Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / 
security-tracker


Commits:
77d695b8 by Salvatore Bonaccorso at 2026-08-02T21:20:02+02:00
Process some NFUs

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -1,19 +1,19 @@
 CVE-2026-9856 (A vulnerability in huggingface/transformers versions 
<=5.8.0.dev0 allo ...)
-       TODO: check
+       NOT-FOR-US: huggingface/transformers
 CVE-2026-68583 (luci-app-adblock-fast before 1.2.4-4 contains a stored 
cross-site scri ...)
-       TODO: check
+       NOT-FOR-US: luci-app-adblock-fast
 CVE-2026-68582 (Vikunja versions >= 0.24.0 and <= 2.3.0 contain a broken 
object level  ...)
-       TODO: check
+       NOT-FOR-US: Vikunja
 CVE-2026-68581 (Vikunja versions 0.22.0 through 2.3.0 fail to validate the 
principal t ...)
-       TODO: check
+       NOT-FOR-US: Vikunja
 CVE-2026-68578 (ArcadeDB versions before 26.7.3 fail to bind the authenticated 
princip ...)
-       TODO: check
+       NOT-FOR-US: ArcadeDB
 CVE-2026-67357 (ArcadeDB versions before 26.7.3 contain an information 
disclosure vuln ...)
-       TODO: check
+       NOT-FOR-US: ArcadeDB
 CVE-2026-67356 (ArcadeDB before 26.7.3 binds the real LocalDatabase object 
into JavaSc ...)
-       TODO: check
+       NOT-FOR-US: ArcadeDB
 CVE-2026-65321 (PyAthena prior to 3.35.4 contains a sql injection 
vulnerability that a ...)
-       TODO: check
+       NOT-FOR-US: PyAthena
 CVE-2026-12231 (The Exclusive Addons for Elementor plugin for WordPress is 
vulnerable  ...)
        NOT-FOR-US: WordPress plugin
 CVE-2026-10848 (The OCPP 1.6 client in subsys/net/lib/ocpp parsed inbound WAMP 
RPC fra ...)
@@ -21,11 +21,11 @@ CVE-2026-10848 (The OCPP 1.6 client in subsys/net/lib/ocpp 
parsed inbound WAMP R
 CVE-2026-10774 (Zephyr's Bluetooth Mesh subnet key management leaks one PSA 
Crypto key ...)
        NOT-FOR-US: Zephyr, different from src:zephyr
 CVE-2025-71401 (better-auth (npm) before 1.4.2 allows an external request to 
configure ...)
-       TODO: check
+       NOT-FOR-US: Better Auth
 CVE-2025-71400 (better-auth passkey versions before 1.4.0 contain an insecure 
direct o ...)
-       TODO: check
+       NOT-FOR-US: Better Auth
 CVE-2025-71399 (Better Auth relies on better-call, which uses the rou3 router 
library. ...)
-       TODO: check
+       NOT-FOR-US: Better Auth
 CVE-2026-9335 (A vulnerability in keras-team/keras versions <= 3.14.0 allows 
arbitrar ...)
        - keras <removed>
        [bullseye] - keras <end-of-life> (EOL in bullseye LTS)



View it on GitLab: 
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/77d695b824ce5f08ef5478491815792016b9218b

-- 
View it on GitLab: 
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/77d695b824ce5f08ef5478491815792016b9218b
You're receiving this email because of your account on salsa.debian.org. Manage 
all notifications: https://salsa.debian.org/-/profile/notifications | Help: 
https://salsa.debian.org/help


_______________________________________________
debian-security-tracker-commits mailing list
[email protected]
https://alioth-lists.debian.net/cgi-bin/mailman/listinfo/debian-security-tracker-commits

Reply via email to