From 96aa82113bcc438e4113286ff57f594c6fe903e7 Mon Sep 17 00:00:00 2001 From: Gareth Jones <3151613+G-Rath@users.noreply.github.com> Date: Tue, 28 Jul 2026 08:01:15 +1200 Subject: [PATCH 1/2] Improve GHSA-mh99-v99m-4gvg --- .../GHSA-mh99-v99m-4gvg.json | 28 ++++++++++++++++++- 1 file changed, 27 insertions(+), 1 deletion(-) diff --git a/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json b/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json index 7bd33d93799a8..ad73352302643 100644 --- a/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json +++ b/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-mh99-v99m-4gvg", - "modified": "2026-07-24T21:53:14Z", + "modified": "2026-07-24T21:53:15Z", "published": "2026-07-24T21:53:14Z", "aliases": [ "CVE-2026-14257" @@ -36,6 +36,28 @@ "database_specific": { "last_known_affected_version_range": "<= 5.0.7" } + }, + { + "package": { + "ecosystem": "npm", + "name": "brace-expansion" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "0" + }, + { + "fixed": "3.0.3" + } + ] + } + ], + "database_specific": { + "last_known_affected_version_range": "<= 3.0.2" + } } ], "references": [ @@ -47,6 +69,10 @@ "type": "ADVISORY", "url": "https://nvd.nist.gov/vuln/detail/CVE-2026-14257" }, + { + "type": "WEB", + "url": "https://github.com/juliangruber/brace-expansion/pull/136" + }, { "type": "WEB", "url": "https://github.com/juliangruber/brace-expansion/commit/a1bd33999ea75262c4749fff3bbb0d1372bd07b5" From 690ed711e8ac3692514efeefb290c12c4ef01169 Mon Sep 17 00:00:00 2001 From: Gareth Jones <3151613+G-Rath@users.noreply.github.com> Date: Wed, 29 Jul 2026 06:39:52 +1200 Subject: [PATCH 2/2] Improve GHSA-mh99-v99m-4gvg --- .../GHSA-mh99-v99m-4gvg.json | 34 +++++++++++++++---- 1 file changed, 27 insertions(+), 7 deletions(-) diff --git a/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json b/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json index ad73352302643..5cfa09da8c32b 100644 --- a/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json +++ b/advisories/github-reviewed/2026/07/GHSA-mh99-v99m-4gvg/GHSA-mh99-v99m-4gvg.json @@ -25,17 +25,14 @@ "type": "ECOSYSTEM", "events": [ { - "introduced": "0" + "introduced": "3.0.0" }, { "fixed": "5.0.8" } ] } - ], - "database_specific": { - "last_known_affected_version_range": "<= 5.0.7" - } + ] }, { "package": { @@ -47,16 +44,35 @@ "type": "ECOSYSTEM", "events": [ { - "introduced": "0" + "introduced": "3.0.0" }, { "fixed": "3.0.3" } ] } + ] + }, + { + "package": { + "ecosystem": "npm", + "name": "brace-expansion" + }, + "ranges": [ + { + "type": "ECOSYSTEM", + "events": [ + { + "introduced": "0" + }, + { + "fixed": "2.1.3" + } + ] + } ], "database_specific": { - "last_known_affected_version_range": "<= 3.0.2" + "last_known_affected_version_range": "<= 2.1.2" } } ], @@ -69,6 +85,10 @@ "type": "ADVISORY", "url": "https://nvd.nist.gov/vuln/detail/CVE-2026-14257" }, + { + "type": "WEB", + "url": "https://github.com/juliangruber/brace-expansion/pull/130" + }, { "type": "WEB", "url": "https://github.com/juliangruber/brace-expansion/pull/136"