Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    PYSEC-2021-111
    Fix available
    Packages

    projen

    Summary

    Published
    6 Apr 2021
    GHSA-gg2g-m5wc-vccq
    Fix available
    Packages

    projen, projen

    Summary

    Rebuild-bot workflow may allow unauthorised repository modifications

    Published
    6 Apr 2021
    GHSA-prmc-5v5w-c465
    Fix available
    Packages

    nats

    Summary

    Client TLS credentials sent raw to server in npm package nats

    Published
    6 Apr 2021
    GHSA-j6qj-j888-vvgq
    Fix available
    Packages

    org.eclipse.jetty:jetty-deploy, org.eclipse.jetty:jetty-deploy, org.eclipse.jetty:jetty-deploy

    Summary

    Directory exposure in jetty

    Published
    6 Apr 2021
    GHSA-26vr-8j45-3r4w
    Fix available
    Packages

    org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-server, org.eclipse.jetty:jetty-server

    Summary

    Jetty vulnerable to incorrect handling of invalid large TLS frame, exhausting CPU resources

    Published
    6 Apr 2021
    GHSA-v7ff-8wcx-gmc5
    Fix available
    Packages

    org.eclipse.jetty:jetty-webapp

    Summary

    Authorization Before Parsing and Canonicalization in jetty

    Published
    6 Apr 2021
    GHSA-jff2-qjw8-5476
    Fix available
    Packages

    systeminformation

    Summary

    Command Injection Vulnerability in systeminformation

    Published
    6 Apr 2021
    GHSA-xw22-wv29-3299
    Fix available
    Packages

    node-etsy-client

    Summary

    ApiKey secret could be revelated on network issue

    Published
    6 Apr 2021
    GHSA-58c7-px5v-82hh
    Fix available
    Packages

    django-registration

    Summary

    Potential sensitive information disclosed in error reports

    Published
    6 Apr 2021
    GHSA-3rh3-wfr4-76mj
    Fix available
    Packages

    @ckeditor/ckeditor5-engine, @ckeditor/ckeditor5-font, @ckeditor/ckeditor5-image, @ckeditor/ckeditor5-list, @ckeditor/ckeditor5-markdown-gfm, @ckeditor/ckeditor5-media-embed, @ckeditor/ckeditor5-paste-from-office, @ckeditor/ckeditor5-widget

    Summary

    Regular expression Denial of Service in multiple packages

    Published
    6 Apr 2021
    GHSA-pxcc-hj8w-fmm7
    Fix available
    Packages

    @prisma/sdk

    Summary

    Command injection vulnerability in @prisma/sdk in getPackedPackage function

    Published
    6 Apr 2021
    GHSA-vm67-7vmg-66vm
    Fix available
    Packages

    portprocesses

    Summary

    Arbitrary Command Injection in portprocesses

    Published
    6 Apr 2021
    GHSA-vwfx-hh3w-fj99
    Fix available
    Packages

    prestashop/ps_emailsubscription

    Summary

    Potential XSS injection in the newsletter conditions field

    Published
    6 Apr 2021
    GHSA-mmhj-4w6j-76h7
    Fix available
    Packages

    isolated-vm

    Summary

    Misuse of `Reference` and other transferable APIs may lead to access to nodejs isolate

    Published
    6 Apr 2021
    GHSA-rj44-gpjc-29r7
    Fix available
    Packages

    @thi.ng/egf

    Summary

    [thi.ng/egf] Potential arbitrary code execution of `#gpg`-tagged property values

    Published
    6 Apr 2021
    GHSA-w3hj-wr2q-x83g
    Fix available
    Packages

    tech.pegasys.discovery:discovery

    Summary

    Discovery uses the same AES/GCM Nonce throughout the session

    Published
    6 Apr 2021
    GHSA-4hjq-422q-4vpx
    Fix available
    Packages

    mautic/core

    Summary

    Mautic vulnerable to secret data exfiltration via symfony parameters

    Published
    6 Apr 2021
    CVE-2021-24027
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    CVE-2021-24026
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    CVE-2021-20334
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    SUSE-SU-2021:1030-1
    Fix available
    Packages

    gssproxy, gssproxy

    Summary

    Security update for gssproxy

    Published
    6 Apr 2021
    SUSE-SU-2021:1029-1
    Fix available
    Packages

    gssproxy

    Summary

    Security update for gssproxy

    Published
    6 Apr 2021
    CVE-2021-30146
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    CVE-2021-30140
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    CVE-2021-29424
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    Packages

    libnet-netmask-perl, libnet-netmask-perl, libnet-netmask-perl

    Summary

    Published
    6 Apr 2021
    CVE-2021-29136
    Fix available
    Packages

    , ,

    Summary

    Published
    6 Apr 2021
    Packages

    umoci, umoci, umoci

    Summary

    Published
    6 Apr 2021
    CVE-2021-26833
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    CVE-2020-36285
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    CVE-2020-36284
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    CVE-2020-23533
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    UBUNTU-CVE-2021-29136
    No fix available
    Packages

    umoci, umoci

    Summary

    Published
    6 Apr 2021
    UBUNTU-CVE-2021-29424
    No fix available
    Packages

    libnet-netmask-perl, libnetwork-ipv4addr-perl, libnet-netmask-perl, libnetwork-ipv4addr-perl, libnet-netmask-perl, libnetwork-ipv4addr-perl, libnetwork-ipv4addr-perl, libnetwork-ipv4addr-perl, libnetwork-ipv4addr-perl, libnetwork-ipv4addr-perl

    Summary

    Published
    6 Apr 2021
    UBUNTU-CVE-2021-30146
    No fix available
    Packages

    seafile-client, seafile-client, seafile-client, seafile-client, seafile-client, seafile-client

    Summary

    Published
    6 Apr 2021
    SUSE-SU-2021:1028-1
    Fix available
    Packages

    xen, xen, xen

    Summary

    Security update for xen

    Published
    6 Apr 2021
    SUSE-SU-2021:1023-1
    Fix available
    Packages

    xen, xen, xen

    Summary

    Security update for xen

    Published
    6 Apr 2021
    CVE-2021-30130
    Fix available
    Packages

    Summary

    Published
    6 Apr 2021
    Packages

    php-phpseclib, php-phpseclib, php-phpseclib, php-phpseclib3, php-phpseclib3, php-phpseclib3, phpseclib, phpseclib

    Summary

    Published
    6 Apr 2021
    CVE-2021-28658
    Fix available
    Packages

    Summary

    Published
    6 Apr 2021
    Packages

    python-django, python-django, python-django

    Summary

    Published
    6 Apr 2021
    CVE-2021-28142
    No fix available
    Packages

    Summary

    Published
    6 Apr 2021
    Packages

    php-phpseclib, phpseclib

    Summary

    Published
    6 Apr 2021
    PYSEC-2021-6
    Fix available
    Packages

    django

    Summary

    Published
    6 Apr 2021
    ALBA-2021:1099
    Fix available
    Packages

    NetworkManager-libnm-devel

    Summary

    NetworkManager bug fix and enhancement update

    Published
    6 Apr 2021
    ALSA-2021:1093
    Fix available
    Packages

    kernel-abi-whitelists, kernel-tools-libs-devel

    Summary

    Important: kernel security, bug fix, and enhancement update

    Published
    6 Apr 2021
    ALBA-2021:1092
    Fix available
    Packages

    zlib-static

    Summary

    zlib bug fix and enhancement update

    Published
    6 Apr 2021
    ALBA-2021:1091
    Fix available
    Packages

    file-devel

    Summary

    file bug fix and enhancement update

    Published
    6 Apr 2021
    ALBA-2021:1090
    Fix available
    Packages

    sanlock-devel

    Summary

    sanlock bug fix and enhancement update

    Published
    6 Apr 2021
    ALBA-2021:1088
    Fix available
    Packages

    pacemaker, pacemaker-cli, pacemaker-cts, pacemaker-doc, pacemaker-libs-devel, pacemaker-nagios-plugins-metadata, pacemaker-remote

    Summary

    pacemaker bug fix and enhancement update

    Published
    6 Apr 2021