Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Two published repository advisories not ingested into the Advisory Database after eight days

Abierto
#9,270 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Activo
Stack tecnológico
php, python

Línea de trabajo

No se nombran archivos, pruebas ni puntos de entrada de código. Empieza comprobando el estado de ingesta de GHSA-8c32-52rh-j928 y GHSA-r4f8-3xc4-c8vw, junto con su publicación en el repositorio y los metadatos de los paquetes; se considera terminado cuando ambos avisos están presentes en la Advisory Database y en OSV.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Hi — flagging two repository-level advisories that were published on 2026-08-22 and, eight days later, still return 404 at github.com/advisories/ and are absent from OSV:

  • GHSA-8c32-52rh-j928 — netcarver/textile (Composer), published by the maintainer, fixed in 4.1.5
  • GHSA-r4f8-3xc4-c8vw — cloudpathlib (PyPI), published by the maintainer, fixed in 0.25.0

Both are published on their repositories and both have a released fix, so downstream users should be getting a signal. Right now composer audit/Packagist shows nothing for netcarver/textile, and Dependabot shows nothing for cloudpathlib <= 0.24.0.

For comparison, two other advisories I reported were reviewed and ingested quickly — GHSA-r3hx-x5rh-p9vv the same day it published, and GHSA-f2ff-p2ww-7p4p within about two days — so these two look like they may have been missed rather than deliberately held.

Is there anything the maintainers or I need to do on our side, or is this just review backlog? Happy to wait if it's the latter; I mainly wanted to make sure they hadn't fallen out of the queue.

Thanks for maintaining this.

Lenguaje dominante
Sin datos de lenguaje
Estrellas
2.5k
Forks
772
Merge medio
3 d 15 h
PR fusionados (30 d)
46

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/advisory-database

Todos los issues de github/advisory-database

Issues similares

Más issues de Databases

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.