VYPR

Vendor CVEs

GitHub

All CVEs

586 total · sorted by risk
  • CVE-2023-5353MedOct 3, 2023
    risk 0.00cvss 6.5epss 0.01

    Improper Access Control in GitHub repository salesagility/suitecrm prior to 7.14.1.

  • CVE-2023-5351MedOct 3, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository salesagility/suitecrm prior to 7.14.1.

  • CVE-2023-5084LowSep 20, 2023
    risk 0.00cvss 3.9epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository hestiacp/hestiacp prior to 1.8.8.

  • CVE-2023-4928HigSep 13, 2023
    risk 0.00cvss 7.2epss 0.01

    SQL Injection in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-40032MedSep 11, 2023
    risk 0.00cvss 5.5epss 0.00

    libvips is a demand-driven, horizontally threaded image processing library. A specially crafted SVG input can cause libvips versions 8.14.3 or earlier to segfault when attempting to parse a malformed UTF-8 character. Users should upgrade to libvips version 8.14.4 (or later) when…

  • CVE-2023-4879MedSep 10, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1.-git.

  • CVE-2023-4877HigSep 10, 2023
    risk 0.00cvss 7.5epss 0.00

    Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository hamza417/inure prior to build92.

  • CVE-2023-4876HigSep 10, 2023
    risk 0.00cvss 7.5epss 0.00

    Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository hamza417/inure prior to build92.

  • CVE-2023-4754MedSep 4, 2023
    risk 0.00cvss 5.5epss 0.00

    Out-of-bounds Write in GitHub repository gpac/gpac prior to 2.3-DEV.

  • CVE-2023-4704MedSep 1, 2023
    risk 0.00cvss 4.9epss 0.01

    External Control of System or Configuration Setting in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4655MedAug 31, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4654LowAug 31, 2023
    risk 0.00cvss 3.5epss 0.00

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4653MedAug 31, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4652MedAug 31, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4650MedAug 31, 2023
    risk 0.00cvss 4.7epss 0.00

    Improper Access Control in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4649MedAug 31, 2023
    risk 0.00cvss 5.4epss 0.00

    Session Fixation in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4624LowAug 30, 2023
    risk 0.00cvss 2.4epss 0.01

    Server-Side Request Forgery (SSRF) in GitHub repository bookstackapp/bookstack prior to v23.08.

  • CVE-2023-4561MedAug 28, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.4.

  • CVE-2023-4435MedAug 20, 2023
    risk 0.00cvss 5.5epss 0.00

    Improper Input Validation in GitHub repository hamza417/inure prior to build88.

  • CVE-2023-4381MedAug 16, 2023
    risk 0.00cvss 4.3epss 0.00

    Unverified Password Change in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2020-28840HigAug 11, 2023
    risk 0.00cvss 7.8epss 0.00

    Buffer Overflow vulnerability in jpgfile.c in Matthias-Wandel jhead version 3.04, allows local attackers to execute arbitrary code and cause a denial of service (DoS).

  • CVE-2023-39518MedAug 8, 2023
    risk 0.00cvss 5.4epss 0.00

    social-media-skeleton is an uncompleted social media project implemented using PHP, MySQL, CSS, JavaScript, and HTML. Versions 1.0.0 until 1.0.3 have a stored cross-site scripting vulnerability. The problem is patched in v1.0.3.

  • CVE-2023-4189MedAug 5, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4188CriAug 5, 2023
    risk 0.00cvss 9.1epss 0.01

    SQL Injection in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4187MedAug 5, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4158MedAug 4, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.3.

  • CVE-2023-3982MedJul 27, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.2.

  • CVE-2023-3973MedJul 27, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository jgraph/drawio prior to 21.6.3.

  • CVE-2023-37275LowJul 13, 2023
    risk 0.00cvss 3.1epss 0.00

    Auto-GPT is an experimental open-source application showcasing the capabilities of the GPT-4 language model. The Auto-GPT command line UI makes heavy use of color-coded print statements to signify different types of system messages to the user, including messages that are…

  • CVE-2023-3627HigJul 11, 2023
    risk 0.00cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository salesagility/suitecrm-core prior to 8.3.1.

  • CVE-2023-3580MedJul 10, 2023
    risk 0.00cvss 4.3epss 0.01

    Improper Handling of Additional Special Element in GitHub repository squidex/squidex prior to 7.4.0.

  • CVE-2023-3568MedJul 10, 2023
    risk 0.00cvss 6.3epss 0.00

    Open Redirect in GitHub repository alextselegidis/easyappointments prior to 1.5.0.

  • CVE-2023-37261CriJul 7, 2023
    risk 0.00cvss 9.6epss 0.01

    OpenComputers is a Minecraft mod that adds programmable computers and robots to the game. This issue affects every version of OpenComputers with the Internet Card feature enabled; that is, OpenComputers 1.2.0 until 1.8.3 in their most common, default configurations. If the…

  • CVE-2023-3532MedJul 7, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository outline/outline prior to 0.70.1.

  • CVE-2023-3520MedJul 6, 2023
    risk 0.00cvss 4.6epss 0.00

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository it-novum/openitcockpit prior to 4.6.6.

  • CVE-2023-3294MedJun 16, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - DOM in GitHub repository saleor/react-storefront prior to c29aab226f07ca980cc19787dcef101e11b83ef7.

  • CVE-2023-3293MedJun 16, 2023
    risk 0.00cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository salesagility/suitecrm-core prior to 8.3.0.

  • CVE-2023-3073MedJun 2, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8 via evvtgendoc.

  • CVE-2023-3074MedJun 2, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8.

  • CVE-2023-3070MedJun 2, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository tsolucio/corebos prior to 8.

  • CVE-2023-3067MedJun 2, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository zadam/trilium prior to 0.59.4.

  • CVE-2023-3021MedMay 31, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository mkucej/i-librarian-free prior to 5.10.4.

  • CVE-2023-3020MedMay 31, 2023
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository mkucej/i-librarian-free prior to 5.10.4.

  • CVE-2023-3013HigMay 31, 2023
    risk 0.00cvss 7.1epss 0.00

    Unchecked Return Value in GitHub repository gpac/gpac prior to 2.2.2.

  • CVE-2023-2954MedMay 29, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository liangliangyy/djangoblog prior to master.

  • CVE-2023-2949MedMay 28, 2023
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.1.

  • CVE-2023-2840CriMay 22, 2023
    risk 0.00cvss 9.8epss 0.01

    NULL Pointer Dereference in GitHub repository gpac/gpac prior to 2.2.2.

  • CVE-2023-2566MedMay 8, 2023
    risk 0.00cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository openemr/openemr prior to 7.0.1.

  • CVE-2023-2553MedMay 5, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository unilogies/bumsys prior to 2.2.0.

  • CVE-2023-2552HigMay 5, 2023
    risk 0.00cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository unilogies/bumsys prior to 2.1.1.

Page 9 of 12