VYPR

Vendor CVEs

GitHub

All CVEs

597 total · sorted by risk
  • CVE-2023-0289MedJan 13, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository craigk5n/webcalendar prior to master.

  • CVE-2019-25084LowDec 25, 2022
    risk 0.00cvss 3.5epss 0.01

    A vulnerability, which was classified as problematic, has been found in Hide Files on GitHub up to 2.x. This issue affects the function addEventListener of the file extension/options.js. The manipulation leads to cross site scripting. The attack may be initiated remotely.…

  • CVE-2022-4665HigDec 23, 2022
    risk 0.00cvss 8.8epss 0.01

    Unrestricted Upload of File with Dangerous Type in GitHub repository ampache/ampache prior to 5.5.6.

  • CVE-2022-4630MedDec 21, 2022
    risk 0.00cvss 5.3epss 0.01

    Sensitive Cookie Without 'HttpOnly' Flag in GitHub repository lirantal/daloradius prior to master.

  • CVE-2022-4614MedDec 19, 2022
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository alagrede/znote-app prior to 1.7.11.

  • CVE-2022-4605MedDec 18, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository flatpressblog/flatpress prior to 1.3.

  • CVE-2022-4502MedDec 15, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.2.

  • CVE-2022-4414MedDec 12, 2022
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - DOM in GitHub repository nuxt/framework prior to v3.0.0-rc.13.

  • CVE-2022-4413MedDec 12, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository nuxt/framework prior to v3.0.0-rc.13.

  • CVE-2022-4366HigDec 8, 2022
    risk 0.00cvss 7.5epss 0.01

    Missing Authorization in GitHub repository lirantal/daloradius prior to master branch.

  • CVE-2022-4271MedDec 2, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to 1.16.4.

  • CVE-2022-1719MedSep 29, 2022
    risk 0.00cvss 5.4epss 0.01

    Reflected XSS on ticket filter function in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability is capable of executing a malicious javascript code in web page

  • CVE-2022-3268CriSep 22, 2022
    risk 0.00cvss 9.8epss 0.01

    Weak Password Requirements in GitHub repository ikus060/minarca prior to 4.2.2.

  • CVE-2022-3251MedSep 21, 2022
    risk 0.00cvss 5.3epss 0.01

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/minarca prior to 4.2.2.

  • CVE-2022-3223MedSep 16, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.3.1.

  • CVE-2022-39209HigSep 15, 2022
    risk 0.00cvss 7.5epss 0.02

    cmark-gfm is GitHub's fork of cmark, a CommonMark parsing and rendering library and program in C. In versions prior to 0.29.0.gfm.6 a polynomial time complexity issue in cmark-gfm's autolink extension may lead to unbounded resource exhaustion and subsequent denial of service.…

  • CVE-2022-3148MedSep 8, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.

  • CVE-2022-2901HigSep 6, 2022
    risk 0.00cvss 7.1epss 0.01

    Improper Authorization in GitHub repository chatwoot/chatwoot prior to 2.8.

  • CVE-2022-3123MedSep 5, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository splitbrain/dokuwiki prior to 2022-07-31a.

  • CVE-2022-2965MedAug 23, 2022
    risk 0.00cvss 4.3epss 0.01

    Improper Restriction of Rendered UI Layers or Frames in GitHub repository notrinos/notrinoserp prior to 0.7.

  • CVE-2022-2829MedAug 23, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-2821HigAug 15, 2022
    risk 0.00cvss 7.5epss 0.01

    Missing Critical Step in Authentication in GitHub repository namelessmc/nameless prior to v2.0.2.

  • CVE-2022-2636HigAug 5, 2022
    risk 0.00cvss 8.5epss 0.01

    Improper Control of Generation of Code ('Code Injection') in GitHub repository hestiacp/hestiacp prior to 1.6.6.

  • CVE-2022-2626HigAug 5, 2022
    risk 0.00cvss 7.2epss 0.01

    Incorrect Privilege Assignment in GitHub repository hestiacp/hestiacp prior to 1.6.6.

  • CVE-2022-2631HigAug 2, 2022
    risk 0.00cvss 8.8epss 0.01

    Improper Access Control in GitHub repository tooljet/tooljet prior to v1.19.0.

  • CVE-2022-2595CriAug 1, 2022
    risk 0.00cvss 10.0epss 0.01

    Improper Authorization in GitHub repository kromitgmbh/titra prior to 0.79.1.

  • CVE-2022-31564CriJul 11, 2022
    risk 0.00cvss 9.3epss 0.01

    The woduq1414/munhak-moa repository before 2022-05-03 on GitHub allows absolute path traversal because the Flask send_file function is used unsafely.

  • CVE-2022-31549CriJul 11, 2022
    risk 0.00cvss 9.3epss 0.01

    The olmax99/helm-flask-celery repository before 2022-05-25 on GitHub allows absolute path traversal because the Flask send_file function is used unsafely.

  • CVE-2022-2365MedJul 10, 2022
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository zadam/trilium prior to 0.53.3.

  • CVE-2022-2342MedJul 7, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository outline/outline prior to v0.64.4.

  • CVE-2022-31065MedJun 27, 2022
    risk 0.00cvss 6.5epss 0.01

    BigBlueButton is an open source web conferencing system. In affected versions an attacker can embed malicious JS in their username and have it executed on the victim's client. When a user receives a private chat from the attacker (whose username contains malicious JavaScript),…

  • CVE-2022-2128CriJun 20, 2022
    risk 0.00cvss 9.8epss 0.03

    Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.4.

  • CVE-2022-2134MedJun 20, 2022
    risk 0.00cvss 6.5epss 0.01

    Allocation of Resources Without Limits or Throttling in GitHub repository inventree/inventree prior to 0.8.0.

  • CVE-2022-2113MedJun 17, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository inventree/inventree prior to 0.7.2.

  • CVE-2022-2037HigJun 9, 2022
    risk 0.00cvss 8.0epss 0.01

    Excessive Attack Surface in GitHub repository tooljet/tooljet prior to v1.16.0.

  • CVE-2022-2029MedJun 9, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - DOM in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2028MedJun 9, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Generic in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2027HigJun 9, 2022
    risk 0.00cvss 8.0epss 0.01

    Improper Neutralization of Formula Elements in a CSV File in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2026MedJun 9, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository kromitgmbh/titra prior to 0.77.0.

  • CVE-2022-2022MedJun 7, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository nocodb/nocodb prior to 0.91.7.

  • CVE-2022-1893MedMay 31, 2022
    risk 0.00cvss 4.6epss 0.01

    Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1926MedMay 31, 2022
    risk 0.00cvss 4.9epss 0.01

    Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1931HigMay 31, 2022
    risk 0.00cvss 8.1epss 0.02

    Incorrect Synchronization in GitHub repository polonel/trudesk prior to 1.2.3.

  • CVE-2022-1909MedMay 27, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository causefx/organizr prior to 2.1.2200.

  • CVE-2022-1815HigMay 25, 2022
    risk 0.00cvss 7.5epss 0.05

    Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.1.2.

  • CVE-2022-1825MedMay 23, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository collectiveaccess/providence prior to 1.8.

  • CVE-2022-1813CriMay 22, 2022
    risk 0.00cvss 9.8epss 0.03

    OS Command Injection in GitHub repository yogeshojha/rengine prior to 1.2.0.

  • CVE-2022-1775CriMay 20, 2022
    risk 0.00cvss 9.8epss 0.02

    Weak Password Requirements in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1803MedMay 20, 2022
    risk 0.00cvss 6.9epss 0.02

    Improper Restriction of Rendered UI Layers or Frames in GitHub repository polonel/trudesk prior to 1.2.2.

  • CVE-2022-1770HigMay 20, 2022
    risk 0.00cvss 8.8epss 0.03

    Improper Privilege Management in GitHub repository polonel/trudesk prior to 1.2.2.

Page 11 of 12