[Git][security-tracker-team/security-tracker][master] Reference noes for nats-server issues
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Sat Jul 4 06:19:02 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
b9424899 by Salvatore Bonaccorso at 2026-07-04T07:18:12+02:00
Reference noes for nats-server issues
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -1,30 +1,47 @@
CVE-2026-58207
- nats-server 2.14.3-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-q59r-vq66-pxc2
CVE-2026-58208
- nats-server 2.14.3-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-p957-7v2w-g93g
CVE-2026-58209
- nats-server 2.14.3-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-7qmq-8cc4-hxwg
CVE-2026-58210
- nats-server 2.14.3-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-r72h-j7qq-v6qg
CVE-2026-58211
- nats-server 2.14.3-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-hmmp-q8cx-v964
CVE-2026-58212
- nats-server 2.14.3-1
- golang-github-nats-io-nkeys <unfixed>
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-g33f-6538-grxh
CVE-2026-58214
- nats-server 2.14.3-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-4g68-3pwx-5vfj
+ NOTE: CVE is for incomplete fixes of CVE-2026-33217.
CVE-2026-58254
- nats-server 2.14.3-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-p3j5-5hrq-p75h
+ NOTE: CVE is for incomplete fixes of CVE-2026-33249.
CVE-2026-58213
- nats-server 2.14.1-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-qrcv-3558-gj4f
CVE-2026-58250
- nats-server 2.14.1-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-3g5q-cfh2-cq67
+ NOTE: CVE is for incomplete fixes of CVE-2026-29785 and CVE-2026-33218 in 2.12.7 and
+ NOTE: 2.11.16, mark the first version following (2.14.1-1) as the fixed one in Debian.
CVE-2026-58251
- nats-server 2.14.1-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-jx8g-9g95-6322
CVE-2026-58252
- nats-server 2.14.1-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-wh7g-5m82-pmhr
CVE-2026-58253
- nats-server 2.14.1-1
+ NOTE: https://github.com/nats-io/nats-server/security/advisories/GHSA-38x3-76xf-cq45
CVE-2026-9756 (The GenerateBlocks plugin for WordPress is vulnerable to Stored Cross- ...)
NOT-FOR-US: WordPress plugin
CVE-2026-9230 (The Quiz and Survey Master (QSM) \u2013 Easy Quiz and Survey Maker plu ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/b942489905934c8e45954d498181ec74954068ae
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/b942489905934c8e45954d498181ec74954068ae
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260704/625f1307/attachment.htm>
More information about the debian-security-tracker-commits
mailing list