From c4a87d847ae2d628fb55347bbdf0fefaaea61dbf Mon Sep 17 00:00:00 2001 From: "advisory-database[bot]" <45398580+advisory-database[bot]@users.noreply.github.com> Date: Tue, 19 Nov 2024 16:04:14 +0000 Subject: [PATCH] Publish Advisories GHSA-wq5h-f9p5-q7fx GHSA-xfrw-hxr5-ghqf GHSA-xqxm-2rpm-3889 --- .../GHSA-wq5h-f9p5-q7fx.json | 22 +++++++++---------- .../GHSA-xfrw-hxr5-ghqf.json | 14 +++++++++++- .../GHSA-xqxm-2rpm-3889.json | 12 ++++++++-- 3 files changed, 33 insertions(+), 15 deletions(-) diff --git a/advisories/github-reviewed/2021/04/GHSA-wq5h-f9p5-q7fx/GHSA-wq5h-f9p5-q7fx.json b/advisories/github-reviewed/2021/04/GHSA-wq5h-f9p5-q7fx/GHSA-wq5h-f9p5-q7fx.json index 6f99f6aec38..ebf963d18a5 100644 --- a/advisories/github-reviewed/2021/04/GHSA-wq5h-f9p5-q7fx/GHSA-wq5h-f9p5-q7fx.json +++ b/advisories/github-reviewed/2021/04/GHSA-wq5h-f9p5-q7fx/GHSA-wq5h-f9p5-q7fx.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-wq5h-f9p5-q7fx", - "modified": "2023-04-21T15:24:43Z", + "modified": "2024-11-19T16:02:32Z", "published": "2021-04-20T14:02:30Z", "aliases": [ "CVE-2021-29434" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N" } ], "affected": [ @@ -20,11 +24,6 @@ "ecosystem": "PyPI", "name": "wagtail" }, - "ecosystem_specific": { - "affected_functions": [ - "wagtail.admin.rich_text.converters.contentstate.link_entity" - ] - }, "ranges": [ { "type": "ECOSYSTEM", @@ -47,11 +46,6 @@ "ecosystem": "PyPI", "name": "wagtail" }, - "ecosystem_specific": { - "affected_functions": [ - "wagtail.admin.rich_text.converters.contentstate.link_entity" - ] - }, "ranges": [ { "type": "ECOSYSTEM", @@ -87,6 +81,10 @@ "type": "WEB", "url": "https://github.com/wagtail/wagtail/commit/915f6ed2bd7d53154103cc4424a0f18695cdad6c" }, + { + "type": "WEB", + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/wagtail/PYSEC-2021-114.yaml" + }, { "type": "PACKAGE", "url": "https://github.com/wagtail/wagtail" @@ -104,7 +102,7 @@ "cwe_ids": [ "CWE-79" ], - "severity": "MODERATE", + "severity": "HIGH", "github_reviewed": true, "github_reviewed_at": "2021-04-19T18:46:26Z", "nvd_published_at": "2021-04-19T19:15:00Z" diff --git a/advisories/github-reviewed/2021/06/GHSA-xfrw-hxr5-ghqf/GHSA-xfrw-hxr5-ghqf.json b/advisories/github-reviewed/2021/06/GHSA-xfrw-hxr5-ghqf/GHSA-xfrw-hxr5-ghqf.json index fd76ada2db8..c1e77278bca 100644 --- a/advisories/github-reviewed/2021/06/GHSA-xfrw-hxr5-ghqf/GHSA-xfrw-hxr5-ghqf.json +++ b/advisories/github-reviewed/2021/06/GHSA-xfrw-hxr5-ghqf/GHSA-xfrw-hxr5-ghqf.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-xfrw-hxr5-ghqf", - "modified": "2021-06-18T20:32:37Z", + "modified": "2024-11-19T16:03:13Z", "published": "2021-06-17T20:10:42Z", "aliases": [ "CVE-2021-32681" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N" } ], "affected": [ @@ -82,6 +86,14 @@ "type": "ADVISORY", "url": "https://nvd.nist.gov/vuln/detail/CVE-2021-32681" }, + { + "type": "WEB", + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/wagtail/PYSEC-2021-103.yaml" + }, + { + "type": "PACKAGE", + "url": "https://github.com/wagtail/wagtail" + }, { "type": "WEB", "url": "https://github.com/wagtail/wagtail/releases/tag/v2.11.8" diff --git a/advisories/github-reviewed/2022/01/GHSA-xqxm-2rpm-3889/GHSA-xqxm-2rpm-3889.json b/advisories/github-reviewed/2022/01/GHSA-xqxm-2rpm-3889/GHSA-xqxm-2rpm-3889.json index b6e6c7d42d9..9ab416bab2f 100644 --- a/advisories/github-reviewed/2022/01/GHSA-xqxm-2rpm-3889/GHSA-xqxm-2rpm-3889.json +++ b/advisories/github-reviewed/2022/01/GHSA-xqxm-2rpm-3889/GHSA-xqxm-2rpm-3889.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-xqxm-2rpm-3889", - "modified": "2022-01-18T21:16:18Z", + "modified": "2024-11-19T16:03:44Z", "published": "2022-01-21T23:43:50Z", "aliases": [ "CVE-2022-21683" @@ -12,6 +12,10 @@ { "type": "CVSS_V3", "score": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N" + }, + { + "type": "CVSS_V4", + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N" } ], "affected": [ @@ -48,6 +52,10 @@ "type": "WEB", "url": "https://github.com/wagtail/wagtail/commit/5fe901e5d86ed02dbbb63039a897582951266afd" }, + { + "type": "WEB", + "url": "https://github.com/pypa/advisory-database/tree/main/vulns/wagtail/PYSEC-2022-13.yaml" + }, { "type": "PACKAGE", "url": "https://github.com/wagtail/wagtail" @@ -61,7 +69,7 @@ "cwe_ids": [ "CWE-200" ], - "severity": "LOW", + "severity": "MODERATE", "github_reviewed": true, "github_reviewed_at": "2022-01-18T21:16:18Z", "nvd_published_at": "2022-01-18T18:15:00Z"