CVE request status for GHSA-2mcf-xcq4-jvpf and GHSA-wqgw-crr5-cr2p
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 35/100
Línea de trabajo
Revisa los dos GitHub Security Advisories enlazados y el flujo de trabajo de avisos de seguridad del repositorio al que se hace referencia en el issue. Confirma si las solicitudes de CVE existentes están pendientes o necesitan más información, y documenta la vía de contacto adecuada o la respuesta de estado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
I am following up on two published repository security advisories:
-
Bernstein
- Advisory: https://github.com/sipyourdrink-ltd/bernstein/security/advisories/GHSA-2mcf-xcq4-jvpf
- Package: bernstein (PyPI)
- Published: August 14, 2026
- Affected versions: < 3.15.0
- Patched version: 3.15.0
-
VTCode
- Advisory: https://github.com/vinhnx/VTCode/security/advisories/GHSA-wqgw-crr5-cr2p
- Package: vtcode (crates.io)
- Published: August 14, 2026
- Affected versions: < 0.145.0
- Patched version: >= 0.145.0
According to the repository maintainers, CVE requests were submitted through GitHub's repository security advisory workflow for both advisories. I do not know the exact request dates. Both advisories are public but currently show no associated CVE identifier.
Could you confirm whether these existing CVE requests are pending or require additional information? If this is not the appropriate channel, please direct me to the correct contact route.
I understand there may be a processing backlog. This is a status inquiry for existing CVE requests, not a duplicate CVE request.
- Lenguaje dominante
- Sin datos de lenguaje
- Estrellas
- 2.5k
- Forks
- 772
- Merge medio
- 3 d 15 h
- PR fusionados (30 d)
- 46
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github/advisory-database
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
github/advisory-database#9255 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/advisory-database#9164 · 1 reacción ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/advisory-database#8994 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
github/advisory-database#8898 · 4 comentarios · 1 reacción ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/advisory-database#8841 ·
Todos los issues de github/advisory-database
Issues similares
-
good first issue
Dificultad 1/5 Menos de una hora Aptitud para principiantes 95/100
AOSSIE-Org/DebateAI#582 · 2 comentarios ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
oasisprotocol/oasis-sdk#2523 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
cost:cheap severity:medium
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
fairagro/m4.2_sql_to_arc#227 ·