Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / 
security-tracker


Commits:
7587136b by Salvatore Bonaccorso at 2026-09-09T22:12:13+02:00
Process some NFUs

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -1,13 +1,13 @@
 CVE-2026-8044 (CWE-88: Improper Neutralization of Argument Delimiters in a 
Command (' ...)
        NOT-FOR-US: Schneider Electric
 CVE-2026-87930 (MaxSite CMS through 109.6 passes the ci_session cookie to 
unserialize( ...)
-       TODO: check
+       NOT-FOR-US: MaxSite CMS
 CVE-2026-87929 (MaxSite CMS through 109.6 ships with a hardcoded session 
encryption ke ...)
-       TODO: check
+       NOT-FOR-US: MaxSite CMS
 CVE-2026-87928 (MaxSite CMS versions 0.94 through 109.6 contain a cross-site 
scripting ...)
-       TODO: check
+       NOT-FOR-US: MaxSite CMS
 CVE-2026-87927 (MaxSite CMS through 109.6 contains a local file inclusion 
vulnerabilit ...)
-       TODO: check
+       NOT-FOR-US: MaxSite CMS
 CVE-2026-87877 (zstd-jni versions before 1.5.7-14 fail to validate closed 
state in set ...)
        TODO: check
 CVE-2026-87876 (Two case-insensitive comparisons on request-derived usernames 
outside  ...)



View it on GitLab: 
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/7587136b244a8ff5418167725900ea880c35fd65

-- 
View it on GitLab: 
https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/7587136b244a8ff5418167725900ea880c35fd65
You're receiving this email because of your account on salsa.debian.org. Manage 
all notifications: https://salsa.debian.org/-/profile/notifications | Help: 
https://salsa.debian.org/help


_______________________________________________
debian-security-tracker-commits mailing list
[email protected]
https://alioth-lists.debian.net/cgi-bin/mailman/listinfo/debian-security-tracker-commits

Reply via email to