Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-c5gj-w4hx-gvmx
    Fix available
    Packages

    microweber/microweber

    Summary

    Business Logic Errors in microweber

    Published
    21 Feb 2022
    GHSA-hgjh-723h-mx2j
    Fix available
    Packages

    url-parse

    Summary

    Authorization Bypass Through User-Controlled Key in url-parse

    Published
    21 Feb 2022
    GHSA-5946-mpw5-pqxx
    Fix available
    Packages

    cobbler

    Summary

    Incorrect Default Permissions in Cobbler

    Published
    21 Feb 2022
    GHSA-j3ch-vjph-8q6v
    Fix available
    Packages

    org.alluxio:alluxio-core-common

    Summary

    Command injection in Alluxio

    Published
    21 Feb 2022
    CVE-2022-0691
    Fix available
    Packages

    Summary

    Authorization Bypass Through User-Controlled Key in unshiftio/url-parse

    Published
    21 Feb 2022
    CVE-2022-0563
    Fix available
    Packages

    Summary

    Published
    21 Feb 2022
    CVE-2022-0696
    Fix available
    Packages

    Summary

    NULL Pointer Dereference in vim/vim

    Published
    21 Feb 2022
    CVE-2021-46701
    No fix available
    Packages

    Summary

    Published
    20 Feb 2022
    CVE-2022-25375
    No fix available
    Packages

    Summary

    Published
    20 Feb 2022
    Packages

    linux, linux, linux

    Summary

    Published
    20 Feb 2022
    AZL-8656
    Fix available
    Packages

    kernel

    Summary

    CVE-2022-25375 affecting package kernel for versions less than 5.15.26.1-1

    Published
    20 Feb 2022
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-gke-5.4, linux-gkeop-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.13, linux-azure, linux-azure-5.13, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.13, linux-gke, linux-gkeop, linux-hwe-5.13, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-oem-5.14, linux-oracle, linux-oracle-5.13, linux-raspi, linux-aws-5.11, linux-aws-5.8, linux-azure-5.11, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-azure, linux-gcp, linux-gke, linux-ibm, linux-intel-iot-realtime, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-realtime, linux-raspi-realtime

    Summary

    Published
    20 Feb 2022
    CVE-2022-25372
    Fix available
    Packages

    Summary

    Published
    20 Feb 2022
    CVE-2022-23054
    Fix available
    Packages

    Summary

    Openmct XSS via the “Summary Widget”

    Published
    20 Feb 2022
    CVE-2022-23053
    Fix available
    Packages

    Summary

    Openmct XSS via the “Condition Widget”

    Published
    20 Feb 2022
    CVE-2022-22126
    Fix available
    Packages

    Summary

    Openmct XSS via the “Web Page” element

    Published
    20 Feb 2022
    CVE-2021-45083
    Fix available
    Packages

    Summary

    Published
    20 Feb 2022
    CVE-2021-45081
    No fix available
    Packages

    Summary

    Published
    20 Feb 2022
    UBUNTU-CVE-2021-45081
    No fix available
    Packages

    cobbler

    Summary

    Published
    20 Feb 2022
    Packages

    cobbler

    Summary

    Published
    20 Feb 2022
    PYSEC-2022-38
    Fix available
    Packages

    cobbler

    Summary

    Published
    20 Feb 2022
    CVE-2022-23848
    Fix available
    Packages

    Summary

    Published
    20 Feb 2022
    Packages

    opera

    Summary

    Security update for opera

    Published
    20 Feb 2022
    CVE-2022-0688
    Fix available
    Packages

    Summary

    Business Logic Errors in microweber/microweber

    Published
    20 Feb 2022
    Packages

    node-url-parse, node-url-parse, node-url-parse

    Summary

    Published
    20 Feb 2022
    Packages

    node-url-parse, node-url-parse, node-url-parse

    Summary

    Published
    20 Feb 2022
    Packages

    sphinx

    Summary

    Security update for sphinx

    Published
    20 Feb 2022
    Packages

    jawn

    Summary

    Security update for jaw

    Published
    20 Feb 2022
    CVE-2021-45007
    No fix available
    Packages

    Summary

    Published
    20 Feb 2022
    Packages

    vim, vim, vim

    Summary

    Published
    20 Feb 2022
    Packages

    vim, vim, vim, vim, vim, vim, vim, vim, vim, vim, vim, vim

    Summary

    Published
    20 Feb 2022
    AZL-8677
    Fix available
    Packages

    vim

    Summary

    CVE-2022-0685 affecting package vim for versions less than 8.2.4743-1

    Published
    20 Feb 2022
    Packages

    vim, vim, vim, vim, vim

    Summary

    Published
    20 Feb 2022
    GHSA-6cm4-gm85-972c
    Fix available
    Packages

    cobbler

    Summary

    Command Injection in Cobbler

    Published
    20 Feb 2022
    GHSA-38m9-3vg4-rwvp
    Fix available
    Packages

    microweber/microweber

    Summary

    Cross-site Scripting in microweber

    Published
    20 Feb 2022
    GHSA-6x3j-x9rp-whxp
    Fix available
    Packages

    showdoc/showdoc

    Summary

    Unrestricted Upload of File with Dangerous Type in showdoc

    Published
    20 Feb 2022
    GHSA-x832-r2rj-4g5p
    Fix available
    Packages

    kitodo/presentation, kitodo/presentation, kitodo/presentation

    Summary

    SSRF in Kitodo.Presentation

    Published
    20 Feb 2022
    GHSA-3p9j-442x-hjp7
    Fix available
    Packages

    microweber/microweber

    Summary

    Business Logic Errors in microweber

    Published
    20 Feb 2022
    GHSA-rgp5-m2pq-3fmg
    Fix available
    Packages

    microweber/microweber

    Summary

    Cross-site Scripting in microweber

    Published
    20 Feb 2022
    CVE-2022-0686
    Fix available
    Packages

    Summary

    Authorization Bypass Through User-Controlled Key in unshiftio/url-parse

    Published
    20 Feb 2022
    CVE-2022-0685
    Fix available
    Packages

    Summary

    Use of Out-of-range Pointer Offset in vim/vim

    Published
    20 Feb 2022
    CVE-2021-46700
    No fix available
    Packages

    Summary

    Published
    19 Feb 2022
    DEBIAN-CVE-2021-46700
    No fix available
    Packages

    libsixel, libsixel, libsixel

    Summary

    Published
    19 Feb 2022
    UBUNTU-CVE-2021-46700
    No fix available
    Packages

    libsixel, libsixel, libsixel, libsixel, libsixel, libsixel, libsixel

    Summary

    Published
    19 Feb 2022
    Packages

    duck, duck, duck

    Summary

    Published
    19 Feb 2022
    CVE-2016-1239
    No fix available
    Packages

    Summary

    Published
    19 Feb 2022
    Packages

    duck

    Summary

    Published
    19 Feb 2022
    CVE-2022-23376
    No fix available
    Packages

    Summary

    Published
    19 Feb 2022
    CVE-2022-23375
    No fix available
    Packages

    Summary

    Published
    19 Feb 2022
    CVE-2022-0690
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Reflected in microweber/microweber

    Published
    19 Feb 2022