[Git][security-tracker-team/security-tracker][master] new rabbitmq-server issues

Moritz Muehlenhoff (@jmm) jmm at debian.org
Thu Sep 24 12:18:27 BST 2026



Moritz Muehlenhoff pushed to branch master at Debian Security Tracker / security-tracker


Commits:
46df6197 by Moritz Muehlenhoff at 2026-09-24T13:18:02+02:00
new rabbitmq-server issues

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -755,55 +755,91 @@ CVE-2026-68492 (An untrusted search path vulnerability in Plesk from 18.0.34 bef
 CVE-2026-68490 (Incorrect permission assignment allows local users to obtain sensitive ...)
 	NOT-FOR-US: cPanel
 CVE-2026-67405 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-9c4f-rxxm-88q3
 CVE-2026-67404 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-37wx-r6q9-6fhj
 CVE-2026-67240 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7  ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	[trixie] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	[bookworm] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-59c5-553c-57m2
 CVE-2026-67238 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7  ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	[trixie] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	[bookworm] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-x96j-244m-mrr2
 CVE-2026-67235 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.3.0, ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-q8g2-pc7m-m3jw
 CVE-2026-67232 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-gmgx-hhg5-43gr
 CVE-2026-67231 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-cw8c-4m83-9c6w
 CVE-2026-67229 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-ggrw-qm45-hwpv
 CVE-2026-67228 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7  ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	[trixie] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	[bookworm] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-73qp-fwh4-2q5g
 CVE-2026-67224 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-h7cq-qrr8-7vgc
 CVE-2026-67221 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-x5h5-588r-cv55
 CVE-2026-67220 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-r3qr-4h63-mvj2
 CVE-2026-67219 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-m8pg-4x2h-jvgr
 CVE-2026-67218 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.0.22 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	[bookworm] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.0 and later)
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-34jw-rm7g-hph4
 CVE-2026-66080 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.1.11 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	[bookworm] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.1 and later)
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-wg79-5449-m728
 CVE-2026-66079 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-c66h-hf5j-8jf9
 CVE-2026-66077 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-rjcf-35r5-xw38
 CVE-2026-66076 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-j45q-v7g2-82ph
 CVE-2026-66075 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-g5v3-w5xg-62q2
 CVE-2026-66074 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-rg5q-vcgf-rfh7
 CVE-2026-66072 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-48hm-chgv-398r
 CVE-2026-66070 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-p3hp-v9wh-ghm7
 CVE-2026-66069 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.1.13 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	[bookworm] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.1 and later)
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-fhwq-9rvh-prj2
 CVE-2026-66068 (RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.1 ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-9wm4-9m6g-w38x
 CVE-2026-66067 (RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7  ...)
-	TODO: check
+	- rabbitmq-server <unfixed>
+	[trixie] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	[bookworm] - rabbitmq-server <not-affected> (Vulnerable code not present, only affects 4.2 and later)
+	NOTE: https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-hwqx-2gfg-89qf
 CVE-2026-63132 (OpenBao is an open source identity-based secrets management system. Pr ...)
 	- openbao <itp> (bug #1069794)
 CVE-2026-63131 (OpenBao is an open source identity-based secrets management system. Pr ...)



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/46df6197a9b304a6d8689d078e29cf3819373438

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/46df6197a9b304a6d8689d078e29cf3819373438
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260924/527515ed/attachment.htm>


More information about the debian-security-tracker-commits mailing list