[Git][security-tracker-team/security-tracker][master] Add new misp issues

Salvatore Bonaccorso (@carnil) carnil at debian.org
Thu Sep 3 21:04:13 BST 2026



Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker


Commits:
e2e2646e by Salvatore Bonaccorso at 2026-09-03T22:03:49+02:00
Add new misp issues

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -54,23 +54,23 @@ CVE-2026-85302 (Improper Neutralization of Input During Web Page Generation ('Cr
 CVE-2026-85242 (PlaywrightCapture contains a server-side request forgery (SSRF) vulner ...)
 	NOT-FOR-US: PlaywrightCapture
 CVE-2026-85239 (A vulnerability in MISP's event template handling allowed an authentic ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85238 (MISP contains a session fixation vulnerability in the CustomAuth authe ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85237 (A vulnerability in MISP's email-based one-time password (OTP) authenti ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85236 (A cross-site request forgery (CSRF) vulnerability existed in the cullE ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85230 (A persistent unsafe URL injection vulnerability exists in the MISP das ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85227 (MISP contains a reflected Cross-Site Scripting (XSS) vulnerability in  ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85226 (MISP contains an authorization flaw in the OnDemand correlation engine ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85221 (MISP contains an improper TLS certificate validation vulnerability in  ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85216 (MISP contains an authentication bypass vulnerability in its LDAP and L ...)
-	TODO: check
+	- misp <itp> (bug #1144317)
 CVE-2026-85214 (vhr fails to validate user authorization in the PUT /hr/info endpoint, ...)
 	NOT-FOR-US: vhr
 CVE-2026-85213 (Kill Bill through 0.24.21 fails to enforce permission annotations on s ...)



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/e2e2646ea2476b446baccecab3828561cf2d7281

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/e2e2646ea2476b446baccecab3828561cf2d7281
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260903/8ea6d09b/attachment.htm>


More information about the debian-security-tracker-commits mailing list