Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-qm7x-rc44-rrqw
    Fix available
    Packages

    apollo-server, apollo-server

    Summary

    Cross-site Scripting Vulnerability in GraphQL Playground (distributed by Apollo Server)

    Published
    8 Nov 2021
    GHSA-59r9-6jp6-jcm7
    Fix available
    Packages

    graphql-playground-react

    Summary

    XSS vulnerability in GraphQL Playground from untrusted schemas

    Published
    8 Nov 2021
    GHSA-x4r7-m2q9-69c8
    Fix available
    Packages

    graphiql

    Summary

    GraphiQL introspection schema template injection attack

    Published
    8 Nov 2021
    GHSA-cw7p-q79f-m2v7
    Fix available
    Packages

    jupyterhub

    Summary

    incomplete JupyterHub logout with simultaneous JupyterLab sessions

    Published
    8 Nov 2021
    GHSA-862g-9h5m-m3qv
    Fix available
    Packages

    coreos-installer

    Summary

    coreos-installer < 0.10.0 writes world-readable Ignition config to installed system

    Published
    8 Nov 2021
    GHSA-46rx-6jg9-4fh8
    Fix available
    Packages

    librenms/librenms

    Summary

    Cross-site Scripting in LibreNMS

    Published
    8 Nov 2021
    GHSA-6g47-63mv-qpgh
    Fix available
    Packages

    dotty

    Summary

    Prototype Pollution in dotty

    Published
    8 Nov 2021
    GHSA-mw6q-98mp-g8g8
    No fix available
    Packages

    bootstrap-table

    Summary

    Cross-site Scripting in bootstrap-table

    Published
    8 Nov 2021
    GHSA-w4v7-hwx7-9929
    Fix available
    Packages

    tempura

    Summary

    Cross-site Scripting in tempura

    Published
    8 Nov 2021
    GHSA-282f-qqgm-c34q
    Fix available
    Packages

    jsonpointer, org.webjars.npm:json-pointer

    Summary

    Prototype Pollution in node-jsonpointer

    Published
    8 Nov 2021
    GHSA-8gwj-8hxc-285w
    Fix available
    Packages

    json-ptr

    Summary

    Prototype Pollution in json-ptr

    Published
    8 Nov 2021
    GHSA-v5vg-g7rq-363w
    Fix available
    Packages

    json-pointer

    Summary

    Prototype Pollution in json-pointer

    Published
    8 Nov 2021
    CVE-2021-29843
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-29735
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2020-4160
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2020-4153
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2020-4152
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    Packages

    glibc, glibc-common, glibc-devel, glibc-headers, glibc-static, glibc-utils, nscd

    Summary

    Fixed CVEs in glibc: CVE-2021-43396, CVE-2021-3326

    Published
    8 Nov 2021
    Packages

    glibc-doc, glibc-source, libc-bin, libc-dev-bin, libc6, libc6-dev, libc6-dev-i386, libc6-dev-x32, libc6-i386, libc6-pic, libc6-x32, locales, locales-all, multiarch-support, nscd

    Summary

    Fix CVE(s): CVE-2021-3326, CVE-2021-43396

    Published
    8 Nov 2021
    CVE-2021-42770
    Fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-41733
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-39182
    Fix available
    Packages

    ,

    Summary

    Published
    8 Nov 2021
    CVE-2021-28024
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-28023
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-28022
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-25979
    Fix available
    Packages

    Summary

    Published
    8 Nov 2021
    PYSEC-2021-385
    Fix available
    Packages

    enrocrypt

    Summary

    Published
    8 Nov 2021
    Packages

    chromium, chromium, chromium

    Summary

    Security update for chromium

    Published
    8 Nov 2021
    CVE-2021-37850
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-32483
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-30132
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-22051
    Fix available
    Packages

    Summary

    Published
    8 Nov 2021
    Packages

    nginx, nginx-all-modules, nginx-filesystem, nginx-mod-http-geoip, nginx-mod-http-image-filter, nginx-mod-http-perl, nginx-mod-http-xslt-filter, nginx-mod-mail, nginx-mod-stream

    Summary

    Fix of CVE: CVE-2017-20005

    Published
    8 Nov 2021
    CVE-2021-32482
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-32481
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-29994
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-29243
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    Packages

    qemu, qemu-linux-user, qemu-testsuite

    Summary

    Security update for qemu

    Published
    8 Nov 2021
    CVE-2021-41772
    Fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-41771
    Fix available
    Packages

    Summary

    Published
    8 Nov 2021
    Packages

    golang-1.15

    Summary

    Published
    8 Nov 2021
    AZL-79102
    No fix available
    Packages

    golang

    Summary

    CVE-2021-41771 affecting package golang 1.26.7-1

    Published
    8 Nov 2021
    AZL-98868
    No fix available
    Packages

    golang

    Summary

    CVE-2021-41771 affecting package golang 1.27.1-1

    Published
    8 Nov 2021
    AZL-6451
    Fix available
    Packages

    golang

    Summary

    CVE-2021-41771 affecting package golang for versions less than 1.17.8-1

    Published
    8 Nov 2021
    AZL-6452
    Fix available
    Packages

    golang

    Summary

    CVE-2021-41772 affecting package golang for versions less than 1.17.8-1

    Published
    8 Nov 2021
    UBUNTU-CVE-2021-41772
    No fix available
    Packages

    golang-1.16, golang-1.8, golang-1.16, golang-1.17

    Summary

    Published
    8 Nov 2021
    UBUNTU-CVE-2021-41771
    No fix available
    Packages

    golang-1.16, golang-1.8, golang-1.16, golang-1.17

    Summary

    Published
    8 Nov 2021
    CVE-2021-42372
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-42371
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021
    CVE-2021-42370
    No fix available
    Packages

    Summary

    Published
    8 Nov 2021