Advisories ยป MGASA-2026-0296

Updated yelp packages fix a security vulnerability

Publication date: 25 Jul 2026
Modification date: 25 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-13601

Description

The updated packages fix a security vulnerability:
Yelp: yelp-xsl: overly permissive content security policy in yelp allows
host file disclosure from flatpak applications. (CVE-2026-13601)
                

References

SRPMS

10/core

9/core