Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-27256
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    CVE-2022-26643
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    CVE-2021-43741
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    SUSE-SU-2022:1182-1
    Fix available
    Packages

    kgraft-patch-SLE12-SP4_Update_21, kgraft-patch-SLE12-SP4_Update_22, kgraft-patch-SLE12-SP4_Update_23, kgraft-patch-SLE12-SP4_Update_21, kgraft-patch-SLE12-SP4_Update_22, kgraft-patch-SLE12-SP4_Update_23, kgraft-patch-SLE12-SP4_Update_21, kgraft-patch-SLE12-SP4_Update_22, kgraft-patch-SLE12-SP4_Update_23

    Summary

    Security update for the Linux Kernel (Live Patch 23 for SLE 12 SP4)

    Published
    13 Apr 2022
    CVE-2022-26144
    Fix available
    Packages

    Summary

    Published
    13 Apr 2022
    CVE-2022-24308
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    CVE-2021-43742
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    CVE-2020-29653
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    USN-5378-2
    Fix available
    Packages

    xz-utils, xz-utils

    Summary

    xz-utils vulnerability

    Published
    13 Apr 2022
    USN-5378-1
    Fix available
    Packages

    gzip, gzip

    Summary

    gzip vulnerability

    Published
    13 Apr 2022
    CVE-2022-27475
    Fix available
    Packages

    Summary

    Published
    13 Apr 2022
    RUSTSEC-2022-0092
    Fix available
    Packages

    rmp-serde

    Summary

    `rmp-serde` `Raw` and `RawRef` unsound

    Published
    13 Apr 2022
    SUSE-SU-2022:1176-1
    Fix available
    Packages

    MozillaThunderbird, MozillaThunderbird, MozillaThunderbird, MozillaThunderbird

    Summary

    Security update for MozillaThunderbird

    Published
    13 Apr 2022
    CVE-2022-1339
    Fix available
    Packages

    Summary

    SQL injection in ElementController.php in pimcore/pimcore

    Published
    13 Apr 2022
    CVE-2022-29156
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    Packages

    linux, linux, linux

    Summary

    Published
    13 Apr 2022
    AZL-9355
    Fix available
    Packages

    kernel

    Summary

    CVE-2022-29156 affecting package kernel for versions less than 5.15.37.1-2

    Published
    13 Apr 2022
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-5.13, linux-azure-5.13, linux-gcp-5.13, linux-hwe-5.13, linux-intel-iotg-5.15, linux-oem-5.14, linux-oracle-5.13, linux-aws-5.11, linux-aws-5.8, linux-azure-5.11, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8

    Summary

    Published
    13 Apr 2022
    CVE-2022-22279
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    USN-5377-1
    Fix available
    Packages

    linux-bluefield

    Summary

    linux-bluefield vulnerabilities

    Published
    13 Apr 2022
    CVE-2022-26151
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    CVE-2021-44520
    No fix available
    Packages

    Summary

    Published
    13 Apr 2022
    GHSA-2gwj-7jmv-h26r
    Fix available
    Packages

    django, django, django

    Summary

    SQL Injection in Django

    Published
    13 Apr 2022
    GHSA-m7xq-8jp8-rj2c
    No fix available
    Packages

    npm-dependency-versions

    Summary

    Command injection in npm-dependency-versions

    Published
    13 Apr 2022
    GHSA-w24h-v9qh-8gxj
    Fix available
    Packages

    django, django, django

    Summary

    SQL Injection in Django

    Published
    13 Apr 2022
    GHSA-6xwr-q98w-rvg7
    Fix available
    Packages

    nconf

    Summary

    Prototype Pollution in nconf

    Published
    13 Apr 2022
    GHSA-v8j6-6c2r-r27c
    Fix available
    Packages

    org.apache.struts:struts2-core

    Summary

    Expression Language Injection in Apache Struts

    Published
    13 Apr 2022
    GHSA-9qgm-w87q-hx89
    No fix available
    Packages

    strapi

    Summary

    Unrestricted Upload of File with Dangerous Type in Strapi

    Published
    13 Apr 2022
    GHSA-3v5x-qjrp-q2hq
    No fix available
    Packages

    buttercms

    Summary

    Unrestricted Upload of File with Dangerous Type in ButterCMS

    Published
    13 Apr 2022
    GHSA-fvc6-qjp7-m4g4
    No fix available
    Packages

    ghost

    Summary

    Arbitrary file upload in Ghost

    Published
    13 Apr 2022
    GHSA-w4m6-x6c2-j5c9
    No fix available
    Packages

    express-fileupload

    Summary

    Express-FileUpload Arbitrary File Overwrite

    Published
    13 Apr 2022
    GHSA-ffhq-g856-9f2p
    No fix available
    Packages

    ghost

    Summary

    Arbitrary file upload in Ghost

    Published
    13 Apr 2022
    GHSA-w8xh-93qh-35vw
    Fix available
    Packages

    payload

    Summary

    Unrestricted Upload of File with Dangerous Type in Payload

    Published
    13 Apr 2022
    GHSA-455j-8hg5-8576
    Fix available
    Packages

    com.sonyericsson.hudson.plugins.gerrit:gerrit-trigger

    Summary

    Stored Cross-site Scripting vulnerability in Jenkins Gerrit Trigger Plugin

    Published
    13 Apr 2022
    GHSA-ghq2-m3pq-qf3p
    Fix available
    Packages

    org.jenkins-ci.plugins:cvs

    Summary

    Stored XSS in Jenkins CVS Plugin

    Published
    13 Apr 2022
    GHSA-gp7c-xmmm-7pqr
    No fix available
    Packages

    org.jenkins-ci.plugins:extended-choice-parameter

    Summary

    Stored Cross-site Scripting vulnerabilities in Jenkins Extended Choice Parameter Plugin

    Published
    13 Apr 2022
    GHSA-rvg5-f5fj-mxvg
    Fix available
    Packages

    org.jenkins-ci.plugins:credentials, org.jenkins-ci.plugins:credentials, org.jenkins-ci.plugins:credentials, org.jenkins-ci.plugins:credentials

    Summary

    Cross-site Scripting in Jenkins Credentials Plugin

    Published
    13 Apr 2022
    GHSA-f3jq-9c79-j65m
    No fix available
    Packages

    org.jenkins-ci.plugins:jobgenerator

    Summary

    Stored Cross-site Scripting vulnerability in Jenkins Job Generator Plugin

    Published
    13 Apr 2022
    GHSA-fcr6-6cph-vmcm
    Fix available
    Packages

    org.jenkins-ci.tools:git-parameter

    Summary

    Stored XSS vulnerability in Jenkins Git Parameter Plugin

    Published
    13 Apr 2022
    GHSA-hh6f-6fp5-gfpv
    Fix available
    Packages

    org.jenkins-ci.plugins.workflow:workflow-cps-global-lib, org.jenkins-ci.plugins.workflow:workflow-cps-global-lib

    Summary

    Untrusted users can modify some Pipeline libraries in Jenkins Pipeline: Deprecated Groovy Libraries Plugin

    Published
    13 Apr 2022
    GHSA-m3p3-2gp6-ghq8
    Fix available
    Packages

    org.jenkins-ci.plugins:jira, org.jenkins-ci.plugins:jira

    Summary

    Stored Cross-site Scripting vulnerability in Jenkins Jira Plugin

    Published
    13 Apr 2022
    GHSA-pjm3-f4vh-3h3h
    Fix available
    Packages

    org.jenkins-ci.plugins:mask-passwords

    Summary

    Stored Cross-site Scripting in Jenkins Mask Passwords Plugin

    Published
    13 Apr 2022
    GHSA-wpr6-qvcq-8269
    Fix available
    Packages

    org.jenkins-ci.plugins:subversion

    Summary

    Stored Cross-site Scripting vulnerability in Jenkins Subversion Plugin

    Published
    13 Apr 2022
    GHSA-j383-35pm-c5h4
    Fix available
    Packages

    grunt

    Summary

    Path Traversal in Grunt

    Published
    13 Apr 2022
    GHSA-5pv7-hx9m-8jh3
    Fix available
    Packages

    org.jenkins-ci.plugins:publish-over-ftp

    Summary

    Missing permission checks in Jenkins Publish Over FTP Plugin

    Published
    13 Apr 2022
    GHSA-6w39-qhmq-g8cp
    Fix available
    Packages

    org.jenkins-ci.plugins:publish-over-ftp

    Summary

    CSRF vulnerability in Jenkins Publish Over FTP Plugin

    Published
    13 Apr 2022
    GHSA-h3cq-j957-vhxg
    Fix available
    Packages

    fullpage.js

    Summary

    Cross-site Scripting in fullpage.js

    Published
    13 Apr 2022
    GHSA-jmxr-w2jc-qp7w
    Fix available
    Packages

    org.jenkins-ci.plugins:promoted-builds, org.jenkins-ci.plugins:promoted-builds

    Summary

    Promotion names in Jenkins promoted builds Plugin are not validated when using Job DSL

    Published
    13 Apr 2022
    GHSA-m5cw-c64p-77h6
    Fix available
    Packages

    org.jenkins-ci.plugins:subversion

    Summary

    CSRF vulnerability in Jenkins Subversion Plugin

    Published
    13 Apr 2022
    GHSA-pv7p-c7cp-vrh3
    Fix available
    Packages

    org.jenkins-ci.plugins:nodelabelparameter

    Summary

    Stored Cross-site Scripting in Jenkins Node and Label parameter Plugin

    Published
    13 Apr 2022