fedoraproject
5,423 tracked vulnerabilities.
CVE-2019-10894
HIGH
Wireshark 2.4.0-2.4.13, 2.6.0-2.6.7, 3.0.0 - Denial of Service in GSS-API Dissector
Apr 09, 2019
CVSS 7.5
EPSS 0.06
CVE-2019-9844
MEDIUM
Khan Academy simple-markdown <0.4.4 - XSS
Apr 09, 2019
CVSS 6.1
EPSS 0.01
CVE-2019-11026
MEDIUM
Poppler 0.75.0 - Denial of Service via Infinite Recursion in FontInfoScanner
Apr 08, 2019
CVSS 6.5
EPSS 0.02
CVE-2019-0211
HIGH
KEV
Apache HTTP Server 2.4.17-2.4.38 - Use-After-Free in Scoreboard
Apr 08, 2019
CVSS 7.8
EPSS 0.65
CVE-2019-0217
HIGH
Apache HTTP Server < 2.4.38 - Authentication Bypass via Race Condition in mod_auth_digest
Apr 08, 2019
CVSS 7.5
EPSS 0.18
CVE-2019-0215
HIGH
Apache HTTP Server <2.4.39 - Auth Bypass
Apr 08, 2019
CVSS 7.5
EPSS 0.11
CVE-2019-10740
MEDIUM
Opensuse Leap < 1.3.10 - Cleartext Transmission
Apr 07, 2019
CVSS 4.3
EPSS 0.01
CVE-2019-10906
HIGH
Pallets Jinja <2.10.1 - RCE
Apr 07, 2019
CVSS 8.6
EPSS 0.04
CVE-2019-3886
MEDIUM
libvirt >=4.8.0 <5.3.0 - Missing Authorization for Guest Agent APIs
Apr 04, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-3836
MEDIUM
gnutls 3.6.3-3.6.6 - Denial of Service via Post-Handshake Message Handling
Apr 01, 2019
CVSS 5.9
EPSS 0.03
CVE-2019-0160
CRITICAL
EDK II - Unauthenticated Buffer Overflow via Network Access
Mar 27, 2019
CVSS 9.8
EPSS 0.01
CVE-2019-3829
MEDIUM
GnuTLS 3.5.8-3.6.6 - Memory Corruption via Certificate Verification API
Mar 27, 2019
CVSS 5.3
EPSS 0.59
CVE-2019-5420
CRITICAL
Ruby On Rails DoubleTap Development Mode secret_key_base Vulnerability
Mar 27, 2019
CVSS 9.8
EPSS 0.92
CVE-2019-5419
HIGH
Action View (Rails) <5.2.2.1-5.0.7.2 - DoS
Mar 27, 2019
CVSS 7.5
EPSS 0.09
CVE-2019-5418
HIGH
KEVNUCLEI
Ruby On Rails File Content Disclosure (
Mar 27, 2019
CVSS 7.5
EPSS 0.99
CVE-2019-3877
MEDIUM
mod_auth_mellon < 0.14.2 - Open Redirect via Backslash URL Bypass
Mar 27, 2019
CVSS 5.8
EPSS 0.02
CVE-2019-9917
MEDIUM
ZNC < 1.7.3-rc1 - Denial of Service via Invalid Encoding
Mar 27, 2019
CVSS 6.5
EPSS 0.03
CVE-2019-6341
MEDIUM
Drupal 7 < 7.65 - Cross-Site Scripting via File Upload
Mar 26, 2019
CVSS 5.4
EPSS 0.12
CVE-2019-3878
HIGH
mod_auth_mellon <0.14.2 - Auth Bypass
Mar 26, 2019
CVSS 8.1
EPSS 0.03
CVE-2019-3851
MEDIUM
Moodle <3.6.3-3.5.5 - Info Disclosure
Mar 26, 2019
CVSS 4.3
EPSS 0.01
CVE-2019-3804
HIGH
cockpit < 184 - Unauthenticated Denial of Service via Invalid Base64-Encoded Cookie
Mar 26, 2019
CVSS 7.5
EPSS 0.05
CVE-2019-3857
HIGH
libssh2 < 1.8.1 - Remote Code Execution via SSH_MSG_CHANNEL_REQUEST Packet Parsing
Mar 25, 2019
CVSS 8.8
EPSS 0.06
CVE-2019-3856
HIGH
libssh2 < 1.8.1 - Remote Code Execution via Keyboard Prompt Request Parsing
Mar 25, 2019
CVSS 8.8
EPSS 0.06
CVE-2019-3838
MEDIUM
Ghostscript <9.27 - File System Access
Mar 25, 2019
CVSS 5.5
EPSS 0.03
CVE-2019-3835
MEDIUM
Ghostscript < 9.27 - Privileged API Misuse via Superexec Operator
Mar 25, 2019
CVSS 5.5
EPSS 0.03
Products
fedora 5,353
extra_packages_for_enterprise_linux 76
389_directory_server 39
sssd 19
fedora_core 8
389_administration_server 1
anaconda 1
arm_installer 1
commons 1
coolkey 1
crypto-utils 1
fedmsg 1
fedora_linux_kernel 1
python-fedora 1
sectool 1
selinux-policy 1
spin-kickstarts 1
supybot-fedora 1
unbound 1
Quick Filters