[Git][security-tracker-team/security-tracker][master] Update status for CVE-2026-63623/libvirt
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Wed Aug 12 16:57:20 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
06d6a627 by Salvatore Bonaccorso at 2026-08-12T17:56:37+02:00
Update status for CVE-2026-63623/libvirt
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -2973,9 +2973,9 @@ CVE-2026-64941 (URL Redirection to Untrusted Site ('Open Redirect') vulnerabilit
CVE-2026-64940 (Tegalog -Fumy Otegaru Memo Logger- provided by Nishishi Factory contai ...)
NOT-FOR-US: Nishishi Factory
CVE-2026-63623 (A flaw was found in libvirt. During storage volume clone or convert op ...)
- - libvirt <unfixed>
+ - libvirt 12.6.0-1
NOTE: https://bugzilla.redhat.com/show_bug.cgi?id=2513066
- NOTE: https://gitlab.com/libvirt/libvirt/-/commit/69335a484768d550854da1133d5490074695e825
+ NOTE: Fixed by: https://gitlab.com/libvirt/libvirt/-/commit/69335a484768d550854da1133d5490074695e825 (v12.6.0-rc2)
CVE-2026-63106 (ReadyEcommerce before 4.5.2 contains an unauthenticated SQL injection ...)
NOT-FOR-US: ReadyEcommerceCrafty Controller
CVE-2026-63105 (ReadyEcommerce before 4.5.2 contains a stored cross-site scripting (XS ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/06d6a62715315a4c53fe47c0cc54c38f7ebdf9ff
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/06d6a62715315a4c53fe47c0cc54c38f7ebdf9ff
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260812/44d816f6/attachment.htm>
More information about the debian-security-tracker-commits
mailing list