Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    SUSE-SU-2022:1454-1
    Fix available
    Packages

    python-pip, python-pip, python-pip, python-pip, python-pip

    Summary

    Security update for python-pip

    Published
    28 Apr 2022
    CVE-2022-28719
    No fix available
    Packages

    Summary

    Published
    28 Apr 2022
    SUSE-SU-2022:1453-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP3_Update_15

    Summary

    Security update for the Linux Kernel (Live Patch 15 for SLE 15 SP3)

    Published
    28 Apr 2022
    USN-5371-2
    Fix available
    Packages

    nginx

    Summary

    nginx vulnerability

    Published
    28 Apr 2022
    SUSE-SU-2022:1448-1
    Fix available
    Packages

    python-requests, python-requests, python-requests, python-requests

    Summary

    Security update for python-requests

    Published
    28 Apr 2022
    SUSE-SU-2022:1447-1
    Fix available
    Packages

    python-paramiko

    Summary

    Security update for python-paramiko

    Published
    28 Apr 2022
    SUSE-SU-2022:1446-1
    Fix available
    Packages

    python-paramiko, python-paramiko, python-paramiko, python-paramiko, python-paramiko

    Summary

    Security update for python-paramiko

    Published
    28 Apr 2022
    Packages

    cifs-utils, cifs-utils, cifs-utils

    Summary

    Published
    28 Apr 2022
    Packages

    cifs-utils, cifs-utils, cifs-utils, cifs-utils, cifs-utils, cifs-utils, cifs-utils, cifs-utils, cifs-utils

    Summary

    Published
    28 Apr 2022
    AZL-9588
    Fix available
    Packages

    cifs-utils

    Summary

    CVE-2022-29869 affecting package cifs-utils for versions less than 6.14-2

    Published
    28 Apr 2022
    Packages

    cifs-utils, cifs-utils, cifs-utils, cifs-utils, cifs-utils

    Summary

    Published
    28 Apr 2022
    GHSA-27rq-4943-qcwp
    Fix available
    Packages

    github.com/hashicorp/go-getter

    Summary

    Insertion of Sensitive Information into Log File in Hashicorp go-getter

    Published
    28 Apr 2022
    GHSA-6xj3-fhrf-rjgc
    Fix available
    Packages

    microweber/microweber

    Summary

    Cross-site Scripting in microweber

    Published
    28 Apr 2022
    CVE-2022-28892
    Fix available
    Packages

    Summary

    Published
    28 Apr 2022
    CVE-2022-1511
    Fix available
    Packages

    Summary

    Missing Authorization in snipe/snipe-it

    Published
    28 Apr 2022
    CVE-2022-29869
    Fix available
    Packages

    Summary

    Published
    28 Apr 2022
    DLA-2985-1
    Fix available
    Packages

    golang-1.7

    Summary

    golang-1.7 - security update

    Published
    28 Apr 2022
    DLA-2986-1
    Fix available
    Packages

    golang-1.8

    Summary

    golang-1.8 - security update

    Published
    28 Apr 2022
    GHSA-ch3h-j2vf-95pv
    Fix available
    Packages

    actionview, actionview, actionview, actionview

    Summary

    XSS Vulnerability in Action View tag helpers

    Published
    27 Apr 2022
    CVE-2022-29859
    Fix available
    Packages

    Summary

    Published
    27 Apr 2022
    GHSA-mm33-5vfq-3mm3
    Fix available
    Packages

    actionpack, actionpack, actionpack, actionpack

    Summary

    Cross-site Scripting Vulnerability in Action Pack

    Published
    27 Apr 2022
    GHSA-4pc7-vqv5-5r3v
    Fix available
    Packages

    org.keycloak:keycloak-saml-core

    Summary

    ECP SAML binding bypasses authentication flows

    Published
    27 Apr 2022
    Packages

    libowasp-esapi-java, libowasp-esapi-java

    Summary

    Published
    27 Apr 2022
    CVE-2021-3523
    No fix available
    Packages

    Summary

    Published
    27 Apr 2022
    Packages

    libowasp-esapi-java, libowasp-esapi-java, libowasp-esapi-java, libowasp-esapi-java

    Summary

    Published
    27 Apr 2022
    GHSA-q77q-vx4q-xx6q
    Fix available
    Packages

    org.owasp.esapi:esapi

    Summary

    Cross-site Scripting in org.owasp.esapi:esapi

    Published
    27 Apr 2022
    GHSA-8m5h-hrqm-pxm2
    Fix available
    Packages

    org.owasp.esapi:esapi

    Summary

    Path traversal in the OWASP Enterprise Security API

    Published
    27 Apr 2022
    GHSA-wm2r-rp98-8pmh
    Fix available
    Packages

    github.com/rancher/rancher, github.com/rancher/rancher

    Summary

    Exposure of SSH credentials in Rancher/Fleet

    Published
    27 Apr 2022
    GHSA-fv3m-xhqw-9m79
    Fix available
    Packages

    com.hccake:ballcat-codegen

    Summary

    ballcat-codegen template engine remote code execution injection

    Published
    27 Apr 2022
    Packages

    redis, redis, redis

    Summary

    Published
    27 Apr 2022
    Packages

    redis, redis, redis, redis, redis, redis

    Summary

    Published
    27 Apr 2022
    Packages

    redis, redis, redis, redis, redis, redis

    Summary

    Published
    27 Apr 2022
    Packages

    redis, redis, redis

    Summary

    Published
    27 Apr 2022
    AZL-45357
    No fix available
    Packages

    compat-lua

    Summary

    CVE-2022-24736 affecting package compat-lua 5.1.5-17

    Published
    27 Apr 2022
    AZL-45285
    No fix available
    Packages

    compat-lua

    Summary

    CVE-2022-24735 affecting package compat-lua 5.1.5-17

    Published
    27 Apr 2022
    AZL-9599
    Fix available
    Packages

    redis

    Summary

    CVE-2022-24736 affecting package redis for versions less than 6.2.7-1

    Published
    27 Apr 2022
    AZL-9598
    Fix available
    Packages

    redis

    Summary

    CVE-2022-24735 affecting package redis for versions less than 6.2.7-1

    Published
    27 Apr 2022
    AZL-71176
    No fix available
    Packages

    compat-lua

    Summary

    CVE-2022-24736 affecting package compat-lua 5.1.5-17

    Published
    27 Apr 2022
    AZL-71173
    No fix available
    Packages

    compat-lua

    Summary

    CVE-2022-24735 affecting package compat-lua 5.1.5-17

    Published
    27 Apr 2022
    UBUNTU-CVE-2022-24736
    No fix available
    Packages

    redis, redis, redis, redis, redis

    Summary

    Published
    27 Apr 2022
    UBUNTU-CVE-2022-24735
    No fix available
    Packages

    redis, redis, redis, redis, redis

    Summary

    Published
    27 Apr 2022
    CVE-2022-24736
    Fix available
    Packages

    Summary

    A Malformed Lua script can crash Redis

    Published
    27 Apr 2022
    USN-5393-1
    Fix available
    Packages

    thunderbird, thunderbird

    Summary

    thunderbird vulnerabilities

    Published
    27 Apr 2022
    CVE-2022-24735
    Fix available
    Packages

    Summary

    Lua scripts can be manipulated to overcome ACL rules in Redis

    Published
    27 Apr 2022
    CVE-2022-28197
    No fix available
    Packages

    Summary

    Published
    27 Apr 2022
    CVE-2022-28196
    No fix available
    Packages

    Summary

    Published
    27 Apr 2022
    CVE-2022-28195
    No fix available
    Packages

    Summary

    Published
    27 Apr 2022
    CVE-2022-28194
    No fix available
    Packages

    Summary

    Published
    27 Apr 2022
    CVE-2022-28193
    No fix available
    Packages

    Summary

    Published
    27 Apr 2022
    CVE-2022-24372
    No fix available
    Packages

    Summary

    Published
    27 Apr 2022