Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

GHSA-rmgv-gcwh-2pqh (CVE-2026-63656) published on repo but missing from global Advisory DB / MITRE / NVD / OSV

Abierto
#9,171 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo

Línea de trabajo

Comienza comparando la respuesta de la API de advisories del repositorio con el endpoint global de advisories para GHSA-rmgv-gcwh-2pqh; después, comprueba los endpoints de MITRE, NVD y OSV mencionados en el informe. La tarea estará terminada cuando el advisory publicado esté presente globalmente y CVE-2026-63656 esté disponible en los registros posteriores.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Summary

The repository security advisory GHSA-rmgv-gcwh-2pqh (flyimg/flyimg, CVE-2026-63656) was published on 2026-07-30 and the fix shipped in flyimg 1.12.3, but ~3 weeks later the advisory has not been promoted into the global GitHub Advisory Database and the CVE record has not propagated to MITRE, NVD, or OSV.

Advisory
What I observe (checked 2026-08-20)
  • gh api repos/flyimg/flyimg/security-advisories/GHSA-rmgv-gcwh-2pqh → state: published, published_at: 2026-07-30T08:19:16Z, cve_id: CVE-2026-63656, patched 1.12.3.
  • GET https://api.github.com/advisories/GHSA-rmgv-gcwh-2pqh → 404 Not Found (not in the global Advisory Database).
  • MITRE https://cveawg.mitre.org/api/cve/CVE-2026-63656 → 404 CVE_RECORD_DNE (no record at all, not even RESERVED).
  • NVD API (cveId=CVE-2026-63656) → 0 results.
  • OSV.dev (by CVE id and by GHSA id) → 404.
Ask

Please promote this published repo advisory into the global GitHub Advisory Database and push the CVE-2026-63656 record to MITRE so it propagates onward to NVD / OSV / Dependabot. Reporter credited on the advisory: @0xRenSec.

Thanks!

Lenguaje dominante
Sin datos de lenguaje
Estrellas
2.5k
Forks
772
Merge medio
3 d 15 h
PR fusionados (30 d)
46

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/advisory-database

Todos los issues de github/advisory-database

Issues similares

Más issues de Databases

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.