Skip to content

Commit f660725

Browse files
Sync Collecting Fix Commits: Mon Aug 10 00:01:21 UTC 2026
Signed-off-by: AboutCode Automation <automation@aboutcode.org>
1 parent d4a8cfb commit f660725

2 files changed

Lines changed: 105 additions & 3 deletions

File tree

data/fix-commits/advisory-database-b78f1d41.json

Lines changed: 71 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,77 @@
11
{
22
"vcs_url": "https://github.com/github/advisory-database",
33
"vulnerabilities": {
4+
"GHSA-WMG3-H8MF-WGVR": {
5+
"201b21325d4d77a2fab0e852891e29fbde37fee7": "Improve GHSA-wmg3-h8mf-wgvr"
6+
},
7+
"GHSA-848C-C2CX-J7QX": {
8+
"fdbae2937fe6c285d8a7057680e7860ada10aa04": "Improve GHSA-848c-c2cx-j7qx",
9+
"fb70ff2c257f1ca47c72f5b8b5d913d0de6cca53": "Publish Advisories\n\nGHSA-848c-c2cx-j7qx\nGHSA-8r5g-w376-c3rg\nGHSA-8wm8-3499-x4v9\nGHSA-f56p-33jj-44h8\nGHSA-fgcj-2p5v-hv7f\nGHSA-gg6g-q7xj-hhwf\nGHSA-gmmh-575h-g7v8\nGHSA-hgch-6f8j-3xgx\nGHSA-hw4h-9c69-9q35\nGHSA-jmfc-m78f-w5vj\nGHSA-vh9q-f797-xwg7\nGHSA-wj9f-vqw7-855c\nGHSA-wm9c-p6mf-fr7c\nGHSA-ww4c-c3rv-f96h"
10+
},
11+
"GHSA-G792-JHJ8-228V": {
12+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
13+
},
14+
"GHSA-25MJ-MFQW-XQM2": {
15+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
16+
},
17+
"GHSA-2G7M-7WMG-84J3": {
18+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
19+
},
20+
"GHSA-52C3-J5QJ-8HPP": {
21+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
22+
},
23+
"GHSA-FC48-5G6G-X546": {
24+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
25+
},
26+
"GHSA-M6MF-CRM7-82WQ": {
27+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
28+
},
29+
"GHSA-2CXW-QMFC-3VX3": {
30+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg",
31+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
32+
},
33+
"GHSA-5R3X-HRV2-FG58": {
34+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
35+
},
36+
"GHSA-5RG4-8H2H-X94W": {
37+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
38+
},
39+
"GHSA-6FH8-4V8J-R4GW": {
40+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
41+
},
42+
"GHSA-8G97-85G6-9WHW": {
43+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
44+
},
45+
"GHSA-HJ87-3G9G-3832": {
46+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
47+
},
48+
"GHSA-RMRP-J9QH-XWH9": {
49+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
50+
},
51+
"GHSA-XM38-Q6P9-JRGG": {
52+
"488ad20c23e033c31c972e9d77f7b4f7b52f28d5": "Publish Advisories\n\nGHSA-g792-jhj8-228v\nGHSA-25mj-mfqw-xqm2\nGHSA-2g7m-7wmg-84j3\nGHSA-52c3-j5qj-8hpp\nGHSA-fc48-5g6g-x546\nGHSA-m6mf-crm7-82wq\nGHSA-2cxw-qmfc-3vx3\nGHSA-5r3x-hrv2-fg58\nGHSA-5rg4-8h2h-x94w\nGHSA-6fh8-4v8j-r4gw\nGHSA-8g97-85g6-9whw\nGHSA-hj87-3g9g-3832\nGHSA-rmrp-j9qh-xwh9\nGHSA-xm38-q6p9-jrgg"
53+
},
54+
"GHSA-4J4G-JHQH-8V4W": {
55+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
56+
},
57+
"GHSA-7Q92-F96Q-28WX": {
58+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
59+
},
60+
"GHSA-C8M9-RFPM-56Q6": {
61+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
62+
},
63+
"GHSA-FWRX-97HW-XG2R": {
64+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
65+
},
66+
"GHSA-G6P6-CJCX-6P6P": {
67+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
68+
},
69+
"GHSA-GV74-4W48-83FH": {
70+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
71+
},
72+
"GHSA-P9PF-MC7W-9Q4H": {
73+
"fba932acdee5fbb1bc23853528bba846ca369785": "Publish Advisories\n\nGHSA-2cxw-qmfc-3vx3\nGHSA-4j4g-jhqh-8v4w\nGHSA-7q92-f96q-28wx\nGHSA-c8m9-rfpm-56q6\nGHSA-fwrx-97hw-xg2r\nGHSA-g6p6-cjcx-6p6p\nGHSA-gv74-4w48-83fh\nGHSA-p9pf-mc7w-9q4h"
74+
},
475
"GHSA-7553-W66V-FVHR": {
576
"7cd2747e792926e885a099daae94a11429b02b53": "Publish Advisories\n\nGHSA-7553-w66v-fvhr\nGHSA-88g6-3r36-3589\nGHSA-mgf9-vmjp-7q9v\nGHSA-mr8h-hjph-4g54\nGHSA-qg5x-jc32-6g34\nGHSA-rq3v-mj3j-qv4c"
677
},
@@ -3206,9 +3277,6 @@
32063277
"GHSA-PW7G-JH5J-6W4M": {
32073278
"30b2e88d407156e5425e05ff25f0ec9537280e2f": "Publish Advisories\n\nGHSA-c964-568j-vxx7\nGHSA-pw7g-jh5j-6w4m"
32083279
},
3209-
"GHSA-848C-C2CX-J7QX": {
3210-
"fb70ff2c257f1ca47c72f5b8b5d913d0de6cca53": "Publish Advisories\n\nGHSA-848c-c2cx-j7qx\nGHSA-8r5g-w376-c3rg\nGHSA-8wm8-3499-x4v9\nGHSA-f56p-33jj-44h8\nGHSA-fgcj-2p5v-hv7f\nGHSA-gg6g-q7xj-hhwf\nGHSA-gmmh-575h-g7v8\nGHSA-hgch-6f8j-3xgx\nGHSA-hw4h-9c69-9q35\nGHSA-jmfc-m78f-w5vj\nGHSA-vh9q-f797-xwg7\nGHSA-wj9f-vqw7-855c\nGHSA-wm9c-p6mf-fr7c\nGHSA-ww4c-c3rv-f96h"
3211-
},
32123280
"GHSA-8R5G-W376-C3RG": {
32133281
"fb70ff2c257f1ca47c72f5b8b5d913d0de6cca53": "Publish Advisories\n\nGHSA-848c-c2cx-j7qx\nGHSA-8r5g-w376-c3rg\nGHSA-8wm8-3499-x4v9\nGHSA-f56p-33jj-44h8\nGHSA-fgcj-2p5v-hv7f\nGHSA-gg6g-q7xj-hhwf\nGHSA-gmmh-575h-g7v8\nGHSA-hgch-6f8j-3xgx\nGHSA-hw4h-9c69-9q35\nGHSA-jmfc-m78f-w5vj\nGHSA-vh9q-f797-xwg7\nGHSA-wj9f-vqw7-855c\nGHSA-wm9c-p6mf-fr7c\nGHSA-ww4c-c3rv-f96h"
32143282
},

data/fix-commits/nixpkgs-97436190.json

Lines changed: 34 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,40 @@
11
{
22
"vcs_url": "https://github.com/nixos/nixpkgs",
33
"vulnerabilities": {
4+
"GHSA-HMQG-CXWW-WQHQ": {
5+
"dee2f938fc84c486e12a5753e42d2b29d7dfe3bc": "wordpressPackages: update plugins and languages\n\nCloses: https://github.com/NixOS/nixpkgs/issues/532248\nCloses: https://github.com/NixOS/nixpkgs/issues/527024\nCloses: https://github.com/NixOS/nixpkgs/issues/532252\nCloses: https://github.com/NixOS/nixpkgs/issues/500147\nFixes: GHSA-hmqg-cxww-wqhq\nFixes: GHSA-3pwp-g2mj-5p3v\nSee also: https://github.com/WordPress/gutenberg/pull/81279\n\n(cherry picked from commit 60574be3faac9306d8664e503cff608854b83630)",
6+
"60574be3faac9306d8664e503cff608854b83630": "wordpressPackages: update plugins and languages\n\nCloses: https://github.com/NixOS/nixpkgs/issues/532248\nCloses: https://github.com/NixOS/nixpkgs/issues/527024\nCloses: https://github.com/NixOS/nixpkgs/issues/532252\nCloses: https://github.com/NixOS/nixpkgs/issues/500147\nFixes: GHSA-hmqg-cxww-wqhq\nFixes: GHSA-3pwp-g2mj-5p3v\nSee also: https://github.com/WordPress/gutenberg/pull/81279"
7+
},
8+
"GHSA-3PWP-G2MJ-5P3V": {
9+
"dee2f938fc84c486e12a5753e42d2b29d7dfe3bc": "wordpressPackages: update plugins and languages\n\nCloses: https://github.com/NixOS/nixpkgs/issues/532248\nCloses: https://github.com/NixOS/nixpkgs/issues/527024\nCloses: https://github.com/NixOS/nixpkgs/issues/532252\nCloses: https://github.com/NixOS/nixpkgs/issues/500147\nFixes: GHSA-hmqg-cxww-wqhq\nFixes: GHSA-3pwp-g2mj-5p3v\nSee also: https://github.com/WordPress/gutenberg/pull/81279\n\n(cherry picked from commit 60574be3faac9306d8664e503cff608854b83630)",
10+
"60574be3faac9306d8664e503cff608854b83630": "wordpressPackages: update plugins and languages\n\nCloses: https://github.com/NixOS/nixpkgs/issues/532248\nCloses: https://github.com/NixOS/nixpkgs/issues/527024\nCloses: https://github.com/NixOS/nixpkgs/issues/532252\nCloses: https://github.com/NixOS/nixpkgs/issues/500147\nFixes: GHSA-hmqg-cxww-wqhq\nFixes: GHSA-3pwp-g2mj-5p3v\nSee also: https://github.com/WordPress/gutenberg/pull/81279"
11+
},
12+
"CVE-2026-64638": {
13+
"bb29696e83427e30bd676da9ae3d29b8701fa9bc": "wordpress_7_0: 7.0.2 -> 7.0.3\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/\n(cherry picked from commit 73ce0cf0113e19209aa6e33e3aa9c7383d85f563)",
14+
"462ea1598e74d63f2404a8432a7545269148de28": "wordpress_6_9: 6.9.5 -> 6.9.6\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/\n(cherry picked from commit a4ad8440f66fee1eaa8c056992f0eecb64975101)",
15+
"ddf5392b308aec0d91d10b97b06e1b2415f9c83d": "wordpress_6_8: 6.8.6 -> 6.8.7\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/\n(cherry picked from commit 72d3f61444118a9eae8861be3d413ba104b218e1)",
16+
"73ce0cf0113e19209aa6e33e3aa9c7383d85f563": "wordpress_7_0: 7.0.2 -> 7.0.3\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/",
17+
"a4ad8440f66fee1eaa8c056992f0eecb64975101": "wordpress_6_9: 6.9.5 -> 6.9.6\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/",
18+
"72d3f61444118a9eae8861be3d413ba104b218e1": "wordpress_6_8: 6.8.6 -> 6.8.7\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/"
19+
},
20+
"GHSA-52P2-R8WF-JCRF": {
21+
"bb29696e83427e30bd676da9ae3d29b8701fa9bc": "wordpress_7_0: 7.0.2 -> 7.0.3\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/\n(cherry picked from commit 73ce0cf0113e19209aa6e33e3aa9c7383d85f563)",
22+
"462ea1598e74d63f2404a8432a7545269148de28": "wordpress_6_9: 6.9.5 -> 6.9.6\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/\n(cherry picked from commit a4ad8440f66fee1eaa8c056992f0eecb64975101)",
23+
"ddf5392b308aec0d91d10b97b06e1b2415f9c83d": "wordpress_6_8: 6.8.6 -> 6.8.7\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/\n(cherry picked from commit 72d3f61444118a9eae8861be3d413ba104b218e1)",
24+
"73ce0cf0113e19209aa6e33e3aa9c7383d85f563": "wordpress_7_0: 7.0.2 -> 7.0.3\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/",
25+
"a4ad8440f66fee1eaa8c056992f0eecb64975101": "wordpress_6_9: 6.9.5 -> 6.9.6\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/",
26+
"72d3f61444118a9eae8861be3d413ba104b218e1": "wordpress_6_8: 6.8.6 -> 6.8.7\n\nFixes (high-severity) security vulnerabilities, of which a priviledge escalation and a multitude of XSS vulnerabilities.\n\nFixes: GHSA-52p2-r8wf-jcrf\nFixes: CVE-2026-64638\nAnnouncement: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/"
27+
},
28+
"GHSA-FX35-MQ7G-6G98": {
29+
"b9639f0ad501b0d59a4a2d15b85245ec7c6d1a03": "cosign: 3.1.1 -> 3.1.3\n\nhttps://github.com/sigstore/cosign/releases/tag/v3.1.3\nhttps://github.com/sigstore/cosign/releases/tag/v3.1.2\n\nFixes https://github.com/sigstore/cosign/security/advisories/GHSA-fx35-mq7g-6g98\n\n(cherry picked from commit 15738eeffdb9859a4b277c1309b3be54449c4bf6)",
30+
"15738eeffdb9859a4b277c1309b3be54449c4bf6": "cosign: 3.1.1 -> 3.1.3\n\nhttps://github.com/sigstore/cosign/releases/tag/v3.1.3\nhttps://github.com/sigstore/cosign/releases/tag/v3.1.2\n\nFixes https://github.com/sigstore/cosign/security/advisories/GHSA-fx35-mq7g-6g98"
31+
},
32+
"CVE-2026-47736": {
33+
"eca5b84a97d4c5230650fcd369d524c94747f0c3": "rubyPackages.puma: 7.1.0 -> 7.2.1\n\nhttps://redirect.github.com/puma/puma/releases/tag/v7.2.1\n\nFixes CVE-2026-47736 and CVE-2026-47737.\n\nNot-cherry-picked-because: release-26.05 stays on Puma 7 due to Puma 8 breaking changes\nAssisted-by: pi coding agent / Mika (OpenAI gpt-5.6-sol)"
34+
},
35+
"CVE-2026-47737": {
36+
"eca5b84a97d4c5230650fcd369d524c94747f0c3": "rubyPackages.puma: 7.1.0 -> 7.2.1\n\nhttps://redirect.github.com/puma/puma/releases/tag/v7.2.1\n\nFixes CVE-2026-47736 and CVE-2026-47737.\n\nNot-cherry-picked-because: release-26.05 stays on Puma 7 due to Puma 8 breaking changes\nAssisted-by: pi coding agent / Mika (OpenAI gpt-5.6-sol)"
37+
},
438
"CVE-2026-9737": {
539
"44914b109ac014b0e0594ed2052fbdfcb68efecf": "mongodb-7_0: 7.0.37 -> 7.0.39\n\nhttps://www.mongodb.com/docs/manual/release-notes/7.0-changelog/#7.0.39-changelog\n\nFixes: CVE-2026-9737\nFixes: CVE-2026-13055\nFixes: CVE-2026-13059\nFixes: CVE-2026-13060\nFixes: CVE-2026-13061\nFixes: CVE-2026-13062\nFixes: CVE-2026-13065\nFixes: CVE-2026-13066\nFixes: CVE-2026-13068\nFixes: CVE-2026-13069\nFixes: CVE-2026-13070\nFixes: CVE-2026-13071\nFixes: CVE-2026-13072\nFixes: CVE-2026-13074\nFixes: CVE-2026-13077\nFixes: CVE-2026-13078\n(cherry picked from commit aeda64b2ec870ea97ebafbaf4fe2c195204d631a)",
640
"aeda64b2ec870ea97ebafbaf4fe2c195204d631a": "mongodb-7_0: 7.0.37 -> 7.0.39\n\nhttps://www.mongodb.com/docs/manual/release-notes/7.0-changelog/#7.0.39-changelog\n\nFixes: CVE-2026-9737\nFixes: CVE-2026-13055\nFixes: CVE-2026-13059\nFixes: CVE-2026-13060\nFixes: CVE-2026-13061\nFixes: CVE-2026-13062\nFixes: CVE-2026-13065\nFixes: CVE-2026-13066\nFixes: CVE-2026-13068\nFixes: CVE-2026-13069\nFixes: CVE-2026-13070\nFixes: CVE-2026-13071\nFixes: CVE-2026-13072\nFixes: CVE-2026-13074\nFixes: CVE-2026-13077\nFixes: CVE-2026-13078"

0 commit comments

Comments
 (0)