sf.robocode:robocode.core

    Summary

    Robocode Arbitrary Code Execution

    Published
    1 May 2022
    GHSA-qrj4-rmqg-4hcp
    No fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Does Not Properly Handle Empty Requests

    Published
    1 May 2022
    GHSA-hf26-vvmx-x8c8
    Fix available
    Packages

    plone, plone

    Summary

    Plone Arbitrary Code Execution via Unsafe Handling of Pickles

    Published
    1 May 2022
    GHSA-9v8h-57gv-qch6
    Fix available
    Packages

    django, django, django

    Summary

    Django vulnerable to Denial of Service via i18n middleware component

    Published
    1 May 2022
    GHSA-fvh3-4v5r-cvvc
    Fix available
    Packages

    org.mortbay.jetty:jetty

    Summary

    Improper Authentication in Mortbay Jetty

    Published
    1 May 2022
    GHSA-966r-962g-2jq5
    Fix available
    Packages

    org.mortbay.jetty:jetty

    Summary

    Mortbay Jetty CRLF Injection Vulnerability

    Published
    1 May 2022
    GHSA-8h77-9vh5-hw5g
    Fix available
    Packages

    org.mortbay.jetty:jetty

    Summary

    Mortbay Jetty vulnerable to Cross-site scripting

    Published
    1 May 2022