Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2022-22822
    Fix available
    Packages

    Summary

    Published
    8 Jan 2022
    CVE-2022-22823
    Fix available
    Packages

    Summary

    Published
    8 Jan 2022
    CVE-2022-22824
    Fix available
    Packages

    Summary

    Published
    8 Jan 2022
    CVE-2022-22825
    Fix available
    Packages

    Summary

    Published
    8 Jan 2022
    CVE-2022-22826
    Fix available
    Packages

    Summary

    Published
    8 Jan 2022
    CVE-2022-22827
    Fix available
    Packages

    Summary

    Published
    8 Jan 2022
    CVE-2022-22821
    Fix available
    Packages

    Summary

    Published
    8 Jan 2022
    GHSA-3qp6-m7hp-jrwf
    Fix available
    Packages

    org.apache.portals.pluto:pluto-portal

    Summary

    Cross-site Scripting in Apache Pluto

    Published
    8 Jan 2022
    GHSA-x588-g38j-f672
    Fix available
    Packages

    org.apache.portals.pluto:pluto-portal

    Summary

    Cross-site Scripting in Apache Pluto

    Published
    8 Jan 2022
    GHSA-jg6j-jrxv-2hh9
    Fix available
    Packages

    org.apache.portals.pluto:pluto-portal

    Summary

    Cross-site Scripting in Apache Pluto

    Published
    8 Jan 2022
    GHSA-h3vq-wv8j-36gw
    No fix available
    Packages

    scratch-svg-renderer

    Summary

    Cross-site Scripting in Scratch-Svg-Renderer

    Published
    8 Jan 2022
    GHSA-mgpf-hhgf-cxg4
    Fix available
    Packages

    org.apache.kylin:kylin, org.apache.kylin:kylin

    Summary

    In Apache Kylin, Cross-origin requests with credentials are allowed to be sent from any origin.

    Published
    8 Jan 2022
    GHSA-9fj5-jg6f-qg5r
    Fix available
    Packages

    org.apache.kylin:kylin, org.apache.kylin:kylin

    Summary

    Use of Hard-coded Credentials in Apache Kylin

    Published
    8 Jan 2022
    GHSA-5429-pjww-7675
    Fix available
    Packages

    org.apache.kylin:kylin

    Summary

    SQL Injection in Apache Kylin

    Published
    8 Jan 2022
    GHSA-wrx7-qgmj-mf2q
    Fix available
    Packages

    org.apache.kylin:kylin

    Summary

    Server-Side Request Forgery in Apache Kylin

    Published
    8 Jan 2022
    GHSA-q656-g2x3-8cgh
    Fix available
    Packages

    org.apache.kylin:kylin, org.apache.kylin:kylin

    Summary

    Kylin can receive user input and load any class through Class.forName(...).

    Published
    8 Jan 2022
    GHSA-hw3m-8h25-8frw
    Fix available
    Packages

    org.apache.kylin:kylin

    Summary

    Command Injection in Apache Kylin

    Published
    8 Jan 2022
    GHSA-fqgw-6qj5-8hmp
    Fix available
    Packages

    org.apache.james:james-server

    Summary

    Infinite Loop in Apache James

    Published
    8 Jan 2022
    GHSA-84wg-rgp8-2hg4
    Fix available
    Packages

    org.apache.james:james-server

    Summary

    Command Injection in Apache James

    Published
    8 Jan 2022
    GHSA-r58x-wjg8-63m9
    Fix available
    Packages

    org.apache.james:james-server

    Summary

    Denial of Service in Apache James

    Published
    8 Jan 2022
    GHSA-868x-rg4c-cjqg
    Fix available
    Packages

    Apache.Avro

    Summary

    Allocation of Resources Without Limits or Throttling in Apache Avro

    Published
    8 Jan 2022
    GHSA-xhw6-hjc9-679m
    Fix available
    Packages

    org.pac4j:pac4j-oidc, org.pac4j:pac4j-oidc

    Summary

    Pac4j token validation bypass if OpenID Connect provider supports none algorithm

    Published
    8 Jan 2022
    GHSA-ghhm-xrwp-75m9
    Fix available
    Packages

    ssddanbrown/bookstack

    Summary

    bookstack is vulnerable to Improper Access Control

    Published
    8 Jan 2022
    GHSA-jr37-66pj-36v7
    Fix available
    Packages

    bottelet/flarepoint

    Summary

    Cross-site Scripting in DayByDay CRM

    Published
    8 Jan 2022
    GHSA-44gv-fgcj-w546
    Fix available
    Packages

    bottelet/flarepoint

    Summary

    Missing Authorization in DayByDay CRM

    Published
    8 Jan 2022
    GHSA-frxp-xxx8-hrg6
    Fix available
    Packages

    bottelet/flarepoint

    Summary

    Missing Authorization in DayByDay CRM

    Published
    8 Jan 2022
    GHSA-96v6-hrwg-p378
    Fix available
    Packages

    bottelet/flarepoint

    Summary

    Weak Password Requirements in Daybyday CRM

    Published
    8 Jan 2022
    GHSA-w6rp-4vj7-v2m8
    Fix available
    Packages

    bottelet/flarepoint

    Summary

    Missing Authorization in DayByDay CRM

    Published
    8 Jan 2022
    GHSA-86ch-6w7v-v6xf
    Fix available
    Packages

    @soketi/soketi

    Summary

    Denial of Service in soketi

    Published
    8 Jan 2022
    GHSA-5rrq-pxf6-6jx5
    Fix available
    Packages

    node-forge

    Summary

    Prototype Pollution in node-forge debug API.

    Published
    8 Jan 2022
    GHSA-wxgw-qj99-44c2
    Fix available
    Packages

    node-forge

    Summary

    Prototype Pollution in node-forge util.setPath API

    Published
    8 Jan 2022
    GHSA-gf8q-jrpm-jvxq
    Fix available
    Packages

    node-forge

    Summary

    URL parsing in node-forge could lead to undesired behavior.

    Published
    8 Jan 2022
    GHSA-f9jg-8p32-2f55
    Fix available
    Packages

    k8s.io/kubernetes

    Summary

    kubectl ANSI escape characters not filtered

    Published
    8 Jan 2022
    CVE-2022-22844
    No fix available
    Packages

    Summary

    Published
    8 Jan 2022
    DSA-5037-1
    Fix available
    Packages

    roundcube, roundcube

    Summary

    roundcube - security update

    Published
    8 Jan 2022
    DSA-5038-1
    Fix available
    Packages

    ghostscript, ghostscript

    Summary

    ghostscript - security update

    Published
    8 Jan 2022
    GHSA-v362-2895-h9r2
    Fix available
    Packages

    lru

    Summary

    Use After Free in lru

    Published
    7 Jan 2022
    GHSA-wrvw-hg22-4m67
    Fix available
    Packages

    com.google.protobuf:protobuf-java, google-protobuf, com.google.protobuf:protobuf-java, com.google.protobuf:protobuf-java, com.google.protobuf:protobuf-kotlin, com.google.protobuf:protobuf-kotlin

    Summary

    A potential Denial of Service issue in protobuf-java

    Published
    7 Jan 2022
    CVE-2022-22702
    No fix available
    Packages

    Summary

    Published
    7 Jan 2022
    CVE-2022-22701
    No fix available
    Packages

    Summary

    Published
    7 Jan 2022
    GO-2021-0178
    Fix available
    Packages

    stdlib

    Summary

    Cleartext transmission of credentials in net/smtp

    Published
    7 Jan 2022
    CVE-2022-21667
    Fix available
    Packages

    Summary

    Denial of Service in soketi

    Published
    7 Jan 2022
    CVE-2022-0133
    Fix available
    Packages

    Summary

    Improper Access Control in chocobozzz/peertube

    Published
    7 Jan 2022
    OESA-2022-1482
    Fix available
    Packages

    python-lxml, python-lxml, python-lxml

    Summary

    python-lxml security update

    Published
    7 Jan 2022
    OESA-2022-1483
    Fix available
    Packages

    resteasy, resteasy, resteasy

    Summary

    resteasy security update

    Published
    7 Jan 2022
    OESA-2022-1484
    Fix available
    Packages

    kernel, kernel, kernel

    Summary

    kernel security update

    Published
    7 Jan 2022
    OESA-2022-1485
    Fix available
    Packages

    numpy, numpy, numpy

    Summary

    numpy security update

    Published
    7 Jan 2022
    OESA-2022-1486
    Fix available
    Packages

    openjpeg2, openjpeg2, openjpeg2

    Summary

    openjpeg2 security update

    Published
    7 Jan 2022
    CVE-2022-0132
    Fix available
    Packages

    Summary

    Server-Side Request Forgery (SSRF) in chocobozzz/peertube

    Published
    7 Jan 2022
    CVE-2021-38674
    No fix available
    Packages

    Summary

    Published
    7 Jan 2022