Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GSD-2022-1000962
    No fix available
    Packages

    Kernel

    Summary

    ipv6: fix panic when forwarding a pkt with no in6 dev

    Published
    24 Apr 2022
    GSD-2022-1000961
    No fix available
    Packages

    Kernel

    Summary

    ep93xx: clock: Fix UAF in ep93xx_clk_register_gate()

    Published
    24 Apr 2022
    GSD-2022-1000960
    No fix available
    Packages

    Kernel

    Summary

    ARM: davinci: da850-evm: Avoid NULL pointer dereference

    Published
    24 Apr 2022
    GSD-2022-1000959
    No fix available
    Packages

    Kernel

    Summary

    i2c: dev: check return value when calling dev_set_name()

    Published
    24 Apr 2022
    GSD-2022-1000958
    No fix available
    Packages

    Kernel

    Summary

    ALSA: pcm: Test for "silence" field in struct "pcm_format_data"

    Published
    24 Apr 2022
    GSD-2022-1000957
    No fix available
    Packages

    Kernel

    Summary

    dm integrity: fix memory corruption when tag_size is less than digest size

    Published
    24 Apr 2022
    GSD-2022-1000956
    No fix available
    Packages

    Kernel

    Summary

    ax25: Fix UAF bugs in ax25 timers

    Published
    24 Apr 2022
    SUSE-SU-2022:1326-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP2_Update_24, kernel-livepatch-SLE15-SP2_Update_22, kernel-livepatch-SLE15-SP2_Update_24, kernel-livepatch-SLE15-SP2_Update_22, kernel-livepatch-SLE15-SP3_Update_5, kernel-livepatch-SLE15-SP3_Update_14, kernel-livepatch-SLE15-SP3_Update_10, kernel-livepatch-SLE15-SP3_Update_7, kernel-livepatch-SLE15-SP3_Update_5, kernel-livepatch-SLE15-SP3_Update_14, kernel-livepatch-SLE15-SP3_Update_10, kernel-livepatch-SLE15-SP3_Update_7, kernel-livepatch-SLE15-SP3_Update_5, kernel-livepatch-SLE15-SP3_Update_14, kernel-livepatch-SLE15-SP3_Update_10, kernel-livepatch-SLE15-SP3_Update_7, kernel-livepatch-SLE15-SP3_Update_5, kernel-livepatch-SLE15-SP3_Update_14, kernel-livepatch-SLE15-SP3_Update_10, kernel-livepatch-SLE15-SP3_Update_7

    Summary

    Security update for the Linux Kernel (Live Patch 7 for SLE 15 SP3)

    Published
    24 Apr 2022
    CVE-2022-1445
    Fix available
    Packages

    Summary

    Stored Cross Site Scripting vulnerability in the checked_out_to parameter in snipe/snipe-it

    Published
    24 Apr 2022
    RUSTSEC-2022-0071
    No fix available
    Packages

    rusoto_credential

    Summary

    Rusoto is unmaintained

    Published
    24 Apr 2022
    MGASA-2022-0152
    Fix available
    Packages

    librecad

    Summary

    Updated librecad packages fix security vulnerability

    Published
    24 Apr 2022
    MGASA-2022-0151
    Fix available
    Packages

    libdxfrw

    Summary

    Updated libdxfrw packages fix security vulnerability

    Published
    24 Apr 2022
    UBUNTU-CVE-2022-1444
    No fix available
    Packages

    radare2, radare2, radare2, radare2, radare2, radare2

    Summary

    Published
    23 Apr 2022
    SUSE-SU-2022:1322-1
    Fix available
    Packages

    kgraft-patch-SLE12-SP5_Update_20, kgraft-patch-SLE12-SP5_Update_22, kgraft-patch-SLE12-SP5_Update_23, kgraft-patch-SLE12-SP5_Update_20, kgraft-patch-SLE12-SP5_Update_22, kgraft-patch-SLE12-SP5_Update_23, kgraft-patch-SLE12-SP5_Update_20, kgraft-patch-SLE12-SP5_Update_22, kgraft-patch-SLE12-SP5_Update_23

    Summary

    Security update for the Linux Kernel (Live Patch 23 for SLE 12 SP5)

    Published
    23 Apr 2022
    CVE-2022-1444
    Fix available
    Packages

    Summary

    heap-use-after-free in radareorg/radare2

    Published
    23 Apr 2022
    SUSE-SU-2022:1320-1
    Fix available
    Packages

    kgraft-patch-SLE12-SP4_Update_20

    Summary

    Security update for the Linux Kernel (Live Patch 20 for SLE 12 SP4)

    Published
    23 Apr 2022
    MGASA-2022-0150
    Fix available
    Packages

    libinput

    Summary

    Updated libinput packages fix security vulnerability

    Published
    23 Apr 2022
    MGASA-2022-0149
    Fix available
    Packages

    gzip, xz

    Summary

    Updated gzip/xz packages fix security vulnerability

    Published
    23 Apr 2022
    SUSE-SU-2022:1318-1
    Fix available
    Packages

    kgraft-patch-SLE12-SP4_Update_22

    Summary

    Security update for the Linux Kernel (Live Patch 22 for SLE 12 SP4)

    Published
    23 Apr 2022
    GHSA-j33m-2537-86jm
    Fix available
    Packages

    prestashop/prestashop

    Summary

    PrestaShop XSS Vulnerability

    Published
    23 Apr 2022
    GHSA-pchp-c5w8-47gc
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Hash collision attack vulnerability in Jenkins

    Published
    23 Apr 2022
    GHSA-wq8g-hm94-5rqq
    Fix available
    Packages

    org.jboss.as:jboss-as-server

    Summary

    JBoss AS may expose root content if excluded-contexts list is mismatched

    Published
    23 Apr 2022
    GHSA-6wj9-77wq-jq7p
    Fix available
    Packages

    nokogiri

    Summary

    Nokogiri is vulnerable to XML External Entity (XXE) attack

    Published
    23 Apr 2022
    GHSA-5jq3-8437-x35p
    Fix available
    Packages

    roundup

    Summary

    Multiple cross-site scripting (XSS) vulnerabilities in Roundup

    Published
    23 Apr 2022
    GHSA-9jq2-jvwc-p52f
    Fix available
    Packages

    contao/core

    Summary

    Contao core SQL Injection Vulnerability

    Published
    23 Apr 2022
    GHSA-8m5q-crqq-6pmf
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Unrestricted Upload of File with Dangerous Type in Apache Struts2

    Published
    23 Apr 2022
    GHSA-jfgc-5vh4-8rh5
    Fix available
    Packages

    trytond

    Summary

    trytond Incorrect Authorization vulnerability

    Published
    23 Apr 2022
    GHSA-8mw8-j583-vqfg
    Fix available
    Packages

    passenger

    Summary

    RubyGems passenger gem allows remote attackers to delete files

    Published
    23 Apr 2022
    GHSA-3qxr-q72q-hmwp
    Fix available
    Packages

    org.jenkins-ci.plugins:ci-game

    Summary

    Jenkins CI Game Plugin allows Cross-Site Scripting (XSS)

    Published
    23 Apr 2022
    GHSA-5qpv-27q3-6484
    Fix available
    Packages

    org.jenkins-ci.plugins:violations

    Summary

    Jenkins Violation Plugin allows Cross-Site Scripting (XSS)

    Published
    23 Apr 2022
    GHSA-wr6p-j63r-xqhv
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Data Insertion and Execution of Code by those with Read and HTTP Access

    Published
    23 Apr 2022
    GHSA-x97g-3gp9-cf2p
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Jenkins allows Cross-Site Scripting (XSS) via Crafted URL

    Published
    23 Apr 2022
    GHSA-p9hr-f4xj-8w8r
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle included private user files in course backups

    Published
    23 Apr 2022
    GHSA-2x36-7xfm-pgm7
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle default permissions too permissive

    Published
    23 Apr 2022
    GHSA-358r-g2xw-7c83
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle backs up private files

    Published
    23 Apr 2022
    GHSA-v62p-cjv8-35xh
    No fix available
    Packages

    tahoe-lafs

    Summary

    Tahoe-LAFS fails to ensure integrity

    Published
    23 Apr 2022
    GHSA-v5c9-98f7-2h54
    Fix available
    Packages

    org.apache.hadoop:hadoop-main

    Summary

    Hadoop symlink vulnerability

    Published
    23 Apr 2022
    Packages

    mruby, mruby, mruby

    Summary

    Published
    23 Apr 2022
    UBUNTU-CVE-2022-1427
    No fix available
    Packages

    mruby, mruby, mruby, mruby, mruby, mruby, mruby

    Summary

    Published
    23 Apr 2022
    GHSA-3pqg-4rqg-pg9g
    Fix available
    Packages

    org.owasp.antisamy:antisamy

    Summary

    Cross-site Scripting in OWASP AntiSamy

    Published
    23 Apr 2022
    GHSA-g9hh-vvx3-v37v
    Fix available
    Packages

    net.sourceforge.htmlunit:neko-htmlunit

    Summary

    Denial of service in HtmlUnit-Neko

    Published
    23 Apr 2022
    GHSA-vp37-2f9p-3vr3
    Fix available
    Packages

    org.owasp.antisamy:antisamy

    Summary

    Cross-site Scripting in OWASP AntiSamy

    Published
    23 Apr 2022
    GHSA-xm99-6pv5-q363
    No fix available
    Packages

    github.com/kardianos/service

    Summary

    Disputed: OS Command injection in github.com/kardianos/service

    Published
    23 Apr 2022
    GHSA-2v7p-f4qm-r5pc
    Fix available
    Packages

    pimcore/pimcore

    Summary

    SQL Injection found in Pimcore

    Published
    23 Apr 2022
    GHSA-9w7h-3wwh-6m5q
    Fix available
    Packages

    microweber/microweber

    Summary

    Cross-site Scripting in Microweber

    Published
    23 Apr 2022
    GHSA-g94p-h263-c26q
    No fix available
    Packages

    net.mingsoft:ms-mcms

    Summary

    Cross Site Request Forgery in Mingsoft MCMS

    Published
    23 Apr 2022
    GHSA-qffw-8wg7-h665
    Fix available
    Packages

    git-interface

    Summary

    Command injection in git-interface

    Published
    23 Apr 2022
    OSV-2022-368
    Fix available
    Packages

    libexif

    Summary

    Heap-buffer-overflow in exif_get_long

    Published
    23 Apr 2022
    OSV-2022-367
    Fix available
    Packages

    libjxl

    Summary

    Segv on unknown address in jxl::N_SSE4::WriteToU8Stage::ProcessRow

    Published
    23 Apr 2022
    CVE-2022-1427
    Fix available
    Packages

    Summary

    Out-of-bounds Read in mrb_obj_is_kind_of in in mruby/mruby

    Published
    22 Apr 2022