Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-9xh4-wpx8-rg2w
    Fix available
    Packages

    moin

    Summary

    MoinMoin Improper Privilege Management

    Published
    29 Apr 2022
    GHSA-q7mf-hp9m-cx6f
    Fix available
    Packages

    roundup

    Summary

    Roundup Directory traversal vulnerability

    Published
    29 Apr 2022
    GHSA-rh6c-jh4c-9fg3
    Fix available
    Packages

    mailman

    Summary

    mailman Cross-site scripting (XSS) vulnerability

    Published
    29 Apr 2022
    GHSA-7jrp-r6jx-32cw
    Fix available
    Packages

    moin

    Summary

    MoinMoin allows administrative access

    Published
    29 Apr 2022
    GHSA-hj4h-vqpq-95wg
    Fix available
    Packages

    mailman

    Summary

    Mailman Sensitive Information Disclosure

    Published
    29 Apr 2022
    GHSA-7wj2-48c4-2684
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Apache Tomcat Denial of Service vulnerability in the Catalina package

    Published
    29 Apr 2022
    GHSA-5hgm-qm5m-5vmw
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Jakarta Tomcat cross-site scripting (XSS) vulnerability

    Published
    29 Apr 2022
    GHSA-cvx5-7vc7-rg77
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Tomcat uses trusted privileges when processing web.xml file

    Published
    29 Apr 2022
    GHSA-82rm-28q9-435p
    Fix available
    Packages

    mailman

    Summary

    Mailman Cross-site scripting (XSS) vulnerability

    Published
    29 Apr 2022
    GHSA-qfw2-wvrw-mvw4
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Jakarta Tomcat Directory Listing vulnerability

    Published
    29 Apr 2022
    GHSA-w97x-xfxf-f9xj
    Fix available
    Packages

    org.apache.tomcat:tomcat

    Summary

    Jakarta Tomcat Denial of Service vulnerability

    Published
    29 Apr 2022
    GHSA-h8pj-cxx2-jfg2
    Fix available
    Packages

    httpx

    Summary

    Improper Input Validation in httpx

    Published
    29 Apr 2022
    GHSA-p2vw-f87c-q597
    Fix available
    Packages

    snipe/snipe-it

    Summary

    Improper Access Control in snipe/snipe-it

    Published
    29 Apr 2022
    GHSA-p3w3-4ppm-c3f6
    Fix available
    Packages

    facturascripts/facturascripts

    Summary

    Cross site scripting in FacturaScripts

    Published
    29 Apr 2022
    GO-2021-0412
    Fix available
    Packages

    github.com/containerd/imgcrypt

    Summary

    Incorrect authorization in github.com/containerd/imgcrypt

    Published
    28 Apr 2022
    MGASA-2022-0157
    Fix available
    Packages

    thunderbird, thunderbird-l10n

    Summary

    Updated thunderbird packages fix security vulnerabilities

    Published
    28 Apr 2022
    MGASA-2022-0156
    Fix available
    Packages

    firefox, firefox-l10n, nss, rootcerts

    Summary

    Updated firefox/nss/rootcerts packages fix security vulnerability

    Published
    28 Apr 2022
    GHSA-cvx5-m8vg-vxgc
    Fix available
    Packages

    org.xwiki.commons:xwiki-commons-velocity, org.xwiki.commons:xwiki-commons-velocity

    Summary

    Arbitrary filesystem write access from velocity.

    Published
    28 Apr 2022
    CVE-2022-24449
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    GHSA-f6p5-76fp-m248
    Fix available
    Packages

    zendframework/zend-diactoros, zendframework/zend-feed, zendframework/zend-http

    Summary

    URL Rewrite vulnerability in multiple zendframework components

    Published
    28 Apr 2022
    GHSA-3qrq-r688-vvh4
    Fix available
    Packages

    shopware/shopware

    Summary

    Multiple valid tokens for password reset in Shopware

    Published
    28 Apr 2022
    GHSA-pf38-v6qj-j23h
    Fix available
    Packages

    shopware/shopware

    Summary

    Malfunction of CSRF token validation in Shopware

    Published
    28 Apr 2022
    GHSA-m98g-63qj-fp8j
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Reflected XSS on clients-registrations endpoint

    Published
    28 Apr 2022
    GHSA-mwm4-5qwr-g9pf
    Fix available
    Packages

    org.keycloak:keycloak-services

    Summary

    Keycloak is vulnerable to IDN homograph attack

    Published
    28 Apr 2022
    GHSA-pf38-cw3p-22q9
    Fix available
    Packages

    org.keycloak:keycloak-services

    Summary

    Keycloak is vulnerable to IDN homograph attack

    Published
    28 Apr 2022
    GHSA-4g29-fccr-p59w
    Fix available
    Packages

    shopware/shopware

    Summary

    Reflected Cross-site Scripting in Shopware storefront

    Published
    28 Apr 2022
    GHSA-9qrh-qjmc-5w2p
    Fix available
    Packages

    sqlite3

    Summary

    Denial-of-Service when binding invalid parameters in sqlite3

    Published
    28 Apr 2022
    CVE-2022-29556
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-29555
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-29081
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-28454
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-28060
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    USN-5398-1
    Fix available
    Packages

    libsdl1.2, libsdl1.2, libsdl1.2

    Summary

    libsdl1.2, libsdl2 vulnerability

    Published
    28 Apr 2022
    CVE-2022-28477
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-24898
    Fix available
    Packages

    Summary

    Arbitrary file access through XML parsing in org.xwiki.commons:xwiki-commons-xml

    Published
    28 Apr 2022
    GHSA-m2r5-4w96-qxg5
    Fix available
    Packages

    org.xwiki.commons:xwiki-commons-xml, org.xwiki.commons:xwiki-commons-xml, org.xwiki.commons:xwiki-commons-xml

    Summary

    Arbitrary file access through XML parsing in org.xwiki.commons:xwiki-commons-xml

    Published
    28 Apr 2022
    USN-5397-1
    Fix available
    Packages

    curl, curl, curl

    Summary

    curl vulnerabilities

    Published
    28 Apr 2022
    CVE-2022-29413
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-29412
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-29411
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-29410
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    GHSA-rvjg-gxwx-j5gf
    Fix available
    Packages

    org.keycloak:keycloak-oidc-client-adapter-pom

    Summary

    OIDC Logout redirect in keycloak

    Published
    28 Apr 2022
    USN-5396-1
    Fix available
    Packages

    ghostscript

    Summary

    ghostscript vulnerability

    Published
    28 Apr 2022
    USN-5395-1
    Fix available
    Packages

    networkd-dispatcher, networkd-dispatcher, networkd-dispatcher

    Summary

    networkd-dispatcher vulnerabilities

    Published
    28 Apr 2022
    CVE-2022-29415
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-27860
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-22443
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-22441
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-22427
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-22322
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022