diff --git a/advisories/github-reviewed/2025/04/GHSA-4f8q-mwgc-3mwc/GHSA-4f8q-mwgc-3mwc.json b/advisories/github-reviewed/2025/04/GHSA-4f8q-mwgc-3mwc/GHSA-4f8q-mwgc-3mwc.json index 8b0303cdc66..b7cc8dc6164 100644 --- a/advisories/github-reviewed/2025/04/GHSA-4f8q-mwgc-3mwc/GHSA-4f8q-mwgc-3mwc.json +++ b/advisories/github-reviewed/2025/04/GHSA-4f8q-mwgc-3mwc/GHSA-4f8q-mwgc-3mwc.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-4f8q-mwgc-3mwc", - "modified": "2025-04-02T17:13:34Z", + "modified": "2025-04-29T20:25:20Z", "published": "2025-04-01T00:30:35Z", "aliases": [ "CVE-2025-31691" @@ -9,9 +9,13 @@ "summary": "Drupal OAuth2 Server Missing Authorization vulnerability", "details": "Missing Authorization vulnerability in Drupal OAuth2 Server allows Forceful Browsing. This issue affects OAuth2 Server: from 0.0.0 before 2.1.0.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U" } ], "affected": [ @@ -53,7 +57,7 @@ "cwe_ids": [ "CWE-862" ], - "severity": "LOW", + "severity": "HIGH", "github_reviewed": true, "github_reviewed_at": "2025-04-02T17:13:34Z", "nvd_published_at": "2025-03-31T22:15:21Z" diff --git a/advisories/github-reviewed/2025/04/GHSA-86h4-w859-3hhv/GHSA-86h4-w859-3hhv.json b/advisories/github-reviewed/2025/04/GHSA-86h4-w859-3hhv/GHSA-86h4-w859-3hhv.json index 84c5c75ef71..5e7d63d217a 100644 --- a/advisories/github-reviewed/2025/04/GHSA-86h4-w859-3hhv/GHSA-86h4-w859-3hhv.json +++ b/advisories/github-reviewed/2025/04/GHSA-86h4-w859-3hhv/GHSA-86h4-w859-3hhv.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-86h4-w859-3hhv", - "modified": "2025-04-02T17:16:22Z", + "modified": "2025-04-29T20:26:31Z", "published": "2025-04-01T00:30:35Z", "aliases": [ "CVE-2025-31696" @@ -9,9 +9,13 @@ "summary": "Drupal RapiDoc OAS Field Formatter Cross-Site Scripting (XSS) vulnerability", "details": "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal RapiDoc OAS Field Formatter allows Cross-Site Scripting (XSS). This issue affects RapiDoc OAS Field Formatter: from 0.0.0 before 1.0.1.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:U" } ], "affected": [ diff --git a/advisories/github-reviewed/2025/04/GHSA-ccc9-jgj7-hxc7/GHSA-ccc9-jgj7-hxc7.json b/advisories/github-reviewed/2025/04/GHSA-ccc9-jgj7-hxc7/GHSA-ccc9-jgj7-hxc7.json index 4655110f084..17b592b0f07 100644 --- a/advisories/github-reviewed/2025/04/GHSA-ccc9-jgj7-hxc7/GHSA-ccc9-jgj7-hxc7.json +++ b/advisories/github-reviewed/2025/04/GHSA-ccc9-jgj7-hxc7/GHSA-ccc9-jgj7-hxc7.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-ccc9-jgj7-hxc7", - "modified": "2025-04-02T17:13:11Z", + "modified": "2025-04-29T20:25:02Z", "published": "2025-04-01T00:30:34Z", "aliases": [ "CVE-2025-31690" @@ -9,9 +9,13 @@ "summary": "Drupal Cache Utility Cross-Site Request Forgery (CSRF) vulnerability", "details": "Cross-Site Request Forgery (CSRF) vulnerability in Drupal Cache Utility allows Cross Site Request Forgery. This issue affects Cache Utility: from 0.0.0 before 1.2.1.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U" } ], "affected": [ @@ -57,7 +61,7 @@ "cwe_ids": [ "CWE-352" ], - "severity": "LOW", + "severity": "MODERATE", "github_reviewed": true, "github_reviewed_at": "2025-04-02T17:13:11Z", "nvd_published_at": "2025-03-31T22:15:21Z" diff --git a/advisories/github-reviewed/2025/04/GHSA-hf6c-fgp3-jfch/GHSA-hf6c-fgp3-jfch.json b/advisories/github-reviewed/2025/04/GHSA-hf6c-fgp3-jfch/GHSA-hf6c-fgp3-jfch.json index ba89549fa89..11f2da7bbb6 100644 --- a/advisories/github-reviewed/2025/04/GHSA-hf6c-fgp3-jfch/GHSA-hf6c-fgp3-jfch.json +++ b/advisories/github-reviewed/2025/04/GHSA-hf6c-fgp3-jfch/GHSA-hf6c-fgp3-jfch.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-hf6c-fgp3-jfch", - "modified": "2025-04-02T17:15:20Z", + "modified": "2025-04-29T20:25:54Z", "published": "2025-04-01T00:30:35Z", "aliases": [ "CVE-2025-31694" @@ -9,9 +9,13 @@ "summary": "Drupal Two-factor Authentication (TFA) Vulnerable to Forceful Browsing", "details": "Incorrect Authorization vulnerability in Drupal Two-factor Authentication (TFA) allows Forceful Browsing. This issue affects Two-factor Authentication (TFA): from 0.0.0 before 1.10.0.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U" } ], "affected": [ @@ -54,7 +58,7 @@ "CWE-288", "CWE-863" ], - "severity": "LOW", + "severity": "HIGH", "github_reviewed": true, "github_reviewed_at": "2025-04-02T17:15:20Z", "nvd_published_at": "2025-03-31T22:15:22Z" diff --git a/advisories/github-reviewed/2025/04/GHSA-jv6r-mj9p-9xff/GHSA-jv6r-mj9p-9xff.json b/advisories/github-reviewed/2025/04/GHSA-jv6r-mj9p-9xff/GHSA-jv6r-mj9p-9xff.json index b4f01a48696..560a5f7d1ad 100644 --- a/advisories/github-reviewed/2025/04/GHSA-jv6r-mj9p-9xff/GHSA-jv6r-mj9p-9xff.json +++ b/advisories/github-reviewed/2025/04/GHSA-jv6r-mj9p-9xff/GHSA-jv6r-mj9p-9xff.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-jv6r-mj9p-9xff", - "modified": "2025-04-02T17:12:52Z", + "modified": "2025-04-29T20:23:59Z", "published": "2025-04-01T00:30:34Z", "aliases": [ "CVE-2025-31689" @@ -9,9 +9,13 @@ "summary": "Drupal General Data Protection Regulation Cross-Site Request Forgery (CSRF) vulnerability", "details": "Cross-Site Request Forgery (CSRF) vulnerability in Drupal General Data Protection Regulation allows Cross Site Request Forgery. This issue affects General Data Protection Regulation: from 0.0.0 before 3.0.1, from 3.1.0 before 3.1.2.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:U" } ], "affected": [ @@ -76,7 +80,7 @@ "cwe_ids": [ "CWE-352" ], - "severity": "LOW", + "severity": "MODERATE", "github_reviewed": true, "github_reviewed_at": "2025-04-02T17:12:52Z", "nvd_published_at": "2025-03-31T22:15:21Z" diff --git a/advisories/github-reviewed/2025/04/GHSA-p2wg-8h29-874v/GHSA-p2wg-8h29-874v.json b/advisories/github-reviewed/2025/04/GHSA-p2wg-8h29-874v/GHSA-p2wg-8h29-874v.json index a09ba2859c2..f7c194e62b8 100644 --- a/advisories/github-reviewed/2025/04/GHSA-p2wg-8h29-874v/GHSA-p2wg-8h29-874v.json +++ b/advisories/github-reviewed/2025/04/GHSA-p2wg-8h29-874v/GHSA-p2wg-8h29-874v.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-p2wg-8h29-874v", - "modified": "2025-04-02T17:15:52Z", + "modified": "2025-04-29T20:26:15Z", "published": "2025-04-01T00:30:35Z", "aliases": [ "CVE-2025-31695" @@ -9,9 +9,13 @@ "summary": "Drupal Link field display mode formatter Cross-Site Scripting (XSS) vulnerability", "details": "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Link field display mode formatter allows Cross-Site Scripting (XSS). This issue affects Link field display mode formatter: from 0.0.0 before 1.6.0.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:U" } ], "affected": [