[Git][security-tracker-team/security-tracker][master] Add two new hugo issues
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Fri Sep 11 21:13:41 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
c750e38e by Salvatore Bonaccorso at 2026-09-11T22:13:21+02:00
Add two new hugo issues
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -25,9 +25,11 @@ CVE-2026-89261 (MoguBlog through 6.2 exposes Elasticsearch index management endp
CVE-2026-89260 (MoguBlog through 6.2 contains an XML external entity injection vulnera ...)
NOT-FOR-US: MoguBlog
CVE-2026-89259 (Hugo is a static site generator. From v0.161.0, Hugo executes Node too ...)
- TODO: check
+ - hugo 0.165.0-1
+ NOTE: https://github.com/gohugoio/hugo/security/advisories/GHSA-vrm6-x8vp-mv2r
CVE-2026-89258 (Hugo is a static site generator. In versions after v0.123.0 and before ...)
- TODO: check
+ - hugo 0.165.0-1
+ NOTE: https://github.com/gohugoio/hugo/security/advisories/GHSA-vrv5-r5rf-6v4j
CVE-2026-89257 (AVideo through 29.0 contains an insecure direct object reference (IDOR ...)
NOT-FOR-US: WWBN AVideo
CVE-2026-89256 (AVideo through commit c3edcc274c389816d434acadac07ee78eaf330c1 contain ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/c750e38e3cc5270e1ac5632f61c317a23bc84580
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/c750e38e3cc5270e1ac5632f61c317a23bc84580
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260911/3c95848a/attachment.htm>
More information about the debian-security-tracker-commits
mailing list