This update for php-composer2 fixes the following issues:
CVE-2025-67746: Fixed ANSI control characters injection in the terminal output of various Composer commands via attacker controlled remote sources. (bsc#1255768)
{ "binaries": [ { "php-composer2": "2.6.4-150600.3.6.1" } ] }
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:0825-1.json"