[Git][security-tracker-team/security-tracker][master] Process some NFUs
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Wed Aug 19 21:07:51 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
4cd8fccd by Salvatore Bonaccorso at 2026-08-19T22:07:16+02:00
Process some NFUs
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -24,29 +24,29 @@ CVE-2026-76235 (A memory leak flaw was found in cockpit-ws. The login page handl
- cockpit <unfixed>
NOTE: https://bugzilla.redhat.com/show_bug.cgi?id=2519497
CVE-2026-76234 (libcrux-ecdh and libcrux-ed25519 before 0.0.6, and libcrux-psq before ...)
- TODO: check
+ NOT-FOR-US: libcrux
CVE-2026-76233 (Renovate versions from 39.53.0 before 40.33.0 contain a command inject ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76232 (Renovate versions from 31.51.0 before 40.33.0 contain a command inject ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76231 (Renovate versions from 32.135.0 before 40.33.0 contain a command injec ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76230 (Renovate versions from 35.63.0 before 40.33.0 contain a command inject ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76229 (Renovate versions from 39.218.0 before 40.33.0 contain an arbitrary co ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76228 (Renovate versions >=32.124.0 and before 42.68.5 (and Mend renovate-ce/ ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76227 (Renovate versions from 42.68.1 before 42.96.3 (and from 42.68.1 before ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76226 (Renovate versions from 43.65.0 before 43.102.11 contain a remote code ...)
- TODO: check
+ NOT-FOR-US: Renovate
CVE-2026-76225 (ArcadeDB before 26.8.1 contains a server-side request forgery vulnerab ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-76224 (ArcadeDB before 26.8.1 (arcadedb-gremlin, affected <= 26.7.3) contains ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-76223 (ArcadeDB (com.arcadedb) versions 26.7.3 and earlier fail to enforce th ...)
- TODO: check
+ NOT-FOR-US: ArcadeDB
CVE-2026-76222 (GitPython before 3.1.58 fails to validate submodule names from .gitmod ...)
TODO: check
CVE-2026-76221 (GitPython before 3.1.58 contains a config-name injection vulnerability ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4cd8fccd7f4c3319178690e1845c40082c624223
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4cd8fccd7f4c3319178690e1845c40082c624223
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260819/ba4b8ac1/attachment-0001.htm>
More information about the debian-security-tracker-commits
mailing list