Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    UBUNTU-CVE-2021-46040
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2021-46041
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    6 Jan 2022
    UBUNTU-CVE-2021-46042
    No fix available
    Packages

    gpac, gpac, gpac, gpac, gpac, gpac

    Summary

    Published
    6 Jan 2022
    GHSA-p3rp-vmj9-gv6v
    Fix available
    Packages

    mermaid

    Summary

    Incorrect sanitisation function leads to `XSS` in mermaid

    Published
    6 Jan 2022
    GHSA-wc6f-cjcp-cc33
    Fix available
    Packages

    org.apache.iotdb:iotdb-parent

    Summary

    Improper Certificate Validation in Apache IoTDB

    Published
    6 Jan 2022
    GHSA-mpp5-2x55-49xw
    No fix available
    Packages

    svg2png

    Summary

    XSS in svg2png (NPM package)

    Published
    6 Jan 2022
    GHSA-hjgm-f7vx-m5g7
    Fix available
    Packages

    org.apache.heron:heron-simulator

    Summary

    Deserialization of Untrusted Data in Apache Heron

    Published
    6 Jan 2022
    GHSA-9x9j-836w-8f55
    Fix available
    Packages

    msrcrypto

    Summary

    Incorrect Calculation in the MSR JavaScript Cryptography Library

    Published
    6 Jan 2022
    GHSA-6qj8-c27w-rp33
    Fix available
    Packages

    org.apache.syncope.client:syncope-client-enduser, org.apache.syncope.client:syncope-client-enduser

    Summary

    Cross-site scripting in Apache Syncome EndUser

    Published
    6 Jan 2022
    GHSA-p479-rwhp-rwjx
    Fix available
    Packages

    org.jenkins-ci.plugins:scriptler

    Summary

    Stored XSS vulnerability in Jenkins Scriptler Plugin

    Published
    6 Jan 2022
    GHSA-5c6c-w4c4-vgvx
    Fix available
    Packages

    org.jenkins-ci.plugins:scriptler

    Summary

    Stored XSS vulnerability in Jenkins Scriptler Plugin

    Published
    6 Jan 2022
    GHSA-c7fh-chf7-jr5x
    Fix available
    Packages

    com.github.fracpete:vfsjfilechooser2

    Summary

    ReDOS in Vfsjfilechooser2

    Published
    6 Jan 2022
    GHSA-g23v-p5jq-jvh4
    Fix available
    Packages

    org.apache.cxf:apache-cxf, org.apache.cxf:apache-cxf, org.apache.cxf:cxf, org.apache.cxf:cxf

    Summary

    Infinite loop in Apache CFX

    Published
    6 Jan 2022
    GHSA-9328-7pcw-vw69
    Fix available
    Packages

    moodle/moodle

    Summary

    Cross-Site Request Forgery in Moodle

    Published
    6 Jan 2022
    GHSA-qv7g-j98v-8pp7
    Fix available
    Packages

    oro/platform, oro/platform, oro/platform

    Summary

    XSS vulnerability on email template preview page

    Published
    6 Jan 2022
    GHSA-hp68-xhvj-x6j6
    Fix available
    Packages

    jsx-slack

    Summary

    jsx-slack insufficient patch for CVE-2021-43838 ReDoS

    Published
    6 Jan 2022
    GHSA-h3fg-h5v3-vf8m
    Fix available
    Packages

    solidus_frontend, solidus_frontend, solidus_frontend

    Summary

    CSRF forgery protection bypass in solidus_frontend

    Published
    6 Jan 2022
    GHSA-83x4-9cwr-5487
    Fix available
    Packages

    org.keycloak:keycloak-services

    Summary

    Improper Authorization in Keycloak

    Published
    6 Jan 2022
    GHSA-5q7q-qqw2-hjq7
    Fix available
    Packages

    AjaxNetProfessional

    Summary

    AjaxNetProfessional deserializes arbitrary JavaScript objects

    Published
    6 Jan 2022
    GHSA-3qpm-h9ch-px3c
    Fix available
    Packages

    org.powernukkit:powernukkit

    Summary

    Remote code injection, Improper Input Validation and Uncontrolled Recursion in Log4j library

    Published
    6 Jan 2022
    GHSA-f854-hpxv-cw9r
    Fix available
    Packages

    github.com/crypto-org-chain/cronos, github.com/tharsis/ethermint, github.com/tharsis/evmos, github.com/tharsis/ethermint

    Summary

    Drainage of FeeCollector's Block Transaction Fees in cronos

    Published
    6 Jan 2022
    GHSA-gp6j-vx54-5pmf
    Fix available
    Packages

    github.com/keep-network/keep-ecdsa

    Summary

    Incorrect validation of parties IDs leaks secret keys in Secret-sharing scheme

    Published
    6 Jan 2022
    GHSA-jx5q-g37m-h5hj
    Fix available
    Packages

    oro/platform, oro/platform

    Summary

    Client-Side JavaScript Prototype Pollution in oro/platform

    Published
    6 Jan 2022
    CVE-2021-4194
    Fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-43045
    Fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    linux, linux, linux

    Summary

    Published
    6 Jan 2022
    CVE-2021-28715
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    linux, linux, linux

    Summary

    Published
    6 Jan 2022
    CVE-2021-28714
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    Packages

    linux-azure, linux-aws, linux-lts-xenial, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-oracle, linux, linux-aws, linux-hwe-edge, linux-kvm, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-gke-5.4, linux-gkeop-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.13, linux-azure, linux-azure-5.13, linux-bluefield, linux-gcp, linux-gcp-5.13, linux-gke, linux-gkeop, linux-hwe-5.13, linux-ibm, linux-kvm, linux-oem-5.14, linux-oracle, linux-oracle-5.13, linux-raspi, linux-aws-5.11, linux-aws-5.8, linux-azure-5.11, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    6 Jan 2022
    Packages

    linux-azure, linux-aws, linux-lts-xenial, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-oracle, linux, linux-aws, linux-hwe-edge, linux-kvm, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-gke-5.4, linux-gkeop-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.13, linux-azure, linux-azure-5.13, linux-bluefield, linux-gcp, linux-gcp-5.13, linux-gke, linux-gkeop, linux-hwe-5.13, linux-ibm, linux-kvm, linux-oem-5.14, linux-oracle, linux-oracle-5.13, linux-raspi, linux-aws-5.11, linux-aws-5.8, linux-azure-5.11, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    6 Jan 2022
    GHSA-f8m6-h2c7-8h9x
    Fix available
    Packages

    nltk

    Summary

    Inefficient Regular Expression Complexity in nltk (word_tokenize, sent_tokenize)

    Published
    6 Jan 2022
    GHSA-mvff-h3cj-wj9c
    Fix available
    Packages

    github.com/containerd/containerd

    Summary

    Unprivileged pod using `hostPath` can side-step active LSM when it is SELinux

    Published
    6 Jan 2022
    GHSA-9w7f-m4j4-j3xw
    Fix available
    Packages

    gerapy

    Summary

    Gerapy may cause remote code execution

    Published
    6 Jan 2022
    Packages

    vim, vim, vim, vim, vim, vim, vim, vim, vim, vim, vim, vim

    Summary

    Published
    6 Jan 2022
    Packages

    vim, vim, vim

    Summary

    Published
    6 Jan 2022
    AZL-7127
    Fix available
    Packages

    vim

    Summary

    CVE-2022-0128 affecting package vim for versions less than 8.2.4081-1

    Published
    6 Jan 2022
    Packages

    vim

    Summary

    Published
    6 Jan 2022
    CVE-2022-0128
    Fix available
    Packages

    Summary

    Out-of-bounds Read in vim/vim

    Published
    6 Jan 2022
    CVE-2021-46079
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46078
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46075
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46074
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46073
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46072
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46071
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46070
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46069
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46068
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022
    CVE-2021-46067
    No fix available
    Packages

    Summary

    Published
    6 Jan 2022