VYPR

Vendor CVEs

GitHub

All CVEs

586 total · sorted by risk
  • CVE-2023-2260HigApr 24, 2023
    risk 0.00cvss 8.8epss 0.01

    Authorization Bypass Through User-Controlled Key in GitHub repository alfio-event/alf.io prior to 2.0-M4-2304.

  • CVE-2023-2259HigApr 24, 2023
    risk 0.00cvss 7.2epss 0.01

    Improper Neutralization of Special Elements Used in a Template Engine in GitHub repository alfio-event/alf.io prior to 2.0-M4-2304.

  • CVE-2023-2258HigApr 24, 2023
    risk 0.00cvss 8.8epss 0.01

    Improper Neutralization of Formula Elements in a CSV File in GitHub repository alfio-event/alf.io prior to 2.0-M4-2304.

  • CVE-2023-2109MedApr 17, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - DOM in GitHub repository chatwoot/chatwoot prior to 2.14.0.

  • CVE-2023-26485MedMar 31, 2023
    risk 0.00cvss 5.3epss 0.01

    cmark-gfm is GitHub's fork of cmark, a CommonMark parsing and rendering library and program in C. A polynomial time complexity issue in cmark-gfm may lead to unbounded resource exhaustion and subsequent denial of service. This CVE covers quadratic complexity issues when parsing…

  • CVE-2023-24824MedMar 31, 2023
    risk 0.00cvss 5.3epss 0.01

    cmark-gfm is GitHub's fork of cmark, a CommonMark parsing and rendering library and program in C. A polynomial time complexity issue in cmark-gfm may lead to unbounded resource exhaustion and subsequent denial of service. This CVE covers quadratic complexity issues when parsing…

  • CVE-2023-1665CriMar 27, 2023
    risk 0.00cvss 9.8epss 0.01

    Improper Restriction of Excessive Authentication Attempts in GitHub repository linagora/twake prior to 0.0.0.

  • CVE-2023-1527MedMar 21, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Generic in GitHub repository tsolucio/corebos prior to 8.0.

  • CVE-2023-1362MedMar 13, 2023
    risk 0.00cvss 6.1epss 0.01

    Improper Restriction of Rendered UI Layers or Frames in GitHub repository unilogies/bumsys prior to v2.0.2.

  • CVE-2023-1361MedMar 13, 2023
    risk 0.00cvss 6.5epss 0.01

    SQL Injection in GitHub repository unilogies/bumsys prior to v2.0.2.

  • CVE-2023-1320MedMar 10, 2023
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository osticket/osticket prior to v1.16.6.

  • CVE-2023-1319MedMar 10, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository osticket/osticket prior to v1.16.6.

  • CVE-2023-1317MedMar 10, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to v1.16.6.

  • CVE-2023-1316MedMar 10, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository osticket/osticket prior to v1.16.6.

  • CVE-2023-1315MedMar 10, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to v1.16.6.

  • CVE-2023-1270MedMar 8, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting in GitHub repository btcpayserver/btcpayserver prior to 1.8.3.

  • CVE-2023-1181MedMar 5, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository icret/easyimages2.0 prior to 2.6.7.

  • CVE-2023-1149MedMar 2, 2023
    risk 0.00cvss 5.4epss 0.01

    Improper Neutralization of Equivalent Special Elements in GitHub repository btcpayserver/btcpayserver prior to 1.8.0.

  • CVE-2023-1148MedMar 2, 2023
    risk 0.00cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2023-1146MedMar 2, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Generic in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2023-1107MedMar 2, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2023-1106MedMar 2, 2023
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2023-1105HigMar 1, 2023
    risk 0.00cvss 8.1epss 0.01

    External Control of File Name or Path in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2023-1104MedMar 1, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2023-0995MedFeb 24, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository unilogies/bumsys prior to v2.0.1.

  • CVE-2023-0947CriFeb 22, 2023
    risk 0.00cvss 9.8epss 0.04

    Path Traversal in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2023-0919HigFeb 19, 2023
    risk 0.00cvss 8.1epss 0.00

    Missing Authentication for Critical Function in GitHub repository kareadita/kavita prior to 0.7.0.

  • CVE-2023-0879MedFeb 17, 2023
    risk 0.00cvss 6.3epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository btcpayserver/btcpayserver prior to 1.7.12.

  • CVE-2023-22490MedFeb 14, 2023
    risk 0.00cvss 5.5epss 0.01

    Git is a revision control system. Using a specially-crafted repository, Git prior to versions 2.39.2, 2.38.4, 2.37.6, 2.36.5, 2.35.7, 2.34.7, 2.33.7, 2.32.6, 2.31.7, and 2.30.8 can be tricked into using its local clone optimization even when using a non-local transport. Though…

  • CVE-2023-0810MedFeb 13, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository btcpayserver/btcpayserver prior to 1.7.11.

  • CVE-2023-0747MedFeb 8, 2023
    risk 0.00cvss 5.5epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository btcpayserver/btcpayserver prior to 1.7.6.

  • CVE-2023-0677MedFeb 4, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository phpipam/phpipam prior to v1.5.1.

  • CVE-2023-0676MedFeb 4, 2023
    risk 0.00cvss 6.1epss 0.02

    Cross-site Scripting (XSS) - Reflected in GitHub repository phpipam/phpipam prior to 1.5.1.

  • CVE-2023-0642MedFeb 2, 2023
    risk 0.00cvss 6.5epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository squidex/squidex prior to 7.4.0.

  • CVE-2023-0607MedFeb 1, 2023
    risk 0.00cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository projectsend/projectsend prior to r1606.

  • CVE-2023-0606MedFeb 1, 2023
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository ampache/ampache prior to 5.5.7.

  • CVE-2023-0338MedJan 17, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository lirantal/daloradius prior to master-branch.

  • CVE-2023-0337MedJan 17, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository lirantal/daloradius prior to master-branch.

  • CVE-2023-0301MedJan 14, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository alfio-event/alf.io prior to Alf.io 2.0-M4-2301.

  • CVE-2023-0289MedJan 13, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository craigk5n/webcalendar prior to master.

  • CVE-2019-25084LowDec 25, 2022
    risk 0.00cvss 3.5epss 0.01

    A vulnerability, which was classified as problematic, has been found in Hide Files on GitHub up to 2.x. This issue affects the function addEventListener of the file extension/options.js. The manipulation leads to cross site scripting. The attack may be initiated remotely.…

  • CVE-2022-4665HigDec 23, 2022
    risk 0.00cvss 8.8epss 0.01

    Unrestricted Upload of File with Dangerous Type in GitHub repository ampache/ampache prior to 5.5.6.

  • CVE-2022-4630MedDec 21, 2022
    risk 0.00cvss 5.3epss 0.01

    Sensitive Cookie Without 'HttpOnly' Flag in GitHub repository lirantal/daloradius prior to master.

  • CVE-2022-4614MedDec 19, 2022
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository alagrede/znote-app prior to 1.7.11.

  • CVE-2022-4605MedDec 18, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2022-4502MedDec 15, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.2.

  • CVE-2022-4414MedDec 12, 2022
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - DOM in GitHub repository nuxt/framework prior to v3.0.0-rc.13.

  • CVE-2022-4413MedDec 12, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository nuxt/framework prior to v3.0.0-rc.13.

  • CVE-2022-4366HigDec 8, 2022
    risk 0.00cvss 7.5epss 0.01

    Missing Authorization in GitHub repository lirantal/daloradius prior to master branch.

  • CVE-2022-4271MedDec 2, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to 1.16.4.

Page 10 of 12