Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

EUVD support in GHSA

Aberta
#7,285 0 comentários 4 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
5/5
Tempo estimado
Mais de uma semana
Facilidade para iniciantes
25/100
Tipo de issue
Funcionalidade
Clareza
Precisa de esclarecimento
Status de atividade
Pouca atividade
Stack de tecnologia
github
Domínio
security

Direção de pesquisa

Nenhum arquivo, teste ou ponto de entrada é nomeado. Comece revisando como o banco de dados de advisories e o Dependabot consomem atualmente os dados de GHSA e CVE e, em seguida, examine a API do EUVD e os requisitos dos identificadores. Para considerar o trabalho concluído, seria necessário definir o escopo de suporte e concordar com um plano de implementação, o que este issue ainda não fornece.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

Hello,

Yesterday I have commented an old issue, but I think it is better to open a new one :) (https://github.com/github/advisory-database/issues/5745)

According to the CRA (Cyber Resilience Act) requirements, generating an SBOM — and therefore performing vulnerability scanning — will become mandatory by the end of the year (September 2026 at the time of writing). As far as I understand, Dependabot relies on the GHSA database to detect vulnerabilities.

It would be highly valuable for European developers if GitHub could also support the EUVD, since the CRA mandates the use of EUVD instead of CVE. GitHub + GHSA + Dependabot already form a strong native tooling stack for automated vulnerability scanning, without requiring external tools — most of which currently do not support EUVD either.

The commonly mentioned issue is that the EUVD API is not well documented and currently only exposes CVE-based entries, but the database is expected to be populated with EUVD identifiers once the CRA becomes applicable. So yes, today EUVD is a « copy » of CVE IDs but later EUVD IDs would be unique and not in the CVE database.

I’m commenting this ticket to ask for your thoughts regarding potential EUVD support.
Is this something you are considering, and if so, is it planned before September 2026?

Thanks in advance.

Linguagem predominante
Sem dados de linguagem
Estrelas
2.5k
Forks
772
Merge médio
4d 17h
PRs com merge (30d)
75

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de github/advisory-database

Todas as issues de github/advisory-database

Issues semelhantes

Mais issues de Security

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.