These are all security issues fixed in the viewvc-1.3.0~dev20250722-1.1 package on the GA media of openSUSE Tumbleweed.
{ "binaries": [ { "viewvc": "1.3.0~dev20250722-1.1" } ] }
"https://ftp.suse.com/pub/projects/security/osv/openSUSE-SU-2025:15374-1.json"