Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-7vxc-chqj-h83g
    Fix available
    Packages

    showdoc/showdoc

    Summary

    showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

    Published
    6 Jan 2022
    GHSA-g4g4-3pqw-8m7f
    Fix available
    Packages

    rusqlite, rusqlite

    Summary

    Use After Free in rusqlite

    Published
    6 Jan 2022
    GHSA-4qr3-m7ww-hh9g
    Fix available
    Packages

    rusqlite, rusqlite

    Summary

    Use After Free in rusqlite

    Published
    6 Jan 2022
    GHSA-87xh-9q6h-r5cc
    Fix available
    Packages

    rusqlite, rusqlite

    Summary

    Use After Free in rusqlite

    Published
    6 Jan 2022
    GHSA-g87r-23vw-7f87
    Fix available
    Packages

    rusqlite, rusqlite

    Summary

    Use After Free in rusqlite

    Published
    6 Jan 2022
    GHSA-9236-8w7q-rmrv
    Fix available
    Packages

    archivy

    Summary

    archivy is vulnerable to Cross-Site Request Forgery (CSRF)

    Published
    6 Jan 2022
    GHSA-c6h4-gc3f-hgjq
    No fix available
    Packages

    js-data

    Summary

    Prototype Pollution in js-data

    Published
    6 Jan 2022
    GHSA-xg6r-5gx4-qxjm
    Fix available
    Packages

    hillelcoren/invoice-ninja

    Summary

    invoiceninja is vulnerable to Cross-site Scripting

    Published
    6 Jan 2022
    GHSA-q674-xm3x-2926
    Fix available
    Packages

    parse-link-header

    Summary

    Uncontrolled Resource Consumption in parse-link-header

    Published
    6 Jan 2022
    GHSA-jcxc-rh6w-wf49
    Fix available
    Packages

    github.com/kataras/iris/v12, github.com/kataras/iris

    Summary

    Link Following in Iris

    Published
    6 Jan 2022
    GHSA-2xw8-j43j-5vxp
    Fix available
    Packages

    elgg/elgg

    Summary

    elgg is vulnerable to Cross-site Scripting

    Published
    6 Jan 2022
    GHSA-pccr-q7v9-5f27
    Fix available
    Packages

    org.apache.solr:solr-parent

    Summary

    Apache Solr Improper Input Validation and Path Traversal

    Published
    6 Jan 2022
    CVE-2021-46044
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    gpac

    Summary

    Published
    6 Jan 2022
    CVE-2021-46043
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    gpac

    Summary

    Published
    6 Jan 2022
    CVE-2021-42841
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2021-46043
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2021-46044
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    6 Jan 2022
    GHSA-3cf2-x423-x582
    Fix available
    Packages

    github.com/containers/podman/v3

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor and Origin Validation Error in podman

    Published
    6 Jan 2022
    GHSA-f8x6-m9f5-ffp8
    Fix available
    Packages

    unisharp/laravel-filemanager

    Summary

    Unrestricted Upload of File with Dangerous Type in unisharp/laravel-filemanager

    Published
    6 Jan 2022
    GHSA-6pj2-5fqq-xvjc
    Fix available
    Packages

    latte/latte

    Summary

    Incorrect Authorization in latte/latte

    Published
    6 Jan 2022
    GHSA-4hpf-3wq7-5rpr
    Fix available
    Packages

    is-my-json-valid, is-my-json-valid

    Summary

    Regular expression deinal of service (ReDoS) in is-my-json-valid

    Published
    6 Jan 2022
    GHSA-cwfw-4gq5-mrqx
    Fix available
    Packages

    braces

    Summary

    Regular Expression Denial of Service (ReDoS) in braces

    Published
    6 Jan 2022
    GHSA-rfmp-jvr7-hx78
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    Inadequate Encryption Strength in Apache NiFi

    Published
    6 Jan 2022
    GHSA-3pp3-77j6-8ph6
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    Missing Authentication for Critical Function in Apache NiFi

    Published
    6 Jan 2022
    GHSA-g644-pr5v-vppf
    Fix available
    Packages

    org.apache.nifi:nifi-stateless

    Summary

    Insertion of Sensitive Information into Log File in Apache NiFi Stateless

    Published
    6 Jan 2022
    GHSA-q4xf-3pmq-3hw8
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    Improper Restriction of XML External Entity Reference in Apache NiFi

    Published
    6 Jan 2022
    GHSA-7q8g-gpfp-v8gx
    Fix available
    Packages

    org.apache.nifi:nifi-framework-core, org.apache.nifi:nifi-security-utils

    Summary

    Insertion of Sensitive Information into Log File in Apache NiFi

    Published
    6 Jan 2022
    GHSA-w4fj-ccr6-7pcp
    Fix available
    Packages

    org.apache.nifi:nifi-parameter

    Summary

    Apache NiFi Insertion of Sensitive Information into Log File

    Published
    6 Jan 2022
    GHSA-2h63-qp69-fwvw
    Fix available
    Packages

    org.apache.xmlgraphics:batik-svgbrowser

    Summary

    Server-side request forgery (SSRF) in Apache Batik

    Published
    6 Jan 2022
    GHSA-pqhq-xx62-2v2p
    Fix available
    Packages

    org.apache.nifi:nifi

    Summary

    Cross-site scripting in Apache NiFi

    Published
    6 Jan 2022
    GHSA-q7q9-w24q-cpgh
    Fix available
    Packages

    org.apache.ambari:ambari

    Summary

    Cross-site Scripting (XSS) in Apache Ambari Views

    Published
    6 Jan 2022
    GHSA-897m-rjf5-jp39
    Fix available
    Packages

    copy-props

    Summary

    Prototype Pollution in copy-props

    Published
    6 Jan 2022
    GHSA-g7h2-wf29-2rw6
    Fix available
    Packages

    org.apache.guacamole:guacamole-common-js, org.apache.guacamole:guacamole-common

    Summary

    Incorrect Default Permissions in Apache Guacamole

    Published
    6 Jan 2022
    GHSA-59j4-wjwp-mw9m
    Fix available
    Packages

    org.apache.velocity:velocity-engine-parent, org.apache.velocity:velocity

    Summary

    Sandbox Bypass in Apache Velocity Engine

    Published
    6 Jan 2022
    GHSA-qpw2-xchm-655q
    Fix available
    Packages

    stringstream

    Summary

    Out-of-Bounds read in stringstream

    Published
    6 Jan 2022
    GHSA-29mw-wpgm-hmr9
    Fix available
    Packages

    lodash, lodash-es, lodash.trimend, lodash.trim, lodash-rails

    Summary

    Regular Expression Denial of Service (ReDoS) in lodash

    Published
    6 Jan 2022
    GHSA-46c4-8wrp-j99v
    Fix available
    Packages

    url-parse

    Summary

    Improper Validation and Sanitization in url-parse

    Published
    6 Jan 2022
    GHSA-86wf-436m-h424
    Fix available
    Packages

    http-proxy-agent

    Summary

    Resource Exhaustion Denial of Service in http-proxy-agent

    Published
    6 Jan 2022
    GHSA-4jf5-jggp-g56j
    Fix available
    Packages

    com.softwaremill.akka-http-session:core_2.12

    Summary

    Cross-Site Request Forgery in com.softwaremill.akka-http-session:core_2.12

    Published
    6 Jan 2022
    CVE-2021-46042
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    gpac

    Summary

    Published
    6 Jan 2022
    Packages

    gpac

    Summary

    Published
    6 Jan 2022
    CVE-2021-46041
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    gpac

    Summary

    Published
    6 Jan 2022
    CVE-2021-46040
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    gpac

    Summary

    Published
    6 Jan 2022
    CVE-2021-46039
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2021-46039
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    6 Jan 2022