Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-566m-qj78-rww5
    Fix available
    Packages

    postcss, postcss

    Summary

    Regular Expression Denial of Service in postcss

    Published
    7 Jan 2022
    GHSA-3269-x4pw-vffg
    No fix available
    Packages

    diskusage-ng

    Summary

    OS Command Injection in diskusage-ng

    Published
    7 Jan 2022
    GHSA-wrxc-mr2w-cjpv
    Fix available
    Packages

    getgrav/grav

    Summary

    Open Redirect in Grav

    Published
    7 Jan 2022
    GHSA-cqr2-xhg6-p268
    No fix available
    Packages

    node-mpv

    Summary

    OS Command Injection in node-mpv

    Published
    7 Jan 2022
    Packages

    kubernetes, kubernetes, kubernetes

    Summary

    Published
    7 Jan 2022
    CVE-2021-25743
    No fix available
    Packages

    ,

    Summary

    Published
    7 Jan 2022
    UBUNTU-CVE-2021-25743
    No fix available
    Packages

    kubernetes, kubernetes, kubernetes

    Summary

    Published
    7 Jan 2022
    GHSA-5f5c-687x-g5qm
    Fix available
    Packages

    pyo

    Summary

    Classic Buffer Overflow in pyo

    Published
    7 Jan 2022
    GHSA-6p56-wp2h-9hxr
    Fix available
    Packages

    numpy

    Summary

    NumPy Buffer Overflow (Disputed)

    Published
    7 Jan 2022
    OSV-2022-18
    Fix available
    Packages

    ghostscript

    Summary

    UNKNOWN READ in gx_restrict_Pattern

    Published
    7 Jan 2022
    OSV-2022-17
    Fix available
    Packages

    apache-httpd

    Summary

    Heap-buffer-overflow in ap_is_chunked

    Published
    7 Jan 2022
    GHSA-8rh6-h94m-vj54
    Fix available
    Packages

    cvxopt

    Summary

    Incorrect Comparison in cvxopt

    Published
    7 Jan 2022
    GHSA-rwqq-p4p9-5wpq
    No fix available
    Packages

    gaoming13/wechat-php-sdk

    Summary

    Wechat-php-sdk is affected by a Cross Site Scripting vulnerability.

    Published
    7 Jan 2022
    OSV-2022-16
    Fix available
    Packages

    wolfmqtt

    Summary

    UNKNOWN READ in MqttProps_Free

    Published
    7 Jan 2022
    OSV-2022-15
    Fix available
    Packages

    zstd

    Summary

    Global-buffer-overflow in ZSTD_compressBlock_opt0

    Published
    7 Jan 2022
    CVE-2022-22815
    Fix available
    Packages

    Summary

    Published
    7 Jan 2022
    CVE-2022-22816
    Fix available
    Packages

    Summary

    Published
    7 Jan 2022
    CVE-2022-22817
    Fix available
    Packages

    Summary

    Published
    7 Jan 2022
    GHSA-gc67-crq6-hgh5
    Fix available
    Packages

    org.apache.parquet:parquet, org.apache.parquet:parquet

    Summary

    Improper Input Validation in Parquet-MR

    Published
    6 Jan 2022
    GHSA-2vj5-px25-gjrp
    Fix available
    Packages

    pytorch-lightning

    Summary

    pytorch-lightning is vulnerable to Deserialization of Untrusted Data

    Published
    6 Jan 2022
    GHSA-h376-j262-vhq6
    Fix available
    Packages

    com.h2database:h2

    Summary

    RCE in H2 Console

    Published
    6 Jan 2022
    GHSA-c6fg-99pr-25m9
    Fix available
    Packages

    pocketmine/pocketmine-mp, pocketmine/pocketmine-mp

    Summary

    Uncapped length of skin data fields submitted by players

    Published
    6 Jan 2022
    GHSA-p62j-hrxm-xcxf
    Fix available
    Packages

    pocketmine/pocketmine-mp, pocketmine/pocketmine-mp

    Summary

    Book page text, count, and author/title length is not limited in PocketMine-MP

    Published
    6 Jan 2022
    GHSA-c53v-qmrx-93hg
    Fix available
    Packages

    shopware/shopware

    Summary

    Open redirect in shopware

    Published
    6 Jan 2022
    GHSA-p523-jrph-qjc6
    Fix available
    Packages

    shopware/shopware

    Summary

    Insufficient Session Expiration in shopware

    Published
    6 Jan 2022
    GHSA-756h-r2c9-qp5j
    Fix available
    Packages

    gerapy

    Summary

    An authenticated user can execute arbitrary command in Gerapy

    Published
    6 Jan 2022
    GHSA-vc89-hccf-rq55
    Fix available
    Packages

    org.typelevel:jawn-parser_0.25, org.typelevel:jawn-parserg, org.typelevel:jawn-parser_0.27, org.typelevel:jawn-parser_2.10, org.typelevel:jawn-parser_2.11, org.typelevel:jawn-parser_2.12, org.typelevel:jawn-parser_2.13, org.typelevel:jawn-parser_2.13.0-M5, org.typelevel:jawn-parser_2.13.0-RC1, org.typelevel:jawn-parser_2.13.0-RC2, org.typelevel:jawn-parser_2.13.0-RC3, org.typelevel:jawn-parser_3, org.typelevel:jawn-parser_3.0.0-M1, org.typelevel:jawn-parser_3.0.0-M2, org.typelevel:jawn-parser_3.0.0-M3, org.typelevel:jawn-parser_3.0.0-RC1, org.typelevel:jawn-parser_3.0.0-RC2, org.typelevel:jawn-parser_3.0.0-RC3

    Summary

    Hash collision in typelevel jawn

    Published
    6 Jan 2022
    GHSA-36m2-8rhx-f36j
    Fix available
    Packages

    latte/latte, latte/latte, latte/latte

    Summary

    Sandbox bypass in Latte templates

    Published
    6 Jan 2022
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2022-21661
    No fix available
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2022-21662
    No fix available
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2022-21663
    No fix available
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2022-21664
    No fix available
    Packages

    wordpress, wordpress, wordpress

    Summary

    Published
    6 Jan 2022
    GHSA-w2pm-r78h-4m7v
    Fix available
    Packages

    laravel/framework

    Summary

    OS Command Injection in Laravel Framework

    Published
    6 Jan 2022
    CVE-2022-21662
    Fix available
    Packages

    Summary

    Stored XSS in WordPress

    Published
    6 Jan 2022
    CVE-2022-21663
    Fix available
    Packages

    Summary

    Authenticated Object Injection in Multisites in WordPress

    Published
    6 Jan 2022
    CVE-2022-21664
    Fix available
    Packages

    Summary

    SQL injection in WordPress

    Published
    6 Jan 2022
    GHSA-w6jr-wj64-mc9x
    Fix available
    Packages

    codeigniter4/framework

    Summary

    Deserialization of Untrusted Data in Codeigniter4

    Published
    6 Jan 2022
    CVE-2022-21661
    Fix available
    Packages

    Summary

    SQL injection in WordPress

    Published
    6 Jan 2022
    GHSA-x9r5-jxvq-4387
    Fix available
    Packages

    jquery.terminal

    Summary

    jquery.terminal self XSS on user input

    Published
    6 Jan 2022
    GHSA-8cw5-rv98-5c46
    Fix available
    Packages

    drupal/drupal, drupal/drupal, drupal/drupal, drupal/core, drupal/core, drupal/core

    Summary

    Arbitrary PHP code execution in Drupal

    Published
    6 Jan 2022
    GHSA-x8rq-rc7x-5fg5
    Fix available
    Packages

    @uppy/companion

    Summary

    uppy's companion module is vulnerable to Server-Side Request Forgery (SSRF)

    Published
    6 Jan 2022
    GHSA-rqjh-jp2r-59cj
    Fix available
    Packages

    nltk

    Summary

    NLTK Vulnerable to REDoS

    Published
    6 Jan 2022
    GHSA-mw25-f5r2-hpc6
    Fix available
    Packages

    org.apache.geode:geode-core, org.apache.geode:geode-core

    Summary

    Insertion of Sensitive Information into Log File in Apache Geode

    Published
    6 Jan 2022
    GHSA-5mj6-3cmq-fh34
    Fix available
    Packages

    showdoc/showdoc

    Summary

    showdoc is vulnerable to Generation of Error Message Containing Sensitive Information

    Published
    6 Jan 2022
    GHSA-cv25-3gmg-c6m8
    Fix available
    Packages

    userfrosting/userfrosting

    Summary

    Injection in UserFrosting

    Published
    6 Jan 2022
    GHSA-q4xr-rc97-m4xx
    Fix available
    Packages

    celery

    Summary

    OS Command Injection in celery

    Published
    6 Jan 2022