diff --git a/advisories/unreviewed/2026/09/GHSA-hfp7-cf28-6f6q/GHSA-hfp7-cf28-6f6q.json b/advisories/unreviewed/2026/09/GHSA-hfp7-cf28-6f6q/GHSA-hfp7-cf28-6f6q.json index e10ae51cad11..b6923a43a6ca 100644 --- a/advisories/unreviewed/2026/09/GHSA-hfp7-cf28-6f6q/GHSA-hfp7-cf28-6f6q.json +++ b/advisories/unreviewed/2026/09/GHSA-hfp7-cf28-6f6q/GHSA-hfp7-cf28-6f6q.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-hfp7-cf28-6f6q", - "modified": "2026-09-17T21:31:35Z", + "modified": "2026-09-22T09:31:19Z", "published": "2026-09-16T21:32:46Z", "aliases": [ "CVE-2026-82561" @@ -17,7 +17,30 @@ "score": "CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:H/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:C/RE:L/U:Clear" } ], - "affected": [], + "affected": [ + { + "package": { + "ecosystem": "Maven", + "name": "org.apache.nifi:nifi-web-api" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "1.5.0" + }, + { + "fixed": "2.12.0" + } + ] + } + ], + "database_specific": { + "last_known_affected_version_range": "<= 2.11.0" + } + } + ], "references": [ { "type": "ADVISORY", @@ -30,6 +53,10 @@ { "type": "WEB", "url": "http://www.openwall.com/lists/oss-security/2026/09/16/9" + }, + { + "type": "PACKAGE", + "url": "https://github.com/apache/nifi" } ], "database_specific": {