VYPR

Vendor CVEs

GitHub

All CVEs

600 total · sorted by risk
  • CVE-2023-5948MedNov 3, 2023
    risk 0.00cvss 5.5epss 0.00

    Improper Authorization in GitHub repository teamamaze/amazefileutilities prior to 1.91.

  • CVE-2023-5899HigNov 1, 2023
    risk 0.00cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository pkp/pkp-lib prior to 3.3.0-16.

  • CVE-2023-5898HigNov 1, 2023
    risk 0.00cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository pkp/pkp-lib prior to 3.3.0-16.

  • CVE-2023-5897HigNov 1, 2023
    risk 0.00cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository pkp/customLocale prior to 1.2.0-1.

  • CVE-2023-5896MedNov 1, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository pkp/pkp-lib prior to 3.4.0-4.

  • CVE-2023-5893HigNov 1, 2023
    risk 0.00cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository pkp/pkp-lib prior to 3.3.0-16.

  • CVE-2023-5892MedNov 1, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository pkp/pkp-lib prior to 3.3.0-16.

  • CVE-2023-5891MedNov 1, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository pkp/pkp-lib prior to 3.3.0-16.

  • CVE-2023-5890MedNov 1, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository pkp/pkp-lib prior to 3.3.0-16.

  • CVE-2023-5862LowOct 31, 2023
    risk 0.00cvss 3.3epss 0.00

    Missing Authorization in GitHub repository hamza417/inure prior to Build95.

  • CVE-2023-42804LowOct 30, 2023
    risk 0.00cvss 3.1epss 0.00

    BigBlueButton is an open-source virtual classroom. BigBlueButton prior to version 2.6.0-beta.1 has a path traversal vulnerability that allows an attacker with a valid starting folder path, to traverse and read other files without authentication, assuming the files have certain…

  • CVE-2023-4517MedOct 13, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository hestiacp/hestiacp prior to 1.8.6.

  • CVE-2023-5556MedOct 12, 2023
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository structurizr/onpremises prior to 3194.

  • CVE-2023-5521CriOct 11, 2023
    risk 0.00cvss 9.8epss 0.01

    Incorrect Authorization in GitHub repository tiann/kernelsu prior to v0.6.9.

  • CVE-2023-5353MedOct 3, 2023
    risk 0.00cvss 6.5epss 0.01

    Improper Access Control in GitHub repository salesagility/suitecrm prior to 7.14.1.

  • CVE-2023-5351MedOct 3, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository salesagility/suitecrm prior to 7.14.1.

  • CVE-2023-5084LowSep 20, 2023
    risk 0.00cvss 3.9epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository hestiacp/hestiacp prior to 1.8.8.

  • CVE-2023-4928HigSep 13, 2023
    risk 0.00cvss 7.2epss 0.01

    SQL Injection in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-40032MedSep 11, 2023
    risk 0.00cvss 5.5epss 0.00

    libvips is a demand-driven, horizontally threaded image processing library. A specially crafted SVG input can cause libvips versions 8.14.3 or earlier to segfault when attempting to parse a malformed UTF-8 character. Users should upgrade to libvips version 8.14.4 (or later) when…

  • CVE-2023-4879MedSep 10, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1.-git.

  • CVE-2023-4877HigSep 10, 2023
    risk 0.00cvss 7.5epss 0.00

    Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository hamza417/inure prior to build92.

  • CVE-2023-4876HigSep 10, 2023
    risk 0.00cvss 7.5epss 0.00

    Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository hamza417/inure prior to build92.

  • CVE-2023-4754MedSep 4, 2023
    risk 0.00cvss 5.5epss 0.00

    Out-of-bounds Write in GitHub repository gpac/gpac prior to 2.3-DEV.

  • CVE-2023-4704MedSep 1, 2023
    risk 0.00cvss 4.9epss 0.01

    External Control of System or Configuration Setting in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4655MedAug 31, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4654LowAug 31, 2023
    risk 0.00cvss 3.5epss 0.00

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4653MedAug 31, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4652MedAug 31, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4650MedAug 31, 2023
    risk 0.00cvss 4.7epss 0.01

    Improper Access Control in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4649MedAug 31, 2023
    risk 0.00cvss 5.4epss 0.00

    Session Fixation in GitHub repository instantsoft/icms2 prior to 2.16.1.

  • CVE-2023-4624LowAug 30, 2023
    risk 0.00cvss 2.4epss 0.01

    Server-Side Request Forgery (SSRF) in GitHub repository bookstackapp/bookstack prior to v23.08.

  • CVE-2023-4561MedAug 28, 2023
    risk 0.00cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.4.

  • CVE-2023-4435MedAug 20, 2023
    risk 0.00cvss 5.5epss 0.00

    Improper Input Validation in GitHub repository hamza417/inure prior to build88.

  • CVE-2023-4381MedAug 16, 2023
    risk 0.00cvss 4.3epss 0.00

    Unverified Password Change in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2020-28840HigAug 11, 2023
    risk 0.00cvss 7.8epss 0.00

    Buffer Overflow vulnerability in jpgfile.c in Matthias-Wandel jhead version 3.04, allows local attackers to execute arbitrary code and cause a denial of service (DoS).

  • CVE-2023-39518MedAug 8, 2023
    risk 0.00cvss 5.4epss 0.00

    social-media-skeleton is an uncompleted social media project implemented using PHP, MySQL, CSS, JavaScript, and HTML. Versions 1.0.0 until 1.0.3 have a stored cross-site scripting vulnerability. The problem is patched in v1.0.3.

  • CVE-2023-4189MedAug 5, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4188CriAug 5, 2023
    risk 0.00cvss 9.1epss 0.01

    SQL Injection in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4187MedAug 5, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository instantsoft/icms2 prior to 2.16.1-git.

  • CVE-2023-4158MedAug 4, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.3.

  • CVE-2023-3982MedJul 27, 2023
    risk 0.00cvss 4.8epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.2.

  • CVE-2023-3973MedJul 27, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - Reflected in GitHub repository jgraph/drawio prior to 21.6.3.

  • CVE-2023-37275LowJul 13, 2023
    risk 0.00cvss 3.1epss 0.00

    Auto-GPT is an experimental open-source application showcasing the capabilities of the GPT-4 language model. The Auto-GPT command line UI makes heavy use of color-coded print statements to signify different types of system messages to the user, including messages that are…

  • CVE-2023-3627HigJul 11, 2023
    risk 0.00cvss 8.8epss 0.00

    Cross-Site Request Forgery (CSRF) in GitHub repository salesagility/suitecrm-core prior to 8.3.1.

  • CVE-2023-3580MedJul 10, 2023
    risk 0.00cvss 4.3epss 0.01

    Improper Handling of Additional Special Element in GitHub repository squidex/squidex prior to 7.4.0.

  • CVE-2023-3568MedJul 10, 2023
    risk 0.00cvss 6.3epss 0.00

    Open Redirect in GitHub repository alextselegidis/easyappointments prior to 1.5.0.

  • CVE-2023-37261CriJul 7, 2023
    risk 0.00cvss 9.6epss 0.01

    OpenComputers is a Minecraft mod that adds programmable computers and robots to the game. This issue affects every version of OpenComputers with the Internet Card feature enabled; that is, OpenComputers 1.2.0 until 1.8.3 in their most common, default configurations. If the…

  • CVE-2023-3532MedJul 7, 2023
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository outline/outline prior to 0.70.1.

  • CVE-2023-3520MedJul 6, 2023
    risk 0.00cvss 4.6epss 0.00

    Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository it-novum/openitcockpit prior to 4.6.6.

  • CVE-2023-3294MedJun 16, 2023
    risk 0.00cvss 6.1epss 0.00

    Cross-site Scripting (XSS) - DOM in GitHub repository saleor/react-storefront prior to c29aab226f07ca980cc19787dcef101e11b83ef7.

Page 9 of 12