Vulnerability dashboard #6

Open
opened 2026-07-13 01:01:31 +00:00 by bot-ci · 0 comments
Owner

This issue list updates about vulnerabilities that are detected by trivy.woodpecker plugin.

Summary

Severity Count
CRITICAL 0
HIGH 0
MEDIUM 0
LOW 0
UNKNOWN 1

Detected packages and vulnerabilities

Packages

code.thinkaboutit.tech/pandora/changelog.woodpecker:latest (debian 13.6)

code.thinkaboutit.tech/pandora/changelog.woodpecker:latest

Name Version
base-files 13.8+deb13u6
ca-certificates 20250419
media-types 13.0.0
netbase 6.5
tzdata 2026b
tzdata-legacy 2026b

usr/local/bin/atis

code.thinkaboutit.tech/pandora/changelog.woodpecker:latest

Name Version
codeberg.org/onlyati/atis v0.7.1+dirty
stdlib v1.27.1
code.thinkaboutit.tech/pandora/systemd-file.gopack v0.1.2
codeberg.org/mvdkleijn/forgejo-sdk/forgejo/v3 v3.0.0
github.com/42wim/httpsig v1.2.4
github.com/ProtonMail/go-crypto v1.4.1
github.com/alecthomas/kong v1.16.1
github.com/aws/aws-sdk-go-v2 v1.46.0
github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream v1.7.20
github.com/aws/aws-sdk-go-v2/config v1.33.3
github.com/aws/aws-sdk-go-v2/credentials v1.20.3
github.com/aws/aws-sdk-go-v2/feature/ec2/imds v1.19.2
github.com/aws/aws-sdk-go-v2/feature/s3/transfermanager v0.4.3
github.com/aws/aws-sdk-go-v2/internal/configsources v1.5.2
github.com/aws/aws-sdk-go-v2/internal/endpoints/v2 v2.8.2
github.com/aws/aws-sdk-go-v2/internal/v4a v1.5.2
github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding v1.13.19
github.com/aws/aws-sdk-go-v2/service/internal/checksum v1.11.2
github.com/aws/aws-sdk-go-v2/service/internal/presigned-url v1.14.2
github.com/aws/aws-sdk-go-v2/service/internal/s3shared v1.20.2
github.com/aws/aws-sdk-go-v2/service/s3 v1.111.0
github.com/aws/aws-sdk-go-v2/service/signin v1.9.0
github.com/aws/aws-sdk-go-v2/service/sso v1.37.0
github.com/aws/aws-sdk-go-v2/service/ssooidc v1.42.0
github.com/aws/aws-sdk-go-v2/service/sts v1.49.0
github.com/aws/smithy-go v1.28.1
github.com/cloudflare/circl v1.6.5
github.com/coreos/go-systemd/v22 v22.7.0
github.com/docker/cli v29.8.0+incompatible
github.com/docker/docker-credential-helpers v0.9.9
github.com/emirpasic/gods v1.18.1
github.com/go-fed/httpsig v1.1.0
github.com/go-git/gcfg/v2 v2.0.2
github.com/go-git/go-billy/v6 v6.0.0-alpha.2
github.com/go-git/go-git/v6 v6.0.0-alpha.5
github.com/go-openapi/errors v0.22.8
github.com/go-openapi/jsonpointer v1.0.1
github.com/go-openapi/strfmt v0.27.2
github.com/go-openapi/swag v0.29.2
github.com/go-openapi/swag/cmdutils v0.29.2
github.com/go-openapi/swag/conv v0.29.2
github.com/go-openapi/swag/fileutils v0.29.2
github.com/go-openapi/swag/jsonutils v0.29.2
github.com/go-openapi/swag/loading v0.29.2
github.com/go-openapi/swag/mangling v0.29.2
github.com/go-openapi/swag/netutils v0.29.2
github.com/go-openapi/swag/pools v0.29.2
github.com/go-openapi/swag/stringutils v0.29.2
github.com/go-openapi/swag/typeutils v0.29.2
github.com/go-openapi/swag/yamlutils v0.29.2
github.com/go-viper/mapstructure/v2 v2.5.0
github.com/goccy/go-yaml v1.19.2
github.com/godbus/dbus/v5 v5.2.2
github.com/google/go-containerregistry v0.22.1
github.com/google/uuid v1.6.0
github.com/hashicorp/go-version v1.9.0
github.com/kevinburke/ssh_config v1.6.0
github.com/klauspost/compress v1.20.0
github.com/klauspost/cpuid/v2 v2.4.0
github.com/oklog/ulid/v2 v2.1.2
github.com/opencontainers/go-digest v1.0.0
github.com/opencontainers/image-spec v1.1.1
github.com/pjbgf/sha1cd v0.6.0
github.com/sergi/go-diff v1.4.0
github.com/sirupsen/logrus v1.10.2
github.com/yuin/gopher-lua v1.1.2
go.yaml.in/yaml/v3 v3.0.5
golang.org/x/crypto v0.56.0
golang.org/x/net v0.58.0
golang.org/x/sync v0.23.0
golang.org/x/sys v0.48.0
golang.org/x/text v0.41.0
Vulnerabilities

usr/local/bin/atis

code.thinkaboutit.tech/pandora/changelog.woodpecker:latest

Package Name Severity Installed version Fixed Version Status Link
golang.org/x/crypto UNKNOWN v0.56.0 affected GO-2026-5932
This issue list updates about vulnerabilities that are detected by [trivy.woodpecker](https://code.thinkaboutit.tech/pandora/trivy.woodpecker) plugin. ## Summary | Severity | Count | | -------- | ----- | | CRITICAL | 0 | | HIGH | 0 | | MEDIUM | 0 | | LOW | 0 | | UNKNOWN | 1 | ## Detected packages and vulnerabilities <details><summary>Packages</summary> ### code.thinkaboutit.tech/pandora/changelog.woodpecker:latest (debian 13.6) **code.thinkaboutit.tech/pandora/changelog.woodpecker:latest** | Name | Version | | ---- | ------- | | base-files | 13.8+deb13u6 | | ca-certificates | 20250419 | | media-types | 13.0.0 | | netbase | 6.5 | | tzdata | 2026b | | tzdata-legacy | 2026b | ### usr/local/bin/atis **code.thinkaboutit.tech/pandora/changelog.woodpecker:latest** | Name | Version | | ---- | ------- | | codeberg.org/onlyati/atis | v0.7.1+dirty | | stdlib | v1.27.1 | | code.thinkaboutit.tech/pandora/systemd-file.gopack | v0.1.2 | | codeberg.org/mvdkleijn/forgejo-sdk/forgejo/v3 | v3.0.0 | | github.com/42wim/httpsig | v1.2.4 | | github.com/ProtonMail/go-crypto | v1.4.1 | | github.com/alecthomas/kong | v1.16.1 | | github.com/aws/aws-sdk-go-v2 | v1.46.0 | | github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream | v1.7.20 | | github.com/aws/aws-sdk-go-v2/config | v1.33.3 | | github.com/aws/aws-sdk-go-v2/credentials | v1.20.3 | | github.com/aws/aws-sdk-go-v2/feature/ec2/imds | v1.19.2 | | github.com/aws/aws-sdk-go-v2/feature/s3/transfermanager | v0.4.3 | | github.com/aws/aws-sdk-go-v2/internal/configsources | v1.5.2 | | github.com/aws/aws-sdk-go-v2/internal/endpoints/v2 | v2.8.2 | | github.com/aws/aws-sdk-go-v2/internal/v4a | v1.5.2 | | github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding | v1.13.19 | | github.com/aws/aws-sdk-go-v2/service/internal/checksum | v1.11.2 | | github.com/aws/aws-sdk-go-v2/service/internal/presigned-url | v1.14.2 | | github.com/aws/aws-sdk-go-v2/service/internal/s3shared | v1.20.2 | | github.com/aws/aws-sdk-go-v2/service/s3 | v1.111.0 | | github.com/aws/aws-sdk-go-v2/service/signin | v1.9.0 | | github.com/aws/aws-sdk-go-v2/service/sso | v1.37.0 | | github.com/aws/aws-sdk-go-v2/service/ssooidc | v1.42.0 | | github.com/aws/aws-sdk-go-v2/service/sts | v1.49.0 | | github.com/aws/smithy-go | v1.28.1 | | github.com/cloudflare/circl | v1.6.5 | | github.com/coreos/go-systemd/v22 | v22.7.0 | | github.com/docker/cli | v29.8.0+incompatible | | github.com/docker/docker-credential-helpers | v0.9.9 | | github.com/emirpasic/gods | v1.18.1 | | github.com/go-fed/httpsig | v1.1.0 | | github.com/go-git/gcfg/v2 | v2.0.2 | | github.com/go-git/go-billy/v6 | v6.0.0-alpha.2 | | github.com/go-git/go-git/v6 | v6.0.0-alpha.5 | | github.com/go-openapi/errors | v0.22.8 | | github.com/go-openapi/jsonpointer | v1.0.1 | | github.com/go-openapi/strfmt | v0.27.2 | | github.com/go-openapi/swag | v0.29.2 | | github.com/go-openapi/swag/cmdutils | v0.29.2 | | github.com/go-openapi/swag/conv | v0.29.2 | | github.com/go-openapi/swag/fileutils | v0.29.2 | | github.com/go-openapi/swag/jsonutils | v0.29.2 | | github.com/go-openapi/swag/loading | v0.29.2 | | github.com/go-openapi/swag/mangling | v0.29.2 | | github.com/go-openapi/swag/netutils | v0.29.2 | | github.com/go-openapi/swag/pools | v0.29.2 | | github.com/go-openapi/swag/stringutils | v0.29.2 | | github.com/go-openapi/swag/typeutils | v0.29.2 | | github.com/go-openapi/swag/yamlutils | v0.29.2 | | github.com/go-viper/mapstructure/v2 | v2.5.0 | | github.com/goccy/go-yaml | v1.19.2 | | github.com/godbus/dbus/v5 | v5.2.2 | | github.com/google/go-containerregistry | v0.22.1 | | github.com/google/uuid | v1.6.0 | | github.com/hashicorp/go-version | v1.9.0 | | github.com/kevinburke/ssh_config | v1.6.0 | | github.com/klauspost/compress | v1.20.0 | | github.com/klauspost/cpuid/v2 | v2.4.0 | | github.com/oklog/ulid/v2 | v2.1.2 | | github.com/opencontainers/go-digest | v1.0.0 | | github.com/opencontainers/image-spec | v1.1.1 | | github.com/pjbgf/sha1cd | v0.6.0 | | github.com/sergi/go-diff | v1.4.0 | | github.com/sirupsen/logrus | v1.10.2 | | github.com/yuin/gopher-lua | v1.1.2 | | go.yaml.in/yaml/v3 | v3.0.5 | | golang.org/x/crypto | v0.56.0 | | golang.org/x/net | v0.58.0 | | golang.org/x/sync | v0.23.0 | | golang.org/x/sys | v0.48.0 | | golang.org/x/text | v0.41.0 | </details> <details><summary>Vulnerabilities</summary> ### usr/local/bin/atis **code.thinkaboutit.tech/pandora/changelog.woodpecker:latest** | Package Name | Severity | Installed version | Fixed Version | Status | Link | | ------------ | -------- | ----------------- | ------------- | ------ | ---- | | golang.org/x/crypto | UNKNOWN | v0.56.0 | <no value> | affected | [GO-2026-5932](<no value>) | </details>
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
pandora/changelog.woodpecker#6
No description provided.