Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-cg57-p69r-3m7p
    Fix available
    Packages

    matrix-react-sdk

    Summary

    Improper file handling in matrix-react-sdk

    Published
    10 Feb 2022
    GHSA-pfr3-87q3-65rc
    No fix available
    Packages

    vmd

    Summary

    Cross-site Scripting in vmd

    Published
    10 Feb 2022
    GHSA-4xrw-wvmq-8jmh
    No fix available
    Packages

    node-key-sender

    Summary

    OS Command Injection in node-key-sender

    Published
    10 Feb 2022
    GHSA-6hr9-4692-fch9
    No fix available
    Packages

    effect

    Summary

    Withdrawn Advisory: OS Command Injection in effect

    Published
    10 Feb 2022
    GHSA-3hq6-rmv7-39vh
    No fix available
    Packages

    op-browser

    Summary

    Injection in op-browser

    Published
    10 Feb 2022
    GHSA-pf8j-vhg8-xmc3
    No fix available
    Packages

    karma-mojo

    Summary

    karma-mojo enables OS Command Injection

    Published
    10 Feb 2022
    GHSA-m6j2-v3gq-45r5
    Fix available
    Packages

    aurelia-framework

    Summary

    Cross-site Scripting in aurelia-framework

    Published
    10 Feb 2022
    GHSA-f2jw-pr2c-9x96
    Fix available
    Packages

    @rkesters/gnuplot

    Summary

    Code injection in @rkesters/gnuplot

    Published
    10 Feb 2022
    GHSA-c5hm-xc74-pqrg
    No fix available
    Packages

    jscover

    Summary

    OS Command Injection in jscover

    Published
    10 Feb 2022
    GHSA-4v9w-pvwr-38h3
    No fix available
    Packages

    strong-nginx-controller

    Summary

    OS Command Injection in strong-nginx-controller

    Published
    10 Feb 2022
    GHSA-fr76-2wp8-fp92
    Fix available
    Packages

    express-handlebars

    Summary

    Insecure template handling in Express-handlebars

    Published
    10 Feb 2022
    GHSA-c6rq-rjc2-86v2
    Fix available
    Packages

    chownr

    Summary

    Time-of-check Time-of-use (TOCTOU) Race Condition in chownr

    Published
    10 Feb 2022
    GHSA-h236-g5gh-vq6c
    Fix available
    Packages

    froala-editor

    Summary

    DOM-based cross-site scripting in Froala Editor

    Published
    10 Feb 2022
    GHSA-v88g-cgmw-v5xw
    Fix available
    Packages

    ajv

    Summary

    Prototype Pollution in Ajv

    Published
    10 Feb 2022
    GHSA-4jwp-vfvf-657p
    Fix available
    Packages

    bson

    Summary

    Deserialization of Untrusted Data in bson

    Published
    10 Feb 2022
    CVE-2022-24647
    No fix available
    Packages

    Summary

    Published
    10 Feb 2022
    CVE-2022-24646
    No fix available
    Packages

    Summary

    Published
    10 Feb 2022
    CVE-2021-44970
    No fix available
    Packages

    Summary

    Published
    10 Feb 2022
    CVE-2021-44969
    No fix available
    Packages

    Summary

    Published
    10 Feb 2022
    CVE-2021-42000
    No fix available
    Packages

    Summary

    Published
    10 Feb 2022
    GHSA-836g-5fr5-fgcr
    Fix available
    Packages

    org.apache.tomee:tomee, org.apache.tomee:tomee, org.apache.tomee:tomee, org.apache.tomee:tomee

    Summary

    Missing Authentication for Critical Function in Apache TomEE

    Published
    10 Feb 2022
    GHSA-wfj5-2mqr-7jvv
    Fix available
    Packages

    com.netflix.conductor:conductor-core

    Summary

    Expression Language Injection in Netflix Conductor

    Published
    10 Feb 2022
    GHSA-v83p-xwm9-v4g8
    Fix available
    Packages

    org.apache.archiva:archiva

    Summary

    Injection in Apache Archiva

    Published
    10 Feb 2022
    GHSA-wgx7-jwwm-cgjv
    Fix available
    Packages

    org.apache.spark:spark-parent_2.11, pyspark

    Summary

    Improper Authentication in Apache Spark

    Published
    10 Feb 2022
    GHSA-8grg-q944-cch5
    Fix available
    Packages

    org.hibernate:hibernate-core, org.hibernate:hibernate-core, org.hibernate:hibernate-core

    Summary

    SQL Injection in Hibernate ORM

    Published
    10 Feb 2022
    GHSA-9jg9-6wm2-x7p5
    Fix available
    Packages

    org.apache.karaf.management:org.apache.karaf.management.server

    Summary

    Server-Side Request Forgery in Karaf

    Published
    10 Feb 2022
    GHSA-g8jj-899q-8x3j
    Fix available
    Packages

    com.mikesamuel:json-sanitizer

    Summary

    Cross-site scripting in json-sanitizer

    Published
    10 Feb 2022
    GHSA-jrg3-qq99-35g7
    Fix available
    Packages

    org.jodd:jodd-json

    Summary

    Deserialization of Untrusted Data in Jodd

    Published
    10 Feb 2022
    GHSA-fg2v-w576-w4v3
    Fix available
    Packages

    net.minidev:json-smart, net.minidev:json-smart

    Summary

    Out of bounds read in json-smart

    Published
    10 Feb 2022
    GHSA-9jq9-c2cv-pcrj
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-oldcore, org.xwiki.platform:xwiki-platform-oldcore, org.xwiki.platform:xwiki-platform-tool-configuration-resources, org.xwiki.platform:xwiki-platform-tool-configuration-resources

    Summary

    Cross-site Scripting by SVG upload in xwiki-platform

    Published
    10 Feb 2022
    GHSA-vh5c-jqfg-mhrh
    Fix available
    Packages

    org.xwiki.platform:xwiki-platform-administration-ui, org.xwiki.platform:xwiki-platform-administration-ui

    Summary

    Cross-Site Request Forgery in xwiki-platform

    Published
    10 Feb 2022
    GHSA-3gg9-f3vh-866f
    Fix available
    Packages

    org.graylog:graylog-parent

    Summary

    Improper Certificate Validation in Graylog

    Published
    10 Feb 2022
    GHSA-whww-v56c-cgv2
    Fix available
    Packages

    org.apache.dubbo:dubbo, org.apache.dubbo:dubbo-common

    Summary

    Deserialization of Untrusted Data in Apache Dubbo

    Published
    10 Feb 2022
    GHSA-ffm7-7r8g-77xm
    Fix available
    Packages

    org.apache.cxf:cxf-rt-management, org.apache.cxf:cxf-rt-management

    Summary

    Apache CXF JMX Integration is vulnerable to a MITM attack

    Published
    10 Feb 2022
    GHSA-mrq8-53r4-3j5m
    Fix available
    Packages

    coherence

    Summary

    Permissive parameters and privilege escalation

    Published
    10 Feb 2022
    GHSA-v3mr-gp7j-pw5w
    Fix available
    Packages

    terminal42/contao-tablelookupwizard

    Summary

    Possible SQL injection in tablelookupwizard Contao Extension

    Published
    10 Feb 2022
    GHSA-vp4x-94ff-2cmv
    Fix available
    Packages

    forkcms/forkcms

    Summary

    Cross-site scripting in forkcms

    Published
    10 Feb 2022
    GHSA-g4gm-pxh3-29fq
    Fix available
    Packages

    concrete5/concrete5

    Summary

    Unrestricted Uploads in Concrete5

    Published
    10 Feb 2022
    GHSA-j33j-fg2g-mcv2
    Fix available
    Packages

    cakephp/cakephp, cakephp/cakephp

    Summary

    Cross-Site Request Forgery in CakePHP

    Published
    10 Feb 2022
    GHSA-6vc5-v7hw-h5h2
    Fix available
    Packages

    francoisjacquet/rosariosis

    Summary

    Cross-site Scripting in RosarioSIS

    Published
    10 Feb 2022
    GHSA-pqcf-v8v5-jmcg
    Fix available
    Packages

    microweber/microweber

    Summary

    Zip slip in Microweber

    Published
    10 Feb 2022
    GHSA-5mv2-rx3q-4w2v
    Fix available
    Packages

    twig/twig, twig/twig

    Summary

    Code injection in Twig

    Published
    10 Feb 2022
    Packages

    vim, vim, vim

    Summary

    Published
    10 Feb 2022
    AZL-8565
    Fix available
    Packages

    vim

    Summary

    CVE-2022-0554 affecting package vim for versions less than 8.2.4743-1

    Published
    10 Feb 2022
    BELL-CVE-2022-0554
    No fix available
    Packages

    Summary

    CVE-2022-0554 does not affect BellSoft software

    Published
    10 Feb 2022
    Packages

    vim, vim, vim, vim, vim

    Summary

    Published
    10 Feb 2022
    GHSA-p5gm-fgfx-hr7h
    Fix available
    Packages

    com.taoensso:nippy

    Summary

    Gadget chain attack in Nippy

    Published
    10 Feb 2022
    GHSA-rhg5-fqr3-hrf5
    Fix available
    Packages

    org.apache.deltaspike:deltaspike

    Summary

    Injection in DeltaSpike

    Published
    10 Feb 2022
    GHSA-h6xq-3h62-99qx
    Fix available
    Packages

    org.apache.atlas:apache-atlas

    Summary

    Cross-site scripting in Apache Atlas

    Published
    10 Feb 2022
    GHSA-wc4x-4gm2-74j8
    Fix available
    Packages

    org.apache.geode:geode-core

    Summary

    Apache Geode SSL endpoint verification vulnerability

    Published
    10 Feb 2022