Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2021-32052
    Fix available
    Packages

    Summary

    Published
    6 May 2021
    Packages

    linux, linux, linux

    Summary

    Published
    6 May 2021
    CVE-2021-31829
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    CVE-2021-28152
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    CVE-2021-28151
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    CVE-2021-28150
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    CVE-2021-28149
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    AZL-6557
    Fix available
    Packages

    kernel

    Summary

    CVE-2021-31829 affecting package kernel for versions less than 5.10.78.1-1

    Published
    6 May 2021
    Packages

    linux-azure, linux, linux-aws, linux-lts-xenial, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-oracle, linux, linux-aws, linux-hwe-edge, linux-kvm, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-gke-5.4, linux-gkeop-5.4, linux-hwe-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gcp-edge, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.8, linux-azure, linux-azure-5.8, linux-bluefield, linux-gcp, linux-gcp-5.8, linux-gke, linux-gkeop, linux-hwe-5.8, linux-kvm, linux-oem-5.10, linux-oracle, linux-oracle-5.8, linux-raspi, linux-riscv-5.8, linux-azure-fde-5.15, linux-oem-5.6, linux-raspi2, linux-riscv, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    6 May 2021
    Packages

    python-django, python-django

    Summary

    Published
    6 May 2021
    Packages

    qemu, qemu, qemu, qemu, qemu

    Summary

    Published
    6 May 2021
    BELL-CVE-2021-31829
    No fix available
    Packages

    Summary

    CVE-2021-31829 does not affect BellSoft software

    Published
    6 May 2021
    PYSEC-2021-8
    Fix available
    Packages

    django

    Summary

    Published
    6 May 2021
    GHSA-8v27-2fg9-7h62
    No fix available
    Packages

    static-eval

    Summary

    Withdrawn: Arbitrary Code Execution in static-eval

    Published
    6 May 2021
    GHSA-78cj-fxph-m83p
    Fix available
    Packages

    ua-parser-js

    Summary

    Regular Expression Denial of Service (ReDoS) in ua-parser-js

    Published
    6 May 2021
    GHSA-9m6j-fcg5-2442
    Fix available
    Packages

    url-parse

    Summary

    Path traversal in url-parse

    Published
    6 May 2021
    GHSA-43f8-2h32-f4cj
    Fix available
    Packages

    hosted-git-info, hosted-git-info

    Summary

    Regular Expression Denial of Service in hosted-git-info

    Published
    6 May 2021
    GHSA-mjxr-4v3x-q3m4
    Fix available
    Packages

    sanitize-html

    Summary

    Improper Input Validation in sanitize-html

    Published
    6 May 2021
    GHSA-rjqq-98f6-6j3r
    Fix available
    Packages

    sanitize-html

    Summary

    Improper Input Validation in sanitize-html

    Published
    6 May 2021
    GHSA-cf4h-3jhx-xvhq
    Fix available
    Packages

    underscore

    Summary

    Arbitrary Code Execution in underscore

    Published
    6 May 2021
    GHSA-35jh-r3h4-6jhm
    Fix available
    Packages

    lodash, lodash-es, lodash.template, lodash-template, lodash-rails

    Summary

    Command Injection in lodash

    Published
    6 May 2021
    GHSA-hpmr-g4pq-jhgp
    Fix available
    Packages

    chrono-node

    Summary

    Denial of service in chrono-node

    Published
    6 May 2021
    GHSA-f2jv-r9rf-7988
    Fix available
    Packages

    handlebars, org.webjars:handlebars, org.webjars.npm:handlebars, org.webjars.bowergithub.wycats:handlebars.js

    Summary

    Remote code execution in handlebars when compiling templates

    Published
    6 May 2021
    GHSA-xfxf-qw26-hr33
    No fix available
    Packages

    roar-pidusage

    Summary

    Arbitrary command execution in roar-pidusage

    Published
    6 May 2021
    GHSA-f39r-cpmj-whcg
    No fix available
    Packages

    ffmpegdotjs

    Summary

    Command Injection in ffmpegdotjs

    Published
    6 May 2021
    GHSA-cq77-8jpx-892g
    No fix available
    Packages

    killing

    Summary

    Command Injection in killing

    Published
    6 May 2021
    GHSA-r6fw-8m27-43c9
    No fix available
    Packages

    portkiller

    Summary

    Command injection in portkiller

    Published
    6 May 2021
    GHSA-m8fm-mv5w-33pv
    No fix available
    Packages

    psnode

    Summary

    Command Injection in psnode

    Published
    6 May 2021
    GHSA-qcg2-h349-vwm3
    Fix available
    Packages

    react-draft-wysiwyg

    Summary

    Cross-site Scripting in React Draft Wysiwyg

    Published
    6 May 2021
    GHSA-8qpm-5c82-rf96
    No fix available
    Packages

    backbone-query-parameters

    Summary

    Prototype Pollution in backbone-query-parameters

    Published
    6 May 2021
    GHSA-79jw-6wg7-r9g4
    Fix available
    Packages

    mixme

    Summary

    Use of Potentially Dangerous Function in mixme

    Published
    6 May 2021
    GHSA-8j65-4pcq-xq95
    Fix available
    Packages

    highcharts

    Summary

    Options structure open to Cross-site Scripting if passed unfiltered

    Published
    6 May 2021
    GHSA-qrmm-w4v4-q7f8
    Fix available
    Packages

    docassemble

    Summary

    Unauthorized access through URL manipulation

    Published
    6 May 2021
    GHSA-p826-8vhq-h439
    Fix available
    Packages

    com.vaadin:vaadin-bom, com.vaadin:vaadin-bom

    Summary

    Insecure temporary directory usage in frontend build functionality of Vaadin 14 and 15-19

    Published
    6 May 2021
    GHSA-c57f-4vp2-jqhm
    Fix available
    Packages

    com.vaadin:flow-server, com.vaadin:flow-server

    Summary

    Insecure temporary directory usage in frontend build functionality of Vaadin 14 and 15-19

    Published
    6 May 2021
    CVE-2021-32030
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    Packages

    aom, aom, aom, aom, aom, aom, aom, aom

    Summary

    Published
    6 May 2021
    Packages

    aom, aom, aom

    Summary

    Published
    6 May 2021
    CVE-2021-30473
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    Packages

    libgetdata, libgetdata, libgetdata

    Summary

    Published
    6 May 2021
    CVE-2021-20204
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    Packages

    linux, linux, linux

    Summary

    Published
    6 May 2021
    CVE-2020-35519
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    UBUNTU-CVE-2021-20204
    No fix available
    Packages

    libgetdata, libgetdata, libgetdata, libgetdata, libgetdata, libgetdata, libgetdata

    Summary

    Published
    6 May 2021
    Packages

    aom

    Summary

    Published
    6 May 2021
    GHSA-46f2-3v63-3xrp
    Fix available
    Packages

    tmpdir

    Summary

    Tempfile on Windows path traversal vulnerability

    Published
    6 May 2021
    CVE-2021-28128
    No fix available
    Packages

    Summary

    Published
    6 May 2021
    CVE-2021-22210
    Fix available
    Packages

    Summary

    Published
    6 May 2021
    CVE-2021-22209
    Fix available
    Packages

    Summary

    Published
    6 May 2021
    CVE-2021-22208
    Fix available
    Packages

    Summary

    Published
    6 May 2021