Recent Vulnerabilities

Sources: amazon_linux archlinux azure_linux bitnami_vulndb capec capec_enrichment_dashboard certeu certfr circl_kev cisa_known_exploited cna_scorecard cnvd csaf_abb csaf_adstecindustrialitgmbh csaf_amd csaf_aumariestergmbhcokg csaf_baadem2mproductsgmbh csaf_beckhoffautomationgmbhcokg csaf_bendergmbhcokg csaf_bosch csaf_bsi csaf_bsi_aggregator csaf_bsi_cvd_white csaf_bsi_white csaf_bsi_wid_white csaf_carlogavazziautomation csaf_certbund csaf_certvde csaf_cisa csaf_cisa_it csaf_cisa_ot csaf_cisco csaf_claaskgaa csaf_codesysgmbh csaf_dell csaf_duraggmbh csaf_endresshauserag csaf_ericsson csaf_euchnergmbhcokg csaf_festosecokg csaf_frauschersensortechnikgmbh csaf_hancom csaf_harmaninternational csaf_helmholzgmbhcokg csaf_himapaulhildebrandtgmbh csaf_hitachi csaf_hpe csaf_huawei csaf_hydacinternationalgmbh csaf_ibm csaf_ifmelectronicgmbh csaf_janitzaelectronicsgmbh csaf_jumogmbhcokg csaf_juniper csaf_kebautomationkg csaf_kukaag csaf_lenovo csaf_lenzese csaf_mbconnectlinegmbh csaf_mettlertoledogmbh csaf_metzconnectgmbh csaf_microsoft csaf_mieleciekg csaf_moxa csaf_murrelektronikgmbh csaf_ncscnl csaf_ndaal csaf_netapp csaf_nozomi csaf_nozominetworks csaf_nvidia csaf_opcfoundation csaf_openeuler csaf_opensuse csaf_oracle csaf_ox csaf_paloalto csaf_panasonic csaf_pentagrid csaf_pepperlfuchsse csaf_phoenix csaf_pilzgmbhcokg csaf_qnap csaf_redhat csaf_samsung csaf_sauterag csaf_schneider csaf_sick csaf_siemens csaf_smasolartechnologyag csaf_suse csaf_swarcotrafficsystemsgmbh csaf_synology csaf_tibco csaf_trend csaf_trumpfsecokg csaf_trustsource csaf_tuxcare csaf_ubiquiti csaf_vartastoragegmbh csaf_vegagrieshaberkg csaf_vmware csaf_wagogmbhcokg csaf_weidmuellerinterfacegmbhcokg csaf_welotecgmbh csaf_wiesemanntheisgmbh csaf_yaskawaeuropegmbh csaf_yokogawa csaf_zyxel cve_forecast cve_icu cve_vs_github_dashboard cvelistv5 cwe_dashboard cwe_enrichment cwec debian_security_tracker drupal emb3d emb3d_dashboard epss_dashboard epss_history epss_kev_enrichment euvd_kev fedora fkie_nvd freebsd gcve gcve_enriched gcve_enrichment gcve_enrichment_dashboard gentoo github gsd jvn kev_ransomware mitre_attack moksha ndaal_kev netbsd nuclei_dashboard nuclei_enrichment nvd nvd_cpe_dictionary openbsd opencve oracle_linux ossf_malicious_packages osv_almalinux osv_alpine osv_bellsoft osv_chainguard osv_cran osv_github_actions osv_golang osv_haskell osv_hex osv_maven osv_npm osv_nuget osv_ocaml osv_ossfuzz osv_packagist osv_pub osv_rocky osv_rubygems osv_rustsec osv_swift osv_ubuntu osv_wolfi publish_stats pysec sadp_pilot ssvc ssvc_dashboard tailscale tsunami_enrichment variot vulnrichment Clear
ID Title Severity CVSS Source Updated
ghsa-r3rc-9hpw-54v9 SwiftNIO: Out-of-bounds write via ByteBuffer index and length UInt32 overflow UNKNOWN 8.3 ghsa unknown
ghsa-cq87-8r7h-962v SwiftNIO: CRLF Injection in outbound HTTP request URI via NIOHTTPRequestHeadersValidator UNKNOWN 6.3 ghsa unknown
ghsa-6ph5-fww6-vfwv NIOExtras: NIOHTTPRequestDecompressor ratio limit bypass via inflated Content-Length UNKNOWN 6.9 ghsa unknown
ghsa-rj37-6j9x-74q6 SwiftNIO NIOHTTP1: HTTPDecoder accepts unbounded HTTP/1 header blocks, enabling remote DoS UNKNOWN 8.7 ghsa unknown
ghsa-g3hp-f6mg-559v Sparkle's AppInstaller post-stage-1 XPC listener accepts unvalidated connections, allowing spoofed appcast item data injection UNKNOWN 4.2 ghsa unknown
ghsa-fmq6-4w57-2w3v wasm3 uncontrolled memory allocation vulnerability UNKNOWN 6.9 ghsa unknown
ghsa-wc9m-r3v6-9p5h Sparkle Signing Checks Bypass UNKNOWN 7.3 ghsa unknown
ghsa-r6r4-5pr8-gjcp Vapor contains an integer overflow in URI leading to potential host spoofing UNKNOWN 6.5 ghsa unknown
ghsa-qppj-fm5r-hxr3 HTTP/2 Stream Cancellation Attack UNKNOWN 6.9 ghsa unknown
ghsa-3mwq-h3g6-ffhm Vapor's incorrect request error handling triggers server crash UNKNOWN 5.3 ghsa unknown
ghsa-q36x-r5x4-h4q6 Denial of service via HTTP/2 HEADERS frames padding UNKNOWN 7.5 ghsa unknown
ghsa-x768-cvr2-345r Un-sanitized metric name or labels can be used to take over exported metrics UNKNOWN 5.9 ghsa unknown
ghsa-4px2-pw77-vc85 SwiftNIO HTTP/2: HTTP/2-to-HTTP/1 Request Smuggling via unvalidated :path pseudo-header in HTTP2ToHTTP1Codec UNKNOWN 5.3 ghsa unknown
ghsa-q3g2-m552-3r9c swift-nio-http2: Missing CR/LF/NUL validation in header values UNKNOWN 6.3 ghsa unknown
ghsa-q3g2-m552-3r9c swift-nio-http2: Missing CR/LF/NUL validation in header values UNKNOWN 6.3 ghsa unknown
ghsa-hg88-v3cw-3qrh Sparkle: Binary delta apply intermediate-symlink traversal in malicious .delta UNKNOWN 6.1 ghsa unknown
ghsa-whx6-m9j4-w2m2 yyjson has a Double Free vulnerability UNKNOWN 8.8 ghsa unknown
ghsa-rxmj-hg9v-vp3p Uncontrolled Resource Consumption in LengthPrefixedMessageReader UNKNOWN 7.5 ghsa unknown
ghsa-gcj9-jj38-hwmc Vapor's Metrics integration could cause a system drain UNKNOWN 5.3 ghsa unknown
ghsa-w3f6-pc54-gfw7 swift-nio-http2 vulnerable to denial of service via mishandled HPACK variable length integer encoding UNKNOWN 7.5 ghsa unknown
ghsa-pqwh-c2f3-vxmq Untrusted data fed into `Data.init(base32Encoded:)` can result in exposing server memory and/or crash UNKNOWN ghsa unknown
ghsa-ccw9-q5h2-8c2w swift-nio-http2 vulnerable to denial of service via invalid HTTP/2 HEADERS frame length UNKNOWN 7.5 ghsa unknown
ghsa-q36x-r5x4-h4q6 Denial of service via HTTP/2 HEADERS frames padding UNKNOWN 7.5 ghsa unknown
ghsa-239c-6cv2-wwx8 Swift-corelibs-foundation denial of service in JSON decoding with JSONDecoder UNKNOWN 7.5 ghsa unknown
ghsa-v3r5-pjpm-mwgq Async HTTP Client has CRLF Injection vulnerability in HTTP request headers UNKNOWN 7.5 ghsa unknown
ghsa-7fj7-39wj-c64f SwiftNIO vulnerable to Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') UNKNOWN 5.3 ghsa unknown
ghsa-pgfx-g6rc-8cjv swift-nio-http2 vulnerable to denial of service via ALTSVC or ORIGIN frames UNKNOWN 7.5 ghsa unknown
ghsa-2jx2-qcm4-rf9h Incomplete Internal State Distinction in GRPCWebToHTTP2ServerCodec UNKNOWN ghsa unknown
ghsa-4rhq-vq24-88gw Uncontrolled Recursion in HTTP2ToRawGRPCServerCodec UNKNOWN ghsa unknown
ghsa-773g-x274-8qmf SwiftNIO Extras vulnerable to improper detection of complete HTTP body decompression UNKNOWN 7.5 ghsa unknown