[Git][security-tracker-team/security-tracker][master] Process some NFUs
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Sun Aug 2 20:20:45 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
77d695b8 by Salvatore Bonaccorso at 2026-08-02T21:20:02+02:00
Process some NFUs
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -1,19 +1,19 @@
CVE-2026-9856 (A vulnerability in huggingface/transformers versions <=5.8.0.dev0 allo ...)
- TODO: check
+ NOT-FOR-US: huggingface/transformers
CVE-2026-68583 (luci-app-adblock-fast before 1.2.4-4 contains a stored cross-site scri ...)
- TODO: check
+ NOT-FOR-US: luci-app-adblock-fast
CVE-2026-68582 (Vikunja versions >= 0.24.0 and <= 2.3.0 contain a broken object level ...)
- TODO: check
+ NOT-FOR-US: Vikunja
CVE-2026-68581 (Vikunja versions 0.22.0 through 2.3.0 fail to validate the principal t ...)
- TODO: check
+ NOT-FOR-US: Vikunja
CVE-2026-68578 (ArcadeDB versions before 26.7.3 fail to bind the authenticated princip ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-67357 (ArcadeDB versions before 26.7.3 contain an information disclosure vuln ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-67356 (ArcadeDB before 26.7.3 binds the real LocalDatabase object into JavaSc ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-65321 (PyAthena prior to 3.35.4 contains a sql injection vulnerability that a ...)
- TODO: check
+ NOT-FOR-US: PyAthena
CVE-2026-12231 (The Exclusive Addons for Elementor plugin for WordPress is vulnerable ...)
NOT-FOR-US: WordPress plugin
CVE-2026-10848 (The OCPP 1.6 client in subsys/net/lib/ocpp parsed inbound WAMP RPC fra ...)
@@ -21,11 +21,11 @@ CVE-2026-10848 (The OCPP 1.6 client in subsys/net/lib/ocpp parsed inbound WAMP R
CVE-2026-10774 (Zephyr's Bluetooth Mesh subnet key management leaks one PSA Crypto key ...)
NOT-FOR-US: Zephyr, different from src:zephyr
CVE-2025-71401 (better-auth (npm) before 1.4.2 allows an external request to configure ...)
- TODO: check
+ NOT-FOR-US: Better Auth
CVE-2025-71400 (better-auth passkey versions before 1.4.0 contain an insecure direct o ...)
- TODO: check
+ NOT-FOR-US: Better Auth
CVE-2025-71399 (Better Auth relies on better-call, which uses the rou3 router library. ...)
- TODO: check
+ NOT-FOR-US: Better Auth
CVE-2026-9335 (A vulnerability in keras-team/keras versions <= 3.14.0 allows arbitrar ...)
- keras <removed>
[bullseye] - keras <end-of-life> (EOL in bullseye LTS)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/77d695b824ce5f08ef5478491815792016b9218b
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/77d695b824ce5f08ef5478491815792016b9218b
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260802/2e653f00/attachment.htm>
More information about the debian-security-tracker-commits
mailing list