[Git][security-tracker-team/security-tracker][master] Add new misp issues
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Thu Sep 3 21:04:13 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
e2e2646e by Salvatore Bonaccorso at 2026-09-03T22:03:49+02:00
Add new misp issues
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -54,23 +54,23 @@ CVE-2026-85302 (Improper Neutralization of Input During Web Page Generation ('Cr
CVE-2026-85242 (PlaywrightCapture contains a server-side request forgery (SSRF) vulner ...)
NOT-FOR-US: PlaywrightCapture
CVE-2026-85239 (A vulnerability in MISP's event template handling allowed an authentic ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85238 (MISP contains a session fixation vulnerability in the CustomAuth authe ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85237 (A vulnerability in MISP's email-based one-time password (OTP) authenti ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85236 (A cross-site request forgery (CSRF) vulnerability existed in the cullE ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85230 (A persistent unsafe URL injection vulnerability exists in the MISP das ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85227 (MISP contains a reflected Cross-Site Scripting (XSS) vulnerability in ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85226 (MISP contains an authorization flaw in the OnDemand correlation engine ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85221 (MISP contains an improper TLS certificate validation vulnerability in ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85216 (MISP contains an authentication bypass vulnerability in its LDAP and L ...)
- TODO: check
+ - misp <itp> (bug #1144317)
CVE-2026-85214 (vhr fails to validate user authorization in the PUT /hr/info endpoint, ...)
NOT-FOR-US: vhr
CVE-2026-85213 (Kill Bill through 0.24.21 fails to enforce permission annotations on s ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/e2e2646ea2476b446baccecab3828561cf2d7281
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/e2e2646ea2476b446baccecab3828561cf2d7281
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260903/8ea6d09b/attachment.htm>
More information about the debian-security-tracker-commits
mailing list