[Git][security-tracker-team/security-tracker][master] Add CVE-2026-90711/node-proxy-addr
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Tue Sep 15 15:35:59 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
4d514c47 by Salvatore Bonaccorso at 2026-09-15T16:18:56+02:00
Add CVE-2026-90711/node-proxy-addr
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -160,7 +160,8 @@ CVE-2026-90813 (A vulnerability was detected in cosmicstack-labs mercury-agent u
CVE-2026-90812 (A security vulnerability has been detected in cosmicstack-labs mercury ...)
NOT-FOR-US: mercury-agent
CVE-2026-90711 (proxy-addr is a Node.js module that determines a request's client addr ...)
- TODO: check
+ - node-proxy-addr <unfixed>
+ NOTE: https://github.com/jshttp/proxy-addr/security/advisories/GHSA-jqcg-44mw-7w3h
CVE-2026-89141 (The AI Engine \u2013 The Chatbot, AI Framework & MCP for WordPress plu ...)
NOT-FOR-US: WordPress plugin
CVE-2026-88262 (Insufficient session expiration vulnerability in bizwell xClick allows ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4d514c47a1c94e23a263ec128c98275dd8deed8c
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4d514c47a1c94e23a263ec128c98275dd8deed8c
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260915/3b66afbd/attachment.htm>
More information about the debian-security-tracker-commits
mailing list