Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2021-43812
    Fix available
    Packages

    Summary

    Published
    16 Dec 2021
    Packages

    logback, logback, logback

    Summary

    Published
    16 Dec 2021
    CVE-2021-42550
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    CVE-2021-41262
    Fix available
    Packages

    Summary

    Published
    16 Dec 2021
    CVE-2021-41261
    Fix available
    Packages

    Summary

    Published
    16 Dec 2021
    CVE-2021-41028
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    CVE-2021-38244
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    CVE-2021-37262
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    PYSEC-2021-853
    Fix available
    Packages

    vault-cli

    Summary

    Published
    16 Dec 2021
    Packages

    logback, logback, logback

    Summary

    Published
    16 Dec 2021
    UBUNTU-CVE-2021-41262
    No fix available
    Packages

    galette

    Summary

    Published
    16 Dec 2021
    UBUNTU-CVE-2021-41261
    No fix available
    Packages

    galette

    Summary

    Published
    16 Dec 2021
    Packages

    vim, vim-athena, vim-athena-py2, vim-common, vim-doc, vim-gnome, vim-gnome-py2, vim-gtk, vim-gtk-py2, vim-gtk3, vim-gtk3-py2, vim-gui-common, vim-nox, vim-nox-py2, vim-runtime, vim-tiny

    Summary

    Fix CVE(s): CVE-2021-3984, CVE-2021-3973, CVE-2021-3974, CVE-2021-4019, CVE-2021-4069

    Published
    16 Dec 2021
    Packages

    openssh-client, openssh-client-ssh1, openssh-server, openssh-sftp-server, ssh, ssh-askpass-gnome, ssh-krb5

    Summary

    Fix CVE(s): CVE-2021-41617

    Published
    16 Dec 2021
    Packages

    vim, vim-athena, vim-athena-py2, vim-common, vim-doc, vim-gnome, vim-gnome-py2, vim-gtk, vim-gtk-py2, vim-gtk3, vim-gtk3-py2, vim-gui-common, vim-nox, vim-nox-py2, vim-runtime, vim-tiny

    Summary

    Fix CVE(s): CVE-2021-3927, CVE-2021-3928

    Published
    16 Dec 2021
    Packages

    vim, vim-athena, vim-athena-py2, vim-common, vim-doc, vim-gnome, vim-gnome-py2, vim-gtk, vim-gtk-py2, vim-gtk3, vim-gtk3-py2, vim-gui-common, vim-nox, vim-nox-py2, vim-runtime, vim-tiny

    Summary

    Fix CVE(s): CVE-2021-3872, CVE-2021-3875, CVE-2021-3903

    Published
    16 Dec 2021
    Packages

    libapache2-mod-php7.0, libphp7.0-embed, php7.0, php7.0-bcmath, php7.0-bz2, php7.0-cgi, php7.0-cli, php7.0-common, php7.0-curl, php7.0-dba, php7.0-dev, php7.0-enchant, php7.0-fpm, php7.0-gd, php7.0-gmp, php7.0-imap, php7.0-interbase, php7.0-intl, php7.0-json, php7.0-ldap, php7.0-mbstring, php7.0-mcrypt, php7.0-mysql, php7.0-odbc, php7.0-opcache, php7.0-pgsql, php7.0-phpdbg, php7.0-pspell, php7.0-readline, php7.0-recode, php7.0-snmp, php7.0-soap, php7.0-sqlite3, php7.0-sybase, php7.0-tidy, php7.0-xml, php7.0-xmlrpc, php7.0-xsl, php7.0-zip

    Summary

    Fix CVE(s): CVE-2020-7071, CVE-2020-7068, CVE-2021-21705, CVE-2021-21704, CVE-2021-21703, CVE-2021-21702

    Published
    16 Dec 2021
    Packages

    bind9, bind9-doc, bind9-host, bind9utils, dnsutils, host, libbind-dev, libbind-export-dev, libbind9-140, libdns-export162, libdns162, libirs-export141, libirs141, libisc-export160, libisc160, libisccc-export140, libisccc140, libisccfg-export140, libisccfg140, liblwres141, lwresd

    Summary

    Fix CVE(s): CVE-2021-25219

    Published
    16 Dec 2021
    Packages

    libmysqlclient-dev, libmysqlclient20, libmysqld-dev, mysql-client, mysql-client-5.7, mysql-client-core-5.7, mysql-common, mysql-server, mysql-server-5.7, mysql-server-core-5.7, mysql-source-5.7, mysql-testsuite, mysql-testsuite-5.7

    Summary

    Fix CVE(s): CVE-2021-35624, CVE-2021-35604

    Published
    16 Dec 2021
    Packages

    libssl-dev, libssl-doc, libssl1.0.0, openssl

    Summary

    Fix CVE(s): CVE-2021-3712

    Published
    16 Dec 2021
    Packages

    openjdk-8-demo, openjdk-8-doc, openjdk-8-jdk, openjdk-8-jdk-headless, openjdk-8-jre, openjdk-8-jre-headless, openjdk-8-jre-jamvm, openjdk-8-jre-zero, openjdk-8-source

    Summary

    Fix CVE(s): CVE-2021-2388

    Published
    16 Dec 2021
    Packages

    openjdk-9-demo, openjdk-9-doc, openjdk-9-jdk, openjdk-9-jdk-headless, openjdk-9-jre, openjdk-9-jre-headless, openjdk-9-source

    Summary

    Fix CVE(s): CVE-2021-2388

    Published
    16 Dec 2021
    GHSA-j5qg-w9jg-3wg3
    Fix available
    Packages

    pocketmine/pocketmine-mp

    Summary

    Inability to de-op players if listed in ops.txt with non-lowercase letters

    Published
    16 Dec 2021
    GHSA-hwvm-vfw8-93mw
    Fix available
    Packages

    org.odpi.egeria:egeria-connector-xtdb

    Summary

    Vulnerable dependency in XTDB connector

    Published
    16 Dec 2021
    GHSA-2mqv-4j3r-vjvp
    Fix available
    Packages

    @auth0/nextjs-auth0

    Summary

    Open redirect in @auth0/nextjs-auth0

    Published
    16 Dec 2021
    CVE-2021-41962
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    CVE-2021-41260
    Fix available
    Packages

    Summary

    Published
    16 Dec 2021
    UBUNTU-CVE-2021-41260
    No fix available
    Packages

    galette

    Summary

    Published
    16 Dec 2021
    Packages

    disruptor, jakarta-servlet, log4j

    Summary

    Security update for log4j

    Published
    16 Dec 2021
    CVE-2021-42912
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    Packages

    binutils, binutils-devel

    Summary

    Fixed 36 CVEs in binutils

    Published
    16 Dec 2021
    GHSA-rp2c-jrgp-cvr8
    Fix available
    Packages

    plupload

    Summary

    Code injection in plupload

    Published
    16 Dec 2021
    GHSA-8c9x-wfgj-v78w
    No fix available
    Packages

    showdoc/showdoc

    Summary

    Open Redirect in showdoc

    Published
    16 Dec 2021
    GHSA-hx6g-q9v2-xh7v
    Fix available
    Packages

    elgg/elgg, elgg/elgg

    Summary

    Information exposure in elgg

    Published
    16 Dec 2021
    GHSA-74r6-grj9-8rq6
    Fix available
    Packages

    AjaxNetProfessional

    Summary

    Duplicate Advisory: Remote Code Execution in AjaxNetProfessional

    Published
    16 Dec 2021
    GHSA-2wr2-8qjq-gh55
    Fix available
    Packages

    org.craftercms:crafter-search

    Summary

    Exposure of Resource to Wrong Sphere in org.craftercms:crafter-search

    Published
    16 Dec 2021
    GHSA-xq58-69h2-765m
    Fix available
    Packages

    mailman

    Summary

    Cross Site Request Forgery in mailman

    Published
    16 Dec 2021
    CVE-2021-3960
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    CVE-2021-3959
    No fix available
    Packages

    Summary

    Published
    16 Dec 2021
    GHSA-x949-7cm6-fm6p
    Fix available
    Packages

    md-to-pdf

    Summary

    Code Injection in md-to-pdf.

    Published
    16 Dec 2021
    GHSA-j28q-p8ww-cp87
    No fix available
    Packages

    merge-deep2

    Summary

    Prototype Pollution in merge-deep2.

    Published
    16 Dec 2021
    GHSA-9vwf-54m9-gc4f
    Fix available
    Packages

    snipe/snipe-it

    Summary

    snipe-it is vulnerable to Improper Access Control

    Published
    16 Dec 2021
    GHSA-vxr4-rxw7-g7v6
    No fix available
    Packages

    comb

    Summary

    Prototype Pollution in comb

    Published
    16 Dec 2021
    GHSA-7rpj-hg47-cx62
    Fix available
    Packages

    com.h2database:h2

    Summary

    Improper Restriction of XML External Entity Reference in com.h2database:h2.

    Published
    16 Dec 2021
    GHSA-wjpc-cgvw-xx23
    No fix available
    Packages

    sey

    Summary

    Prototype Pollution in sey

    Published
    16 Dec 2021
    GHSA-8w3x-r6x7-c5r5
    Fix available
    Packages

    pimcore/pimcore

    Summary

    Cross-site Scripting in pimcore

    Published
    16 Dec 2021
    GHSA-2v2v-fx7r-f2fh
    Fix available
    Packages

    pimcore/pimcore

    Summary

    pimcore is vulnerable to Cross-Site Request Forgery (CSRF)

    Published
    16 Dec 2021
    GHSA-3p85-p4qg-hcrp
    Fix available
    Packages

    pimcore/pimcore

    Summary

    pimcore is vulnerable to Cross-site Scripting

    Published
    16 Dec 2021
    GHSA-8qv8-fq5w-p966
    No fix available
    Packages

    phpservermon/phpservermon

    Summary

    phpservermon is vulnerable to CRLF Injection

    Published
    16 Dec 2021
    CVE-2021-4124
    Fix available
    Packages

    Summary

    Published
    16 Dec 2021