Updated yelp packages fix a security vulnerability
Publication date: 25 Jul 2026Modification date: 25 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-13601
Description
The updated packages fix a security vulnerability:
Yelp: yelp-xsl: overly permissive content security policy in yelp allows
host file disclosure from flatpak applications. (CVE-2026-13601)
References
SRPMS
10/core
- yelp-49.0-2.1.mga10
9/core
- yelp-42.2-1.2.mga9