diff --git a/advisories/github-reviewed/2025/04/GHSA-8r2q-865v-wm8j/GHSA-8r2q-865v-wm8j.json b/advisories/github-reviewed/2025/04/GHSA-8r2q-865v-wm8j/GHSA-8r2q-865v-wm8j.json index 096c1237dec..19cd47c6865 100644 --- a/advisories/github-reviewed/2025/04/GHSA-8r2q-865v-wm8j/GHSA-8r2q-865v-wm8j.json +++ b/advisories/github-reviewed/2025/04/GHSA-8r2q-865v-wm8j/GHSA-8r2q-865v-wm8j.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-8r2q-865v-wm8j", - "modified": "2025-04-02T17:12:06Z", + "modified": "2025-04-29T20:23:12Z", "published": "2025-04-01T00:30:34Z", "aliases": [ "CVE-2025-31687" @@ -9,9 +9,13 @@ "summary": "Drupal SpamSpan Cross-Site Scripting (XSS) vulnerability", "details": "Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal SpamSpan filter allows Cross-Site Scripting (XSS). This issue affects SpamSpan filter: from 0.0.0 before 3.2.1.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N" + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:U" } ], "affected": [ diff --git a/advisories/github-reviewed/2025/04/GHSA-gf72-h4cp-wcm4/GHSA-gf72-h4cp-wcm4.json b/advisories/github-reviewed/2025/04/GHSA-gf72-h4cp-wcm4/GHSA-gf72-h4cp-wcm4.json index 49d5d66a6ff..0b99ad63d77 100644 --- a/advisories/github-reviewed/2025/04/GHSA-gf72-h4cp-wcm4/GHSA-gf72-h4cp-wcm4.json +++ b/advisories/github-reviewed/2025/04/GHSA-gf72-h4cp-wcm4/GHSA-gf72-h4cp-wcm4.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-gf72-h4cp-wcm4", - "modified": "2025-04-02T15:15:25Z", + "modified": "2025-04-29T20:20:54Z", "published": "2025-04-01T00:30:34Z", "aliases": [ "CVE-2025-31685" @@ -9,9 +9,13 @@ "summary": "Drupal Open Social Missing Authorization vulnerability", "details": "Missing Authorization vulnerability in Drupal Open Social allows Forceful Browsing. This issue affects Open Social: from 0.0.0 before 12.3.11, from 12.4.0 before 12.4.10.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:U" } ], "affected": [ @@ -80,7 +84,7 @@ "cwe_ids": [ "CWE-862" ], - "severity": "LOW", + "severity": "MODERATE", "github_reviewed": true, "github_reviewed_at": "2025-04-02T15:11:50Z", "nvd_published_at": "2025-03-31T22:15:21Z" diff --git a/advisories/github-reviewed/2025/04/GHSA-m9w8-wxvp-c9gv/GHSA-m9w8-wxvp-c9gv.json b/advisories/github-reviewed/2025/04/GHSA-m9w8-wxvp-c9gv/GHSA-m9w8-wxvp-c9gv.json index 086307e6bc2..8cdd82267b4 100644 --- a/advisories/github-reviewed/2025/04/GHSA-m9w8-wxvp-c9gv/GHSA-m9w8-wxvp-c9gv.json +++ b/advisories/github-reviewed/2025/04/GHSA-m9w8-wxvp-c9gv/GHSA-m9w8-wxvp-c9gv.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-m9w8-wxvp-c9gv", - "modified": "2025-04-02T15:14:00Z", + "modified": "2025-04-29T20:22:51Z", "published": "2025-04-01T00:30:34Z", "aliases": [ "CVE-2025-31686" @@ -9,9 +9,13 @@ "summary": "Drupal Open Social Missing Authorization vulnerability", "details": "Missing Authorization vulnerability in Drupal Open Social allows Forceful Browsing. This issue affects Open Social: from 0.0.0 before 12.3.11, from 12.4.0 before 12.4.10.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N" + "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U" } ], "affected": [ @@ -80,7 +84,7 @@ "cwe_ids": [ "CWE-862" ], - "severity": "LOW", + "severity": "HIGH", "github_reviewed": true, "github_reviewed_at": "2025-04-02T15:14:00Z", "nvd_published_at": "2025-03-31T22:15:21Z" diff --git a/advisories/github-reviewed/2025/04/GHSA-qq45-cqhg-jwx5/GHSA-qq45-cqhg-jwx5.json b/advisories/github-reviewed/2025/04/GHSA-qq45-cqhg-jwx5/GHSA-qq45-cqhg-jwx5.json index 8c67d5c3578..44061851b92 100644 --- a/advisories/github-reviewed/2025/04/GHSA-qq45-cqhg-jwx5/GHSA-qq45-cqhg-jwx5.json +++ b/advisories/github-reviewed/2025/04/GHSA-qq45-cqhg-jwx5/GHSA-qq45-cqhg-jwx5.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-qq45-cqhg-jwx5", - "modified": "2025-04-02T17:12:32Z", + "modified": "2025-04-29T20:23:36Z", "published": "2025-04-01T00:30:34Z", "aliases": [ "CVE-2025-31688" @@ -9,9 +9,13 @@ "summary": "Drupal Configuration Split Cross-Site Request Forgery (CSRF) vulnerability", "details": "Cross-Site Request Forgery (CSRF) vulnerability in Drupal Configuration Split allows Cross Site Request Forgery. This issue affects Configuration Split: from 0.0.0 before 1.10.0, from 2.0.0 before 2.0.2.", "severity": [ + { + "type": "CVSS_V3", + "score": "CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:H" + }, { "type": "CVSS_V4", - "score": "CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U" + "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:U" } ], "affected": [