Search CVE reports


Toggle filters

1 – 2 of 2 results


CVE-2026-93854

Medium priority
Needs evaluation

In OpenStack Blazar before 17.0.1, the V2 lease API does not enforce object-level authorization on its update and delete operations (PUT /v2/leases/{lease_id} and DELETE /v2/leases/{lease_id}). The policy authorize() wrapper...

1 affected package

blazar

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
blazar Needs evaluation Not in release Not in release — —
Show less packages

CVE-2026-93852

Medium priority
Needs evaluation

In OpenStack Blazar before 17.0.1, the V2 lease listing operation (GET /v2/leases) returns leases for every project without enforcing project scoping or an administrator-only policy. Any authenticated user with access to the...

1 affected package

blazar

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
blazar Needs evaluation Not in release Not in release — —
Show less packages