[Git][security-tracker-team/security-tracker][master] Process some NFUs
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Mon Aug 31 20:28:14 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
0c277f64 by Salvatore Bonaccorso at 2026-08-31T21:26:48+02:00
Process some NFUs
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -1,63 +1,63 @@
CVE-2026-83497 (Unrestricted deserialization of untrusted data in the cursor paginatio ...)
NOT-FOR-US: Amazon
CVE-2026-83492 (Improper input validation vulnerability in Extend Themes Kubio AI Webs ...)
- TODO: check
+ NOT-FOR-US: Kubio AI Website Builder
CVE-2026-82970 (Unrestricted Upload of File with Dangerous Type vulnerability in WP Le ...)
NOT-FOR-US: WordPress plugin or theme
CVE-2026-82881 (Aix-DB through 1.2.4 renders markdown with raw HTML enabled into v-htm ...)
- TODO: check
+ NOT-FOR-US: Aix-DB
CVE-2026-82880 (YaCy Search Server through 1.941 contains an XML external entity injec ...)
- TODO: check
+ NOT-FOR-US: YaCy Search Server
CVE-2026-82879 (DataEase before 2.10.26 contains multiple access control defects in th ...)
NOT-FOR-US: DataEase
CVE-2026-82878 (DataEase versions before 2.10.26 omit object-level authorization check ...)
NOT-FOR-US: DataEase
CVE-2026-82877 (ILIAS versions before 9.22, 10.0 through 10.9, and 11.0 through 11.2 c ...)
- TODO: check
+ NOT-FOR-US: ILIAS
CVE-2026-82876 (Phison PS3111-S11 controller firmware verifies RSA signatures using a ...)
- TODO: check
+ NOT-FOR-US: Phison PS3111-S11 controller firmware
CVE-2026-82875 (ToolJet before v3.16.208 contains an authorization bypass vulnerabilit ...)
- TODO: check
+ NOT-FOR-US: ToolJet
CVE-2026-82874 (ToolJet before v3.16.208 fails to validate that authenticated users be ...)
- TODO: check
+ NOT-FOR-US: ToolJet
CVE-2026-82873 (ToolJet through 3.0.0-ee-beta.2 contains authorization bypass vulnerab ...)
- TODO: check
+ NOT-FOR-US: ToolJet
CVE-2026-82872 (ToolJet before v3.16.208 fails to validate that the path organizationI ...)
- TODO: check
+ NOT-FOR-US: ToolJet
CVE-2026-82871 (ToolJet before v3.16.208 fails to validate organization membership in ...)
- TODO: check
+ NOT-FOR-US: ToolJet
CVE-2026-82870 (ToolJet before v3.16.208 fails to validate organizationId ownership in ...)
- TODO: check
+ NOT-FOR-US: ToolJet
CVE-2026-82869 (ToolJet Database versions before v3.16.44 contain a privilege escalati ...)
- TODO: check
+ NOT-FOR-US: ToolJet
CVE-2026-82868 (@pdfme/schemas before 5.5.9 contains a cross-site scripting vulnerabil ...)
- TODO: check
+ NOT-FOR-US: pdfme/schemas
CVE-2026-82867 (@pdfme/schemas before 5.5.9 contains a cross-site scripting vulnerabil ...)
- TODO: check
+ NOT-FOR-US: pdfme/schemas
CVE-2026-82866 (@pdfme/common before 5.5.10 contains a server-side request forgery vul ...)
- TODO: check
+ NOT-FOR-US: pdfme/common
CVE-2026-82865 (pdfme schemas before 5.5.10 contains a cross-site scripting vulnerabil ...)
- TODO: check
+ NOT-FOR-US: pdfme/schemas
CVE-2026-82864 (pdfme pdf-lib versions before 5.5.10 contain an unbounded buffer growt ...)
- TODO: check
+ NOT-FOR-US: pdfme/pdf-lib
CVE-2026-82863 (@hulumi/baseline versions before 1.3.2 fail to fully detect CloudTrail ...)
- TODO: check
+ NOT-FOR-US: hulumi/baseline
CVE-2026-82862 (Hulumi versions before v1.3.2 resolve the threat-model helper script f ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82861 (@hulumi/policies versions before 1.3.2 contain a parent spoof bypass v ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82860 (@hulumi/policies versions before 1.3.2 fail to fully inspect inline an ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82859 (hulumi versions before v1.3.2 contain a deployment SCP template that a ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82858 (@hulumi/drift versions before 1.3.2 accept externally supplied execute ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82857 (hulumi versions before v1.3.2 contain a privilege escalation vulnerabi ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82856 (@hulumi/policies versions before 1.3.2 fail to properly validate set-q ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82855 (@hulumi/policies versions before 1.3.2 contain an evidence validation ...)
- TODO: check
+ NOT-FOR-US: Hulumi
CVE-2026-82854 (Nodemailer before 8.0.4 is vulnerable to SMTP command injection throug ...)
TODO: check
CVE-2026-82853 (Nodemailer versions before 8.0.5 contain an SMTP command injection vul ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/0c277f64f3f99fa84f3c68a04c975c48a7c48e3a
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/0c277f64f3f99fa84f3c68a04c975c48a7c48e3a
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260831/ef714969/attachment.htm>
More information about the debian-security-tracker-commits
mailing list