Metrics
Affected Vendors & Products
Fri, 21 Aug 2026 12:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 20 Aug 2026 09:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Renovatebot
Renovatebot renovate |
|
| Vendors & Products |
Renovatebot
Renovatebot renovate |
Wed, 19 Aug 2026 14:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Renovate versions from 43.65.0 before 43.102.11 contain a remote code execution vulnerability in bazel-module and bazelisk managers when using lockFileMaintenance. Attackers can execute arbitrary code by providing malicious dependencies that are referenced in bazel mod deps calls, such as within ctx.execute statements. | |
| Title | Renovate 43.65.0 through 43.102.11 Remote Code Execution via lockFileMaintenance | |
| Weaknesses | CWE-78 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-08-21T11:21:07.057Z
Reserved: 2026-08-19T11:36:02.573Z
Link: CVE-2026-76226
Updated: 2026-08-20T17:25:37.332Z
Status : Received
Published: 2026-08-19T14:17:49.157
Modified: 2026-08-21T12:16:33.100
Link: CVE-2026-76226
No data.
OpenCVE Enrichment
Updated: 2026-08-20T16:30:04Z