VYPR

Vendor CVEs

GitHub

All CVEs

586 total · sorted by risk
  • CVE-2022-1719MedSep 29, 2022
    risk 0.00cvss 5.4epss 0.01

    Reflected XSS on ticket filter function in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability is capable of executing a malicious javascript code in web page

  • CVE-2022-3268CriSep 22, 2022
    risk 0.00cvss 9.8epss 0.01

    Weak Password Requirements in GitHub repository ikus060/minarca prior to 4.2.2.

  • CVE-2022-3251MedSep 21, 2022
    risk 0.00cvss 5.3epss 0.01

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/minarca prior to 4.2.2.

  • CVE-2022-3223MedSep 16, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.3.1.

  • CVE-2022-39209HigSep 15, 2022
    risk 0.00cvss 7.5epss 0.02

    cmark-gfm is GitHub's fork of cmark, a CommonMark parsing and rendering library and program in C. In versions prior to 0.29.0.gfm.6 a polynomial time complexity issue in cmark-gfm's autolink extension may lead to unbounded resource exhaustion and subsequent denial of service.…

  • CVE-2022-3148MedSep 8, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.

  • CVE-2022-2901HigSep 6, 2022
    risk 0.00cvss 7.1epss 0.01

    Improper Authorization in GitHub repository chatwoot/chatwoot prior to 2.8.

  • CVE-2022-3123MedSep 5, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository splitbrain/dokuwiki prior to 2022-07-31a.

  • CVE-2022-2965MedAug 23, 2022
    risk 0.00cvss 4.3epss 0.01

    Improper Restriction of Rendered UI Layers or Frames in GitHub repository notrinos/notrinoserp prior to 0.7.

  • CVE-2022-2829MedAug 23, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-2821HigAug 15, 2022
    risk 0.00cvss 7.5epss 0.01

    Missing Critical Step in Authentication in GitHub repository namelessmc/nameless prior to v2.0.2.

  • CVE-2022-2636HigAug 5, 2022
    risk 0.00cvss 8.5epss 0.01

    Improper Control of Generation of Code ('Code Injection') in GitHub repository hestiacp/hestiacp prior to 1.6.6.

  • CVE-2022-2626HigAug 5, 2022
    risk 0.00cvss 7.2epss 0.01

    Incorrect Privilege Assignment in GitHub repository hestiacp/hestiacp prior to 1.6.6.

  • CVE-2022-2631HigAug 2, 2022
    risk 0.00cvss 8.8epss 0.01

    Improper Access Control in GitHub repository tooljet/tooljet prior to v1.19.0.

  • CVE-2022-2595CriAug 1, 2022
    risk 0.00cvss 10.0epss 0.01

    Improper Authorization in GitHub repository kromitgmbh/titra prior to 0.79.1.

  • CVE-2022-31564CriJul 11, 2022
    risk 0.00cvss 9.3epss 0.01

    The woduq1414/munhak-moa repository before 2022-05-03 on GitHub allows absolute path traversal because the Flask send_file function is used unsafely.

  • CVE-2022-31549CriJul 11, 2022
    risk 0.00cvss 9.3epss 0.01

    The olmax99/helm-flask-celery repository before 2022-05-25 on GitHub allows absolute path traversal because the Flask send_file function is used unsafely.

  • CVE-2022-2365MedJul 10, 2022
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository zadam/trilium prior to 0.53.3.

  • CVE-2022-2342MedJul 7, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository outline/outline prior to v0.64.4.

  • CVE-2022-31065MedJun 27, 2022
    risk 0.00cvss 6.5epss 0.01

    BigBlueButton is an open source web conferencing system. In affected versions an attacker can embed malicious JS in their username and have it executed on the victim's client. When a user receives a private chat from the attacker (whose username contains malicious JavaScript),…

  • CVE-2022-2128CriJun 20, 2022
    risk 0.00cvss 9.8epss 0.03

    Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.4.

  • CVE-2022-2134MedJun 20, 2022
    risk 0.00cvss 6.5epss 0.01

    Allocation of Resources Without Limits or Throttling in GitHub repository inventree/inventree prior to 0.8.0.

  • CVE-2022-2113MedJun 17, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository inventree/inventree prior to 0.7.2.

  • CVE-2022-2037HigJun 9, 2022
    risk 0.00cvss 8.0epss 0.01

    Excessive Attack Surface in GitHub repository tooljet/tooljet prior to v1.16.0.

  • CVE-2022-2029MedJun 9, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - DOM in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2028MedJun 9, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Generic in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2027HigJun 9, 2022
    risk 0.00cvss 8.0epss 0.01

    Improper Neutralization of Formula Elements in a CSV File in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2026MedJun 9, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2022MedJun 7, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository nocodb/nocodb prior to 0.91.7.

  • CVE-2022-1893MedMay 31, 2022
    risk 0.00cvss 4.6epss 0.01

    Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1926MedMay 31, 2022
    risk 0.00cvss 4.9epss 0.01

    Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1931HigMay 31, 2022
    risk 0.00cvss 8.1epss 0.02

    Incorrect Synchronization in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1909MedMay 27, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository causefx/organizr prior to 2.1.2200.

  • CVE-2022-1815HigMay 25, 2022
    risk 0.00cvss 7.5epss 0.06

    Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.1.2.

  • CVE-2022-1825MedMay 23, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository collectiveaccess/providence prior to 1.8.

  • CVE-2022-1813CriMay 22, 2022
    risk 0.00cvss 9.8epss 0.03

    OS Command Injection in GitHub repository yogeshojha/rengine prior to 1.2.0.

  • CVE-2022-1775CriMay 20, 2022
    risk 0.00cvss 9.8epss 0.02

    Weak Password Requirements in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1803MedMay 20, 2022
    risk 0.00cvss 6.9epss 0.02

    Improper Restriction of Rendered UI Layers or Frames in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1770HigMay 20, 2022
    risk 0.00cvss 8.8epss 0.03

    Improper Privilege Management in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1806MedMay 20, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository rtxteam/rtx prior to checkpoint_2022-05-18.

  • CVE-2022-1730MedMay 19, 2022
    risk 0.00cvss 4.6epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 18.0.4.

  • CVE-2022-1774MedMay 18, 2022
    risk 0.00cvss 6.1epss 0.01

    Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.0.7.

  • CVE-2022-1767HigMay 18, 2022
    risk 0.00cvss 7.5epss 0.02

    Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.7.

  • CVE-2022-1723HigMay 17, 2022
    risk 0.00cvss 7.5epss 0.02

    Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.6.

  • CVE-2022-1379CriMay 14, 2022
    risk 0.00cvss 9.1epss 0.02

    URL Restriction Bypass in GitHub repository plantuml/plantuml prior to V1.2022.5. An attacker can abuse this to bypass URL restrictions that are imposed by the different security profiles and achieve server side request forgery (SSRF). This allows accessing restricted internal…

  • CVE-2022-1681HigMay 12, 2022
    risk 0.00cvss 7.2epss 0.02

    Authentication Bypass Using an Alternate Path or Channel in GitHub repository requarks/wiki prior to 2.5.281. User can get root user permissions

  • CVE-2022-1543HigApr 29, 2022
    risk 0.00cvss 8.8epss 0.01

    Improper handling of Length parameter in GitHub repository erudika/scoold prior to 1.49.4. When the text size is large enough the service results in a momentary outage in a production environment. That can lead to memory corruption on the server.

  • CVE-2022-1509CriApr 28, 2022
    risk 0.00cvss 9.9epss 0.05

    Command Injection Vulnerability in GitHub repository hestiacp/hestiacp prior to 1.5.12. An authenticated remote attacker with low privileges can execute arbitrary code under root context.

  • CVE-2022-1022MedApr 21, 2022
    risk 0.00cvss 5.4epss 0.04

    Cross-site Scripting (XSS) - Stored in GitHub repository chatwoot/chatwoot prior to 2.5.0.

  • CVE-2022-1231MedApr 15, 2022
    risk 0.00cvss 6.1epss 0.02

    XSS via Embedded SVG in SVG Diagram Format in GitHub repository plantuml/plantuml prior to 1.2022.4. Stored XSS in the context of the diagram embedder. Depending on the actual context, this ranges from stealing secrets to account hijacking or even to code execution for example…

Page 11 of 12