Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-fr5w-98mc-jjvg
    No fix available
    Packages

    net.mingsoft:ms-mcms

    Summary

    Arbitrary file upload in Mingsoft MCMS

    Published
    22 Jan 2022
    OSV-2022-73
    No fix available
    Packages

    ghostscript

    Summary

    Heap-use-after-free in pdfi_cspace_free_callback

    Published
    22 Jan 2022
    CVE-2022-23808
    Fix available
    Packages

    Summary

    Published
    22 Jan 2022
    CVE-2022-23807
    Fix available
    Packages

    Summary

    Published
    22 Jan 2022
    GHSA-w3v3-cxq5-9vr4
    Fix available
    Packages

    snipe/snipe-it

    Summary

    Incorrect Default Permissions and Improper Access Control in snipe-it

    Published
    21 Jan 2022
    GHSA-6w5m-jgc5-8cgc
    Fix available
    Packages

    OrchardCore

    Summary

    orchardcore is vulnerable to Cross-site Scripting

    Published
    21 Jan 2022
    GHSA-qrpm-p2h7-hrv2
    Fix available
    Packages

    nanoid

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in nanoid

    Published
    21 Jan 2022
    GHSA-j545-frh3-r9gq
    No fix available
    Packages

    dolibarr/dolibarr

    Summary

    SQL Injection in dolibarr

    Published
    21 Jan 2022
    GHSA-r683-j2x4-v87g
    Fix available
    Packages

    node-fetch, node-fetch

    Summary

    node-fetch forwards secure headers to untrusted sites

    Published
    21 Jan 2022
    GHSA-wrp6-9w7f-3wxg
    Fix available
    Packages

    calibreweb

    Summary

    calibre-web is vulnerable to Cross-site Scripting

    Published
    21 Jan 2022
    GHSA-wppj-3pjr-9w79
    Fix available
    Packages

    bytefury/crater

    Summary

    crater is vulnerable to Unrestricted Upload of File with Dangerous Type

    Published
    21 Jan 2022
    GHSA-728c-42pc-fwxg
    Fix available
    Packages

    bytefury/crater

    Summary

    Unrestricted Upload of File with Dangerous Type in Crater

    Published
    21 Jan 2022
    GHSA-c6rp-xvqv-mwmf
    Fix available
    Packages

    epubjs

    Summary

    Cross-site Scripting in epubjs

    Published
    21 Jan 2022
    GHSA-vv38-4xcj-q4rw
    Fix available
    Packages

    org.apache.knox:gateway-service-knoxsso

    Summary

    Cross-site Scripting in Apache Knox SSO

    Published
    21 Jan 2022
    GHSA-v567-q267-phpg
    Fix available
    Packages

    pimcore/pimcore

    Summary

    pimcore is vulnerable to Cross-site Scripting

    Published
    21 Jan 2022
    GHSA-vj9x-w7ch-f46p
    Fix available
    Packages

    pimcore/pimcore

    Summary

    pimcore is vulnerable to SQL Injection

    Published
    21 Jan 2022
    GHSA-5r9v-8w62-r26j
    No fix available
    Packages

    remdex/livehelperchat

    Summary

    livehelperchat is vulnerable to Cross-site Scripting

    Published
    21 Jan 2022
    GHSA-57hg-26h7-9qgv
    Fix available
    Packages

    pimcore/pimcore

    Summary

    pimcore is vulnerable to Cross-site Scripting

    Published
    21 Jan 2022
    GHSA-73q9-7pwj-gm46
    No fix available
    Packages

    icecoder/icecoder

    Summary

    icecoder is vulnerable to Cross-site Scripting

    Published
    21 Jan 2022
    GHSA-wxr6-29pv-ch68
    Fix available
    Packages

    calibreweb

    Summary

    calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)

    Published
    21 Jan 2022
    GHSA-xp7p-3gx7-j6wx
    Fix available
    Packages

    calibreweb

    Summary

    calibre-web is vulnerable to Business Logic Errors

    Published
    21 Jan 2022
    GHSA-xqxm-2rpm-3889
    Fix available
    Packages

    wagtail

    Summary

    Comment reply notifications sent to incorrect users

    Published
    21 Jan 2022
    GHSA-rhq2-3vr9-6mcr
    Fix available
    Packages

    gradio

    Summary

    Files on the host computer can be accessed from the Gradio interface

    Published
    21 Jan 2022
    GHSA-75vw-3m5v-fprh
    Fix available
    Packages

    edu.stanford.nlp:stanford-corenlp

    Summary

    corenlp is vulnerable to Improper Restriction of XML External Entity Reference

    Published
    21 Jan 2022
    GHSA-gh88-3pxp-6fm8
    No fix available
    Packages

    colors

    Summary

    Infinite Loop in colors.js

    Published
    21 Jan 2022
    GHSA-883x-6fch-6wjx
    Fix available
    Packages

    de.tum.in.ase:artemis-java-test-sandbox

    Summary

    Trust Boundary Violation due to Incomplete Blacklist in Test Failure Processing in Ares

    Published
    21 Jan 2022
    GHSA-fpj7-9xm6-8hgr
    Fix available
    Packages

    io.jenkins:configuration-as-code, io.jenkins:configuration-as-code, io.jenkins:configuration-as-code, io.jenkins:configuration-as-code

    Summary

    Observable Discrepancy and Observable Timing Discrepancy in Jenkins Configuration as Code Plugin

    Published
    21 Jan 2022
    GHSA-rvh4-g2rj-hr9c
    Fix available
    Packages

    io.jenkins.plugins:warnings-ng, io.jenkins.plugins:warnings-ng, io.jenkins.plugins:warnings-ng, io.jenkins.plugins:warnings-ng

    Summary

    Path Traversal in Jenkins Warnings Next Generation Plugin

    Published
    21 Jan 2022
    GHSA-p92q-7fhh-mq35
    Fix available
    Packages

    org.jenkins-ci.main:jenkins-core, org.jenkins-ci.main:jenkins-core

    Summary

    Cross-Site Request Forgery in Jenkins

    Published
    21 Jan 2022
    GHSA-4rq4-32rv-6wp6
    Fix available
    Packages

    shelljs

    Summary

    Improper Privilege Management in shelljs

    Published
    21 Jan 2022
    GHSA-4xww-6h7v-29jg
    Fix available
    Packages

    remdex/livehelperchat

    Summary

    User enumeration in livehelperchat

    Published
    21 Jan 2022
    GHSA-c38m-7h53-g9v4
    Fix available
    Packages

    org.apache.james:james-server

    Summary

    Path traversal in Apache James

    Published
    21 Jan 2022
    GHSA-8fr3-hfg3-gpgp
    Fix available
    Packages

    node-forge

    Summary

    Open Redirect in node-forge

    Published
    21 Jan 2022
    GHSA-6r92-cgxc-r5fg
    Fix available
    Packages

    PeterO.Cbor

    Summary

    Denial of service in CBOR library

    Published
    21 Jan 2022
    GHSA-r8pr-83cc-ccv7
    Fix available
    Packages

    Umbraco.Cms.Core

    Summary

    Umbraco Persistent Password Reset Poison

    Published
    21 Jan 2022
    GHSA-jrmq-rv9w-63rv
    Fix available
    Packages

    Umbraco.Cms.Core

    Summary

    Umbraco ApplicationURL Overwrite

    Published
    21 Jan 2022
    GHSA-c697-r227-pq6h
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Unrestricted Upload of File with Dangerous Type in pimcore

    Published
    21 Jan 2022
    GHSA-fxmx-pfm2-85m2
    Fix available
    Packages

    codechecker

    Summary

    Cross-site Scripting in Ericsson CodeChecker

    Published
    21 Jan 2022
    GHSA-4f5x-q4jc-xfcf
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Cross-site Scripting in pimcore

    Published
    21 Jan 2022
    GHSA-6m93-343m-3jrc
    Fix available
    Packages

    spipu/html2pdf

    Summary

    Cross-site Scripting in HTML2PDF

    Published
    21 Jan 2022
    GHSA-fh56-85cw-5pq6
    Fix available
    Packages

    ujson

    Summary

    UltraJSON vulnerable to Out-of-bounds Write

    Published
    21 Jan 2022
    GHSA-w9p3-5cr8-m3jj
    No fix available
    Packages

    log4j:log4j, org.zenframework.z8.dependencies.commons:log4j-1.2.17

    Summary

    Deserialization of Untrusted Data in Log4j 1.x

    Published
    21 Jan 2022
    GHSA-65fg-84f6-3jq3
    No fix available
    Packages

    log4j:log4j, org.zenframework.z8.dependencies.commons:log4j-1.2.17

    Summary

    SQL Injection in Log4j 1.2.x

    Published
    21 Jan 2022
    GHSA-vxh4-x6gv-mphf
    No fix available
    Packages

    livehelperchat/livehelperchat

    Summary

    Cross-Site Request Forgery (CSRF) in livehelperchat/livehelperchat

    Published
    21 Jan 2022
    GHSA-v57x-gxfj-484q
    Fix available
    Packages

    com.hazelcast.jet:hazelcast-jet, com.hazelcast:hazelcast, com.hazelcast:hazelcast, com.hazelcast:hazelcast, com.hazelcast:hazelcast

    Summary

    Security Advisory for "Log4Shell"

    Published
    21 Jan 2022
    GHSA-44m4-9cjp-j587
    Fix available
    Packages

    ezsystems/ezpublish-kernel

    Summary

    IBX-1392: Image filenames sanitization

    Published
    21 Jan 2022
    GHSA-4vf4-qmvg-mh7h
    Fix available
    Packages

    cgi, cgi, cgi

    Summary

    Cookie Prefix Spoofing in CGI::Cookie.parse

    Published
    21 Jan 2022
    GHSA-fj2w-wfgv-mwq6
    Fix available
    Packages

    com.upokecenter:cbor

    Summary

    Denial of service in CBOR library

    Published
    21 Jan 2022
    GHSA-x7wr-283h-5h2v
    Fix available
    Packages

    onionshare-cli

    Summary

    Out-of-bounds Read in Onionshare

    Published
    21 Jan 2022
    GHSA-jh82-c5jw-pxpc
    Fix available
    Packages

    onionshare-cli

    Summary

    Denial of Service in Onionshare

    Published
    21 Jan 2022