Salvatore Bonaccorso pushed to branch master at Debian Security Tracker /
security-tracker
Commits:
4cd8fccd by Salvatore Bonaccorso at 2026-08-19T22:07:16+02:00
Process some NFUs
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -24,29 +24,29 @@ CVE-2026-76235 (A memory leak flaw was found in cockpit-ws.
The login page handl
- cockpit <unfixed>
NOTE: https://bugzilla.redhat.com/show_bug.cgi?id=2519497
CVE-2026-76234 (libcrux-ecdh and libcrux-ed25519 before 0.0.6, and libcrux-psq
before ...)
- TODO: check
+ NOT-FOR-US: libcrux
CVE-2026-76233 (Renovate versions from 39.53.0 before 40.33.0 contain a
command inject ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76232 (Renovate versions from 31.51.0 before 40.33.0 contain a
command inject ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76231 (Renovate versions from 32.135.0 before 40.33.0 contain a
command injec ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76230 (Renovate versions from 35.63.0 before 40.33.0 contain a
command inject ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76229 (Renovate versions from 39.218.0 before 40.33.0 contain an
arbitrary co ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76228 (Renovate versions >=32.124.0 and before 42.68.5 (and Mend
renovate-ce/ ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76227 (Renovate versions from 42.68.1 before 42.96.3 (and from
42.68.1 before ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76226 (Renovate versions from 43.65.0 before 43.102.11 contain a
remote code ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76225 (ArcadeDB before 26.8.1 contains a server-side request forgery
vulnerab ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-76224 (ArcadeDB before 26.8.1 (arcadedb-gremlin, affected <= 26.7.3)
contains ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-76223 (ArcadeDB (com.arcadedb) versions 26.7.3 and earlier fail to
enforce th ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-76222 (GitPython before 3.1.58 fails to validate submodule names from
.gitmod ...)
TODO: check
CVE-2026-76221 (GitPython before 3.1.58 contains a config-name injection
vulnerability ...)
View it on GitLab:
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4cd8fccd7f4c3319178690e1845c40082c624223
--
View it on GitLab:
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4cd8fccd7f4c3319178690e1845c40082c624223
You're receiving this email because of your account on salsa.debian.org. Manage
all notifications: https://salsa.debian.org/-/profile/notifications | Help:
https://salsa.debian.org/help
_______________________________________________
debian-security-tracker-commits mailing list
[email protected]
https://alioth-lists.debian.net/cgi-bin/mailman/listinfo/debian-security-tracker-commits