Salvatore Bonaccorso pushed to branch master at Debian Security Tracker /
security-tracker
Commits:
77d695b8 by Salvatore Bonaccorso at 2026-08-02T21:20:02+02:00
Process some NFUs
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -1,19 +1,19 @@
CVE-2026-9856 (A vulnerability in huggingface/transformers versions
<=5.8.0.dev0 allo ...)
- TODO: check
+ NOT-FOR-US: huggingface/transformers
CVE-2026-68583 (luci-app-adblock-fast before 1.2.4-4 contains a stored
cross-site scri ...)
- TODO: check
+ NOT-FOR-US: luci-app-adblock-fast
CVE-2026-68582 (Vikunja versions >= 0.24.0 and <= 2.3.0 contain a broken
object level ...)
- TODO: check
+ NOT-FOR-US: Vikunja
CVE-2026-68581 (Vikunja versions 0.22.0 through 2.3.0 fail to validate the
principal t ...)
- TODO: check
+ NOT-FOR-US: Vikunja
CVE-2026-68578 (ArcadeDB versions before 26.7.3 fail to bind the authenticated
princip ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-67357 (ArcadeDB versions before 26.7.3 contain an information
disclosure vuln ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-67356 (ArcadeDB before 26.7.3 binds the real LocalDatabase object
into JavaSc ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-65321 (PyAthena prior to 3.35.4 contains a sql injection
vulnerability that a ...)
- TODO: check
+ NOT-FOR-US: PyAthena
CVE-2026-12231 (The Exclusive Addons for Elementor plugin for WordPress is
vulnerable ...)
NOT-FOR-US: WordPress plugin
CVE-2026-10848 (The OCPP 1.6 client in subsys/net/lib/ocpp parsed inbound WAMP
RPC fra ...)
@@ -21,11 +21,11 @@ CVE-2026-10848 (The OCPP 1.6 client in subsys/net/lib/ocpp
parsed inbound WAMP R
CVE-2026-10774 (Zephyr's Bluetooth Mesh subnet key management leaks one PSA
Crypto key ...)
NOT-FOR-US: Zephyr, different from src:zephyr
CVE-2025-71401 (better-auth (npm) before 1.4.2 allows an external request to
configure ...)
- TODO: check
+ NOT-FOR-US: Better Auth
CVE-2025-71400 (better-auth passkey versions before 1.4.0 contain an insecure
direct o ...)
- TODO: check
+ NOT-FOR-US: Better Auth
CVE-2025-71399 (Better Auth relies on better-call, which uses the rou3 router
library. ...)
- TODO: check
+ NOT-FOR-US: Better Auth
CVE-2026-9335 (A vulnerability in keras-team/keras versions <= 3.14.0 allows
arbitrar ...)
- keras <removed>
[bullseye] - keras <end-of-life> (EOL in bullseye LTS)
View it on GitLab:
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/77d695b824ce5f08ef5478491815792016b9218b
--
View it on GitLab:
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/77d695b824ce5f08ef5478491815792016b9218b
You're receiving this email because of your account on salsa.debian.org. Manage
all notifications: https://salsa.debian.org/-/profile/notifications | Help:
https://salsa.debian.org/help
_______________________________________________
debian-security-tracker-commits mailing list
[email protected]
https://alioth-lists.debian.net/cgi-bin/mailman/listinfo/debian-security-tracker-commits