Published issues
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
ignored
37 packages
- minion
- kminion
- minio-cpp
- minio-warp
- minio-client
- minio-certgen
- minio_legacy_fs
- perlPackages.Minion
- perl5Packages.Minion
- haskellPackages.minion
- perl538Packages.Minion
- perl540Packages.Minion
- python312Packages.minio
- python313Packages.minio
- python314Packages.minio
- haskellPackages.minio-hs
- terraform-providers.minio
- haskellPackages.minion-jwt
- haskellPackages.minion-htmx
- haskellPackages.minion-conduit
- haskellPackages.minion-openapi3
- perlPackages.MinionBackendRedis
- perlPackages.MinionBackendmysql
- haskellPackages.minion-wai-extra
- perl5Packages.MinionBackendRedis
- perl5Packages.MinionBackendmysql
- perlPackages.MinionBackendSQLite
- perl5Packages.MinionBackendSQLite
- perl538Packages.MinionBackendRedis
- perl538Packages.MinionBackendmysql
- perl540Packages.MinionBackendRedis
- perl540Packages.MinionBackendmysql
- terraform-providers.aminueza_minio
- perl538Packages.MinionBackendSQLite
- perl540Packages.MinionBackendSQLite
- home-assistant-component-tests.minio
- tests.home-assistant-components.minio
4 months, 3 weeks ago
-
@LeSuisse
ignored
2 maintainers
4 months, 3 weeks ago
maintainer.ignore
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
MinIO has an Unauthenticated Object Write via Query-String Credential Signature Bypass in Unsigned-Trailer Uploads
minio
-
==>= RELEASE.2023-05-18T00-05-36Z, < RELEASE.2026-04-11T03-20-12Z
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
ignored
37 packages
- minion
- kminion
- minio-cpp
- minio-warp
- minio-client
- minio-certgen
- minio_legacy_fs
- perlPackages.Minion
- perl5Packages.Minion
- haskellPackages.minion
- perl538Packages.Minion
- perl540Packages.Minion
- python312Packages.minio
- python313Packages.minio
- python314Packages.minio
- haskellPackages.minio-hs
- terraform-providers.minio
- haskellPackages.minion-jwt
- haskellPackages.minion-htmx
- haskellPackages.minion-conduit
- haskellPackages.minion-openapi3
- perlPackages.MinionBackendRedis
- perlPackages.MinionBackendmysql
- haskellPackages.minion-wai-extra
- perl5Packages.MinionBackendRedis
- perl5Packages.MinionBackendmysql
- perlPackages.MinionBackendSQLite
- perl5Packages.MinionBackendSQLite
- perl538Packages.MinionBackendRedis
- perl538Packages.MinionBackendmysql
- perl540Packages.MinionBackendRedis
- perl540Packages.MinionBackendmysql
- terraform-providers.aminueza_minio
- perl538Packages.MinionBackendSQLite
- perl540Packages.MinionBackendSQLite
- home-assistant-component-tests.minio
- tests.home-assistant-components.minio
4 months, 3 weeks ago
-
@LeSuisse
ignored
2 maintainers
4 months, 3 weeks ago
maintainer.ignore
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
MinIO has an Unauthenticated Object Write via Missing Signature Verification in Unsigned-Trailer Uploads
minio
-
==>= RELEASE.2023-05-18T00-05-36Z, < RELEASE.2026-04-11T03-20-12Z
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
ignored
5 packages
- python312Packages.glances-api
- python313Packages.glances-api
- python314Packages.glances-api
- home-assistant-component-tests.glances
- tests.home-assistant-components.glances
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
Glances Vulnerable to Cross-Origin Information Disclosure via Unauthenticated REST API (/api/4) due to Permissive CORS
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
OpenBao allows SQL Injection in PostgreSQL database secrets engine
Permalink
CVE-2026-39396
3.1 LOW
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): High (H)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): None (N)
-
Integrity (I): None (N)
-
Availability (A): Low (L)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): High (H)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): None (N)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): None (N)
-
Modified Availability (MA): Low (L)
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
OpenBao has Decompression Bomb via Unbounded Copy in OCI Plugin Extraction (DoS)
Permalink
CVE-2026-40884
9.8 CRITICAL
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): None (N)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): High (H)
-
Integrity (I): High (H)
-
Availability (A): High (H)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): None (N)
-
Modified Confidentiality (MC): High (H)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): High (H)
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
goshs: Empty-username SFTP password authentication bypass in goshs
Permalink
CVE-2026-39377
6.5 MEDIUM
-
CVSS version (CVSS): 3.1
-
Attack Vector (AV): Network (N)
-
Attack Complexity (AC): Low (L)
-
Privileges Required (PR): None (N)
-
User Interaction (UI): Required (R)
-
Scope (S): Unchanged (U)
-
Confidentiality (C): None (N)
-
Integrity (I): High (H)
-
Availability (A): None (N)
-
Modified Attack Vector (MAV): Network (N)
-
Modified Attack Complexity (MAC): Low (L)
-
Modified Privileges Required (MPR): None (N)
-
Modified User Interaction (MUI): Required (R)
-
Modified Confidentiality (MC): None (N)
-
Modified Scope (MS): Unchanged (U)
-
Modified Integrity (MI): High (H)
-
Modified Availability (MA): None (N)
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
nbconvert has an Arbitrary File Write via Path Traversal in Cell Attachment Filenames
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
ignored
3 packages
- openexrid-unstable
- haskellPackages.openexr-write
- openexr_2
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
OpenEXR has integer overflow in DWA decoder outBufferEnd pointer arithmetic (missed variant of CVE-2026-34589)
openexr
-
==>= 3.4.0, < 3.4.10
-
==>= 3.3.0, < 3.3.10
-
==>= 3.2.0, < 3.2.8
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
ignored
3 packages
- openexrid-unstable
- haskellPackages.openexr-write
- openexr_2
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
OpenEXR has integer overflow in DWA setupChannelData planarUncRle pointer arithmetic (missed variant of CVE-2026-34589)
openexr
-
==>= 3.3.0, < 3.3.10
-
==>= 3.2.0, < 3.2.8
-
==>= 3.4.0, < 3.4.10
updated
4 months, 3 weeks ago
by @LeSuisse
Activity log
-
Created suggestion
4 months, 3 weeks ago
-
@LeSuisse
accepted
4 months, 3 weeks ago
-
@LeSuisse
published on GitHub
4 months, 3 weeks ago
SFTP root escape via prefix-based path validation in goshs