Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2021-39609
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-39608
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-39158
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2020-18735
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2020-18734
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2020-18731
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2020-18730
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    UBUNTU-CVE-2020-18735
    No fix available
    Packages

    cyclonedds, cyclonedds, cyclonedds, cyclonedds

    Summary

    Published
    23 Aug 2021
    UBUNTU-CVE-2020-18734
    No fix available
    Packages

    cyclonedds, cyclonedds, cyclonedds, cyclonedds

    Summary

    Published
    23 Aug 2021
    CVE-2021-22449
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-22357
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-22328
    No fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-22253
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-22252
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-22251
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-22249
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    CVE-2021-22248
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    UBUNTU-CVE-2021-22253
    No fix available
    Packages

    gitlab

    Summary

    Published
    23 Aug 2021
    UBUNTU-CVE-2021-22252
    No fix available
    Packages

    gitlab

    Summary

    Published
    23 Aug 2021
    UBUNTU-CVE-2021-22251
    No fix available
    Packages

    gitlab

    Summary

    Published
    23 Aug 2021
    UBUNTU-CVE-2021-22249
    No fix available
    Packages

    gitlab

    Summary

    Published
    23 Aug 2021
    UBUNTU-CVE-2021-22248
    No fix available
    Packages

    gitlab

    Summary

    Published
    23 Aug 2021
    GHSA-fc38-mxwr-pfhx
    Fix available
    Packages

    shopware/core, shopware/platform

    Summary

    Cross-Site Scripting via SVG media files

    Published
    23 Aug 2021
    GHSA-gcvv-gq92-x94r
    Fix available
    Packages

    shopware/platform, shopware/core

    Summary

    Authenticated server-side request forgery in file upload via URL.

    Published
    23 Aug 2021
    GHSA-m72m-mhq2-9p6c
    Fix available
    Packages

    org.jsoup:jsoup

    Summary

    Uncaught Exception in jsoup

    Published
    23 Aug 2021
    GHSA-27wq-qx3q-fxm9
    Fix available
    Packages

    ced

    Summary

    Improper Handling of Unexpected Data Type in ced

    Published
    23 Aug 2021
    GHSA-m94c-37g6-cjhc
    Fix available
    Packages

    ckeditor4

    Summary

    Fake objects feature vulnerability allowing to execute JavaScript code using malformed HTML.

    Published
    23 Aug 2021
    GHSA-cfcv-q4qq-2ph4
    Fix available
    Packages

    pimcore/pimcore

    Summary

    CKEditor 4 vulnerabilities in versions <4.16.1

    Published
    23 Aug 2021
    GHSA-23r4-5mxp-c7g5
    Fix available
    Packages

    parse-server

    Summary

    parse-server new anonymous user session acts as if it's created with password

    Published
    23 Aug 2021
    GHSA-prqf-xr2j-xf65
    Fix available
    Packages

    github.com/argoproj/argo-workflows/v3, github.com/argoproj/argo-workflows/v3

    Summary

    Potential privilege escalation on Kubernetes >= v1.19 when the Argo Sever is run with `--auth-mode=client`

    Published
    23 Aug 2021
    GHSA-6c73-2v8x-qpvm
    Fix available
    Packages

    github.com/argoproj/argo-workflows/v3, github.com/argoproj/argo-workflows/v3

    Summary

    Argo Server TLS requests could be forged by attacker with network access

    Published
    23 Aug 2021
    GHSA-hq5m-mqmx-fw6m
    Fix available
    Packages

    contao/core-bundle, contao/core-bundle, contao/core-bundle, contao/contao, contao/contao, contao/contao

    Summary

    Privilege escalation via form generator

    Published
    23 Aug 2021
    GHSA-r6mv-ppjc-4hgr
    Fix available
    Packages

    contao/core-bundle, contao/core-bundle, contao/core-bundle, contao/contao, contao/contao, contao/contao

    Summary

    PHP file inclusion via insert tags

    Published
    23 Aug 2021
    GHSA-7889-rm5j-hpgg
    Fix available
    Packages

    ckeditor4

    Summary

    Clipboard feature vulnerability allowing to inject arbitrary HTML into the editor using paste functionality

    Published
    23 Aug 2021
    GHSA-6226-h7ff-ch6c
    Fix available
    Packages

    ckeditor4

    Summary

    Widget feature vulnerability allowing to execute JavaScript code using undo functionality

    Published
    23 Aug 2021
    GHSA-hwvq-6gjx-j797
    Fix available
    Packages

    notebook, notebook

    Summary

    Special Element Injection in notebook

    Published
    23 Aug 2021
    GHSA-4952-p58q-6crx
    Fix available
    Packages

    jupyterlab, jupyterlab, jupyterlab, jupyterlab, jupyterlab, notebook, notebook

    Summary

    JupyterLab: XSS due to lack of sanitization of the action attribute of an html <form>

    Published
    23 Aug 2021
    CVE-2021-39152
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021
    CVE-2021-39150
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021
    CVE-2021-39140
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021
    CVE-2021-39154
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021
    CVE-2021-39153
    Fix available
    Packages

    Summary

    Published
    23 Aug 2021
    Packages

    libxstream-java, libxstream-java, libxstream-java

    Summary

    Published
    23 Aug 2021