Advisory Todos
Overview
The Advisory To-Dos queue contains security advisories that require manual review to improve the quality and accuracy of VulnerableCode data.
Supported Advisory Curation Types
Our advisory curation process supports enriching and validating the following vulnerability advisory metadata, depending on the information available from trusted sources:
Package Curation: See Advisory Package Curation.
Advisories with conflicting fixed package versions.
Advisories with conflicting affected package versions.
Advisories with conflicting affected and fixed package versions.
Extra Mitigation Curation: See Extra Mitigation Curation.
(Not currently supported) Advisories missing affected package versions.
Advisories missing fixed package versions.
(Not currently supported) Advisories missing both affected and fixed package versions.
Severity Curation: Advisories with conflicting CVSS vectors (CVSSv3, CVSSv3.1, and CVSSv4). See Advisory Severity Curation.
Weakness Curation: Advisories with conflicting Common Weakness Enumeration (CWE) identifiers. See Advisory Weakness Curation.
Summary Curation: (Not currently supported).
Each curation guide provides detailed instructions for reviewing advisories in the corresponding curation queue.
Accessing the Advisory To-Dos Queue
Go to public.vulnerablecode.io.
Click Advisory To-Dos.
Click Continue.
Search for advisories by Alias, or filter the list by Resolved status or Issue type.