Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    SUSE-SU-2022:0358-1
    Fix available
    Packages

    clamav, clamav, clamav, clamav, clamav, clamav, clamav, clamav, clamav, clamav, clamav

    Summary

    Security update for clamav

    Published
    9 Feb 2022
    CVE-2022-0538
    Fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2021-46360
    No fix available
    Packages

    ,

    Summary

    Published
    9 Feb 2022
    CVE-2021-46354
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-0539
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Stored in ptrofimov/beanstalk_console

    Published
    9 Feb 2022
    USN-5279-1
    Fix available
    Packages

    util-linux

    Summary

    util-linux vulnerabilities

    Published
    9 Feb 2022
    CVE-2021-40837
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2021-25939
    Fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-23378
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    Packages

    node-follow-redirects, node-follow-redirects, node-follow-redirects

    Summary

    Published
    9 Feb 2022
    AZL-45156
    No fix available
    Packages

    js-jquery

    Summary

    CVE-2022-0536 affecting package js-jquery 3.5.0-4

    Published
    9 Feb 2022
    Packages

    node-follow-redirects, node-follow-redirects

    Summary

    Published
    9 Feb 2022
    SUSE-SU-2022:0355-1
    Fix available
    Packages

    elasticsearch, kafka, logstash, openstack-monasca-agent, openstack-monasca-log-metrics, openstack-monasca-log-persister, openstack-monasca-log-transformer, openstack-monasca-persister-java, openstack-monasca-thresh, spark, storm, venv-openstack-aodh, venv-openstack-barbican, venv-openstack-ceilometer, venv-openstack-cinder, venv-openstack-designate, venv-openstack-freezer, venv-openstack-glance, venv-openstack-heat, venv-openstack-horizon-hpe, venv-openstack-ironic, venv-openstack-keystone, venv-openstack-magnum, venv-openstack-manila, venv-openstack-monasca, venv-openstack-monasca-ceilometer, venv-openstack-murano, venv-openstack-neutron, venv-openstack-nova, venv-openstack-octavia, venv-openstack-sahara, venv-openstack-swift, venv-openstack-trove, zookeeper, elasticsearch, kafka, logstash, openstack-monasca-agent, openstack-monasca-log-metrics, openstack-monasca-log-persister, openstack-monasca-log-transformer, openstack-monasca-persister-java, openstack-monasca-thresh, spark, storm, venv-openstack-aodh, venv-openstack-barbican, venv-openstack-ceilometer, venv-openstack-cinder, venv-openstack-designate, venv-openstack-freezer, venv-openstack-glance, venv-openstack-heat, venv-openstack-horizon, venv-openstack-ironic, venv-openstack-keystone, venv-openstack-magnum, venv-openstack-manila, venv-openstack-monasca, venv-openstack-monasca-ceilometer, venv-openstack-murano, venv-openstack-neutron, venv-openstack-nova, venv-openstack-octavia, venv-openstack-sahara, venv-openstack-swift, venv-openstack-trove, zookeeper, elasticsearch, kafka, logstash, openstack-monasca-agent, openstack-monasca-log-metrics, openstack-monasca-log-persister, openstack-monasca-log-transformer, openstack-monasca-persister-java, openstack-monasca-thresh, spark, storm, zookeeper

    Summary

    Security update for elasticsearch, elasticsearch-kit, kafka, kafka-kit, logstash, openstack-monasca-agent, openstack-monasca-log-metrics, openstack-monasca-log-persister, openstack-monasca-log-transformer, openstack-monasca-persister-java, openstack-monasca-persister-java-kit, openstack-monasca-thresh, openstack-monasca-thresh-kit, spark, spark-kit, venv-openstack-monasca, zookeeper, zookeeper-kit

    Published
    9 Feb 2022
    CVE-2022-0536
    Fix available
    Packages

    Summary

    Improper Removal of Sensitive Information Before Storage or Transfer in follow-redirects/follow-redirects

    Published
    9 Feb 2022
    SUSE-SU-2022:0354-1
    Fix available
    Packages

    elasticsearch, kafka, logstash, openstack-monasca-agent, openstack-monasca-persister-java, openstack-monasca-thresh, spark, storm, venv-openstack-barbican, venv-openstack-cinder, venv-openstack-designate, venv-openstack-glance, venv-openstack-heat, venv-openstack-horizon, venv-openstack-ironic, venv-openstack-keystone, venv-openstack-magnum, venv-openstack-manila, venv-openstack-monasca, venv-openstack-monasca-ceilometer, venv-openstack-neutron, venv-openstack-nova, venv-openstack-octavia, venv-openstack-sahara, venv-openstack-swift, zookeeper, elasticsearch, kafka, logstash, openstack-monasca-agent, openstack-monasca-persister-java, openstack-monasca-thresh, spark, storm, zookeeper

    Summary

    Security update for elasticsearch, elasticsearch-kit, kafka, kafka-kit, logstash, openstack-monasca-agent, openstack-monasca-persister-java, openstack-monasca-persister-java-kit, openstack-monasca-thresh, openstack-monasca-thresh-kit, spark, spark-kit, storm, storm-kit, venv-openstack-monasca, zookeeper, zookeeper-kit

    Published
    9 Feb 2022
    ALSA-2022:0496
    Fix available
    Packages

    aspnetcore-runtime-6.0, aspnetcore-targeting-pack-6.0, dotnet, dotnet-apphost-pack-6.0, dotnet-host, dotnet-hostfxr-6.0, dotnet-runtime-6.0, dotnet-sdk-6.0, dotnet-targeting-pack-6.0, dotnet-templates-6.0, netstandard-targeting-pack-2.1

    Summary

    Important: .NET 6.0 security and bugfix update

    Published
    9 Feb 2022
    RLSA-2022:0496
    Fix available
    Packages

    dotnet6.0

    Summary

    Important: .NET 6.0 security and bugfix update

    Published
    9 Feb 2022
    ALSA-2022:0495
    Fix available
    Packages

    aspnetcore-runtime-5.0, aspnetcore-targeting-pack-5.0, dotnet-apphost-pack-5.0, dotnet-hostfxr-5.0, dotnet-runtime-5.0, dotnet-sdk-5.0, dotnet-sdk-5.0-source-built-artifacts, dotnet-targeting-pack-5.0, dotnet-templates-5.0

    Summary

    Important: .NET 5.0 security and bugfix update

    Published
    9 Feb 2022
    RLSA-2022:0495
    Fix available
    Packages

    dotnet5.0

    Summary

    Important: .NET 5.0 security and bugfix update

    Published
    9 Feb 2022
    CVE-2021-37852
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-24694
    Fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-0527
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot

    Published
    9 Feb 2022
    CVE-2022-0526
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Stored in chatwoot/chatwoot

    Published
    9 Feb 2022
    UBUNTU-CVE-2022-0525
    No fix available
    Packages

    mruby, mruby, mruby, mruby, mruby, mruby, mruby

    Summary

    Published
    9 Feb 2022
    CVE-2022-0525
    Fix available
    Packages

    Summary

    Out-of-bounds Read in mruby/mruby

    Published
    9 Feb 2022
    CVE-2022-24682
    Fix available
    Packages

    , , ,

    Summary

    Published
    9 Feb 2022
    USN-5278-1
    Fix available
    Packages

    linux-oem-5.14

    Summary

    linux-oem-5.14 vulnerabilities

    Published
    9 Feb 2022
    GHSA-2vxm-vp4c-fjfw
    Fix available
    Packages

    org.apache.cassandra:cassandra-all, org.apache.cassandra:cassandra-all

    Summary

    Authentication Bypass in Apache Cassandra

    Published
    9 Feb 2022
    GHSA-j229-2h63-rvh9
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Improper Authentication for Keycloak

    Published
    9 Feb 2022
    GHSA-rvfc-g8j5-9ccf
    No fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Generation of Error Message Containing Sensitive Information in Keycloak

    Published
    9 Feb 2022
    GHSA-p225-pc2x-4jpm
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Incorrect Authorization in keycloak

    Published
    9 Feb 2022
    GHSA-484q-784p-8m5h
    Fix available
    Packages

    org.keycloak:keycloak-server-spi-private, org.keycloak:keycloak-services

    Summary

    Cross-site Scripting in keycloak

    Published
    9 Feb 2022
    GHSA-cp67-8w3w-6h9c
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Path Traversal

    Published
    9 Feb 2022
    GHSA-72j4-94rx-cr6w
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Incorrect Permission Assignment for Critical Resource and Permissive List of Allowed Inputs in Keycloak

    Published
    9 Feb 2022
    GHSA-52rg-hpwq-qp56
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Allocation of Resources Without Limits or Throttling in Keycloak

    Published
    9 Feb 2022
    GHSA-hgpg-593r-hhvp
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Cross-site Scripting in Keycloak

    Published
    9 Feb 2022
    GHSA-c597-f74m-jgc2
    Fix available
    Packages

    org.keycloak:keycloak-parent

    Summary

    Improper Certificate Validation and Improper Validation of Certificate with Host Mismatch in Keycloak

    Published
    9 Feb 2022
    GHSA-m6mm-q862-j366
    Fix available
    Packages

    org.keycloak:keycloak-core, org.keycloak:keycloak-common

    Summary

    Improper Input Validation in Keycloak

    Published
    9 Feb 2022
    GHSA-jh6m-3pqw-242h
    No fix available
    Packages

    github.com/keycloak/keycloak-gatekeeper

    Summary

    Keycloak Gatekeeper vulnerable to bypass on using lower case HTTP headers

    Published
    9 Feb 2022
    GHSA-rhcw-wjcm-9h6g
    Fix available
    Packages

    io.undertow:undertow-core, io.undertow:undertow-core

    Summary

    Denial of service in Undertow

    Published
    9 Feb 2022
    GHSA-54g4-5cf6-hjp3
    Fix available
    Packages

    org.apache.hive:hive

    Summary

    Apache Hive Information Exposure and Observable Timing Discrepancy

    Published
    9 Feb 2022
    GHSA-cmx4-p4v5-hmr5
    Fix available
    Packages

    org.apache.xmlgraphics:batik

    Summary

    Server-side request forgery (SSRF) in Apache Batik

    Published
    9 Feb 2022
    GHSA-fmj2-7wx8-qj4v
    Fix available
    Packages

    org.apache.xmlgraphics:xmlgraphics-commons

    Summary

    Server-side request forgery (SSRF) in Apache XmlGraphics Commons

    Published
    9 Feb 2022
    GHSA-2hjr-fg6c-v2h6
    Fix available
    Packages

    com.hubspot.jinjava:jinjava

    Summary

    Unauthorized access to Class instance in Jinjava

    Published
    9 Feb 2022
    GHSA-rcwj-2hj2-vmjj
    Fix available
    Packages

    org.apache.nifi.registry:nifi-registry-web-api

    Summary

    Insufficient Session Expiration in Apache NiFi Registry

    Published
    9 Feb 2022
    CVE-2022-24677
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    CVE-2022-24676
    No fix available
    Packages

    Summary

    Published
    9 Feb 2022
    GHSA-h39q-95q5-9jfp
    Fix available
    Packages

    ansible, ansible, ansible

    Summary

    OS Command Injection in ansible

    Published
    9 Feb 2022
    GHSA-7x2h-3v2v-24p9
    No fix available
    Packages

    microweber/microweber

    Summary

    Cross-Site Request Forgery in microweber

    Published
    9 Feb 2022
    GHSA-jjvm-3mfq-7gc7
    No fix available
    Packages

    microweber/microweber

    Summary

    Cross-site Scripting in microweber

    Published
    9 Feb 2022