diff --git a/advisories/unreviewed/2026/07/GHSA-h738-vh6g-q8gh/GHSA-h738-vh6g-q8gh.json b/advisories/unreviewed/2026/07/GHSA-h738-vh6g-q8gh/GHSA-h738-vh6g-q8gh.json index 8b9670a43668c..02c36db389355 100644 --- a/advisories/unreviewed/2026/07/GHSA-h738-vh6g-q8gh/GHSA-h738-vh6g-q8gh.json +++ b/advisories/unreviewed/2026/07/GHSA-h738-vh6g-q8gh/GHSA-h738-vh6g-q8gh.json @@ -1,7 +1,7 @@ { "schema_version": "1.4.0", "id": "GHSA-h738-vh6g-q8gh", - "modified": "2026-07-15T21:31:22Z", + "modified": "2026-07-15T21:31:23Z", "published": "2026-07-15T21:31:22Z", "aliases": [ "CVE-2026-15895" @@ -17,7 +17,27 @@ "score": "CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X" } ], - "affected": [], + "affected": [ + { + "package": { + "ecosystem": "npm", + "name": "jsii-diff" + }, + "ranges": [ + { + "type": "SEMVER", + "events": [ + { + "introduced": "0" + }, + { + "fixed": "1.131.0" + } + ] + } + ] + } + ], "references": [ { "type": "ADVISORY", @@ -30,6 +50,14 @@ { "type": "WEB", "url": "https://github.com/aws/jsii/releases/tag/v1.131.0" + }, + { + "type": "ADVISORY", + "url": "https://github.com/aws/jsii/security/advisories/GHSA-wcx4-wpfv-mc5c" + }, + { + "type": "FIX", + "url": "https://github.com/aws/jsii/commit/9f42f274b23e80dd38dce51d0e8847149fcf2528" } ], "database_specific": { @@ -41,4 +69,4 @@ "github_reviewed_at": null, "nvd_published_at": "2026-07-15T19:16:58Z" } -} \ No newline at end of file +}