[Git][security-tracker-team/security-tracker][master] Add some new NFUs
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Sun Aug 16 20:29:19 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
6a4d6397 by Salvatore Bonaccorso at 2026-08-16T21:29:04+02:00
Add some new NFUs
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -3,43 +3,43 @@ CVE-2026-74797 (OpenTofu versions before 1.11.4 contain a denial of service vuln
CVE-2026-74796 (OpenTofu before 1.11.7 fails to validate existing symlinks in the prov ...)
- opentofu <itp> (bug #808940)
CVE-2026-74795 (Scriban before 6.6.0 contains an uncontrolled recursion vulnerability ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74794 (Scriban before 6.6.0 contains an infinite recursion vulnerability in o ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74792 (Scriban before 7.0.0 (affected versions <= 6.6.0) contains a stack ove ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74791 (Scriban before 7.0.0 fails to clear the CachedTemplates dictionary whe ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74790 (Scriban before 7.0.0 caches TypedObjectAccessor by Type only without c ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74789 (Scriban before 7.0.0 (affected <= 6.6.0) applies its LoopLimit constra ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74788 (Scriban before 7.0.0 (affected versions <= 6.6.0) contains an uncontro ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74787 (Scriban before 7.0.0 contains an uncontrolled recursion vulnerability ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74786 (Scriban before 7.0.0 (affected versions <= 6.6.0) contains a denial-of ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74785 (Scriban before 7.0.0 contains three distinct denial-of-service vulnera ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74784 (Scriban before 7.2.0 contains a denial of service vulnerability in the ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74783 (Scriban versions 6.6.0 through 7.2.0 contain a non-enforcing Expressio ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-74251 (Joomla Extension - phoca.cz - Unauthenticated SQL injection via attri ...)
NOT-FOR-US: Joomla
CVE-2026-73062 (Scriban versions 3.0.0 through 7.2.0 contain a denial of service vulne ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-73061 (Scriban before 7.2.2 contains an access-modifier bypass vulnerability ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-73060 (Scriban versions from 3.0.0 through 7.2.5 contain a denial of service ...)
- TODO: check
+ NOT-FOR-US: Scriban
CVE-2026-73059 (stoatchat before 0.15.0 contains a permission bypass vulnerability in ...)
- TODO: check
+ NOT-FOR-US: stoatchat
CVE-2026-73058 (stoatchat versions before 0.15.0 fail to block the IPv6 unspecified ad ...)
- TODO: check
+ NOT-FOR-US: stoatchat
CVE-2026-73057 (stoatchat before 0.15.0 fails to validate SVG viewBox dimensions in th ...)
- TODO: check
+ NOT-FOR-US: stoatchat
CVE-2026-73056 (SiYuan kernel versions before 3.7.4 contain an improper restriction of ...)
NOT-FOR-US: SiYuan
CVE-2024-58375 (OpenTofu versions 1.8.0 through 1.8.2 do not properly restrict sensiti ...)
@@ -8448,7 +8448,7 @@ CVE-2026-72554 (A broken access control vulnerability in Ladybird Web Solution F
CVE-2026-72553 (A stored cross-site scripting vulnerability in ElkArte Forum 2.0 Beta ...)
NOT-FOR-US: ElkArte Forum
CVE-2026-72552 (A server-side request forgery vulnerability in Dub as of 2026-07-10 al ...)
- TODO: check
+ NOT-FOR-US: Dub
CVE-2026-72551 (A remote code execution vulnerability in Apioo Fusio 8.8.3 allows auth ...)
NOT-FOR-US: Apioo Fusio
CVE-2026-72550 (An SQL injection vulnerability in Friendica through the 2026.08-dev br ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/6a4d6397cebaf1ccf6e6ee414356edb39f3aa3ed
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/6a4d6397cebaf1ccf6e6ee414356edb39f3aa3ed
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260816/84dd275f/attachment.htm>
More information about the debian-security-tracker-commits
mailing list