Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-h33p-5j96-w8qh
    No fix available
    Packages

    gulp-styledocco

    Summary

    OS Command Injection in gulkp-styledocco

    Published
    7 May 2021
    GHSA-q6pj-jh94-5fpr
    No fix available
    Packages

    docker-compose-remote-api

    Summary

    OS Command Injection in docker-compose-remote-api

    Published
    7 May 2021
    GHSA-xr8h-53xr-jhcm
    No fix available
    Packages

    marked-tree

    Summary

    Path Traversal in marked-tree

    Published
    7 May 2021
    GHSA-vh5w-fg69-rc8m
    Fix available
    Packages

    google-closure-library

    Summary

    Improper Input Validation in Google Closure Library

    Published
    7 May 2021
    GHSA-v2jv-33gh-xx29
    No fix available
    Packages

    ps-visitor

    Summary

    Command Injection in ps-visitor

    Published
    7 May 2021
    GHSA-rhwp-9vm9-547q
    No fix available
    Packages

    onion-oled-js

    Summary

    Command Injection in onion-oled-js

    Published
    7 May 2021
    GHSA-wq7q-5v6j-xfv6
    No fix available
    Packages

    picotts

    Summary

    Command Injection in picotts

    Published
    7 May 2021
    GHSA-8pww-pp5r-rff8
    No fix available
    Packages

    marscode

    Summary

    Path Traversal in marscode

    Published
    7 May 2021
    GHSA-73rg-x683-m3qw
    Fix available
    Packages

    canvas

    Summary

    Buffer overflow in canvas

    Published
    7 May 2021
    GHSA-v8w9-2789-6hhr
    Fix available
    Packages

    bson

    Summary

    Deserialization of Untrusted Data in bson

    Published
    7 May 2021
    GHSA-v3px-6cc8-f8j3
    Fix available
    Packages

    servey

    Summary

    Path traversal in servey

    Published
    7 May 2021
    GHSA-mg53-xr8m-86hw
    Fix available
    Packages

    com.liferay.portal:release.portal.bom

    Summary

    Open Redirect in Liferay Portal

    Published
    7 May 2021
    GHSA-24ww-mc5x-xc43
    Fix available
    Packages

    org.apache.cassandra:cassandra-all, org.apache.cassandra:cassandra-all, org.apache.cassandra:cassandra-all, org.apache.cassandra:cassandra-all, org.apache.cassandra:cassandra-all

    Summary

    Man-in-the-middle attack in Apache Cassandra

    Published
    7 May 2021
    GHSA-wcp5-m52f-mhh5
    Fix available
    Packages

    net.sf.mpxj:mpxj

    Summary

    Improper Restriction of XML External Entity Reference in MPXJ

    Published
    7 May 2021
    GHSA-4fcw-pq4r-f4q7
    Fix available
    Packages

    com.netflix.spinnaker.orca:orca-core

    Summary

    Server-Side Request Forgery in Spinnaker Orca

    Published
    7 May 2021
    GHSA-2vgm-wxr3-6w2j
    Fix available
    Packages

    org.apache.shiro:shiro-core

    Summary

    Authentication bypass in Apache Shiro

    Published
    7 May 2021
    GHSA-64gv-3pqv-299h
    Fix available
    Packages

    org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core, org.apache.wicket:wicket-core

    Summary

    Exposure of Sensitive Information to an Unauthorized Actor in Apache Wicket

    Published
    7 May 2021
    GHSA-3264-3fm9-fg44
    Fix available
    Packages

    org.apache.tika:tika

    Summary

    Infinite Loop in Apache Tika

    Published
    7 May 2021
    GHSA-3h29-52vh-pqgr
    Fix available
    Packages

    org.apache.tika:tika

    Summary

    Uncontrolled Resource Consumption in Apache Tika

    Published
    7 May 2021
    GHSA-4pv3-63jw-4jw2
    Fix available
    Packages

    org.apache.tika:tika

    Summary

    Missing Release of Memory after Effective Lifetime in Apache Tika

    Published
    7 May 2021
    GHSA-grpf-gg7v-5g5h
    Fix available
    Packages

    org.apache.skywalking:oap-server

    Summary

    SQL Injection in Apache SkyWalking

    Published
    7 May 2021
    GHSA-26gr-cvq3-qxgf
    Fix available
    Packages

    org.apache.shiro:shiro-core

    Summary

    Improper Authentication in Apache Shiro

    Published
    7 May 2021
    GHSA-72w9-fcj5-3fcg
    Fix available
    Packages

    org.apache.shiro:shiro-core

    Summary

    Improper Authentication in Apache Shiro

    Published
    7 May 2021
    GHSA-2382-qx5h-rvqh
    No fix available
    Packages

    org.odata4j:odata4j-core, org.odata4j:odata4j-dist, org.odata4j:odata4j-parent

    Summary

    SQL Injection in odata4j

    Published
    7 May 2021
    GHSA-f96g-24cg-f24w
    No fix available
    Packages

    org.odata4j:odata4j-core, org.odata4j:odata4j-dist, org.odata4j:odata4j-parent

    Summary

    SQL Injection in odata4j

    Published
    7 May 2021
    GHSA-9p9m-jm8w-94p2
    Fix available
    Packages

    eventlet

    Summary

    Improper Handling of Highly Compressed Data (Data Amplification) and Memory Allocation with Excessive Size Value in eventlet

    Published
    7 May 2021
    CVE-2021-29488
    Fix available
    Packages

    Summary

    Published
    7 May 2021
    Packages

    sabnzbdplus, sabnzbdplus, sabnzbdplus

    Summary

    Published
    7 May 2021
    CVE-2021-27437
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2021-21419
    Fix available
    Packages

    Summary

    Published
    7 May 2021
    Packages

    python-eventlet, python-eventlet, python-eventlet

    Summary

    Published
    7 May 2021
    PYSEC-2021-12
    Fix available
    Packages

    eventlet

    Summary

    Published
    7 May 2021
    UBUNTU-CVE-2021-29488
    No fix available
    Packages

    sabnzbdplus, sabnzbdplus, sabnzbdplus, sabnzbdplus

    Summary

    Published
    7 May 2021
    Packages

    python-eventlet

    Summary

    Published
    7 May 2021
    CVE-2021-22673
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2021-22671
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2021-22679
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2021-22675
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2021-3502
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    Packages

    avahi, avahi, avahi

    Summary

    Published
    7 May 2021
    Packages

    avahi, avahi, avahi, avahi, avahi, avahi, avahi

    Summary

    Published
    7 May 2021
    CVE-2021-26123
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2021-26122
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2021-21984
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2020-14009
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    AZL-40943
    Fix available
    Packages

    avahi

    Summary

    CVE-2021-3502 affecting package avahi for versions less than 0.8-1

    Published
    7 May 2021
    Packages

    avahi

    Summary

    Published
    7 May 2021
    RUSTSEC-2021-0065
    No fix available
    Packages

    anymap

    Summary

    anymap is unmaintained.

    Published
    7 May 2021
    CVE-2020-36128
    No fix available
    Packages

    Summary

    Published
    7 May 2021
    CVE-2020-36127
    No fix available
    Packages

    Summary

    Published
    7 May 2021