检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-PHWJ-RPRQ-35PP | Nokogiri: Possible Use-After-Free when setting an attribute value via `Nokogiri::XML::Attr#value=` or `#content=` | 低危 | RubyGemsnokogiri | 已审查 | 2026-06-20 00:37 | 2026-06-20 00:37 |
| GHSA-WFPW-MMFH-QQ69 | Nokogiri: Possible Use-After-Free in XInclude Processing |
当前筛选结果 35,190 条 · 时间按北京时间显示
RubyGemsnokogiri |
| 已审查 |
| 2026-06-20 00:37 |
| 2026-06-20 00:37 |
| GHSA-P67V-3W7G-WJG7 | Nokogiri: Possible Use-After-Free when directly using `NokogirI::XML::XPathContext` beyond document lifetime | 低危 | RubyGemsnokogiri | 已审查 | 2026-06-20 00:37 | 2026-06-20 00:37 |
| GHSA-WJV4-X9W8-WM3H | Nokogiri: Possible Use-After-Free when setting `Document#root=` to an invalid node type | 低危 | RubyGemsnokogiri | 已审查 | 2026-06-20 00:36 | 2026-06-20 00:36 |
| GHSA-5PRR-V3J2-97MH | Nokogiri: Possible Out-of-Bounds Read in `Nokogiri::XML::NodeSet#[]` | 中危 | RubyGemsnokogiri | 已审查 | 2026-06-20 00:36 | 2026-06-20 00:36 |
| GHSA-9CV2-CFXC-V4V2 | Nokogiri: Null Pointer Dereference calling methods on uninitialized wrapper classes | 低危 | RubyGemsnokogiri | 已审查 | 2026-06-20 00:36 | 2026-06-20 00:36 |
| GHSA-8678-W3JW-XFC2 | Nokogiri: XML::Schema on JRuby allows network requests when NONET is set, bypassing CVE-2020-26247 | 低危 | RubyGemsnokogiri | 已审查 | 2026-06-20 00:36 | 2026-06-20 00:36 |
| GHSA-5V8H-3H3Q-446P | Nokogiri: Possible Use-After-Free when `Nokogiri::XML::Document#encoding=` raises an exception | 低危 | RubyGemsnokogiri | 已审查 | 2026-06-20 00:35 | 2026-06-20 00:35 |
| GHSA-Q7J3-V8QV-22VQ | OpenTofu: Possible arbitrary file read during certain git operations via a maliciously crafted URL | 高危 | Gogithub.com/opentofu/opentofu | 已审查 | 2026-06-20 00:35 | 2026-06-20 00:35 |
| GHSA-VCV2-R9JH-99M5 | Agentic-Flow: OS Command Injection in agentic-flow MCP server tools via unsanitized tool-parameter interpolation into execSync | 高危 | npmagentic-flow | 已审查 | 2026-06-19 23:12 | 2026-06-19 23:12 |
| GHSA-JV2H-4P9V-WF5W | ouroboros-ai: Incomplete fix of CVE-2026-47211: untrusted project .env can still reach RCE via omitted execution-routing keys | 高危 | PyPIouroboros-ai | 已审查 | 2026-06-19 23:12 | 2026-06-19 23:12 |
| GHSA-VMHF-C436-HXJ4 | JupyterLab: Stored XSS in extension manager through package metadata unsanitized URI protocol | 中危 | PyPIjupyterlab | 已审查 | 2026-06-19 23:11 | 2026-06-19 23:11 |
| GHSA-WG5P-8H9P-3MR7 | agent-coderag: Gradle Wrapper Execution During Dependency Discovery Enables Arbitrary Code Execution | 高危 | PyPIagent-coderag | 已审查 | 2026-06-19 23:01 | 2026-06-19 23:01 |
| GHSA-2H46-9X5W-4WF7 | Entire CLI: Path traversal in checkpoint session metadata allows arbitrary file write during resume/rewind | 中危 | Gogithub.com/entireio/cli | 已审查 | 2026-06-19 23:00 | 2026-06-19 23:00 |
| GHSA-CGXM-VR2F-6FJ8 | parse-server: Denial of service via exponential-time processing of deeply nested query operators | 高危 | npmparse-server | 已审查 | 2026-06-19 22:50 | 2026-06-19 22:50 |
| GHSA-6RFW-MQ36-JM8H CVE-2026-12530 | Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages() | 高危 | PyPIbedrock-agentcore | 已审查 | 2026-06-19 22:46 | 2026-06-19 22:46 |
| GHSA-H668-6X6G-F8R5 CVE-2026-55832 | tract: Arbitrary file read via unsanitized ONNX external_data `location` (path traversal) on model load in tract-onnx | 中危 | crates.iotract-onnx | 已审查 | 2026-06-19 22:45 | 2026-06-19 22:45 |
| GHSA-QMCH-V2Q9-WG4P CVE-2026-55773 | CedarJava has policy injection vulnerability | 高危 | Mavencom.cedarpolicy:cedar-java | 已审查 | 2026-06-19 22:39 | 2026-07-28 09:55 |
| GHSA-93G4-M6XV-CMVR CVE-2026-55772 | CedarJava has type confusion vulnerability | 高危 | Mavencom.cedarpolicy:cedar-java | 已审查 | 2026-06-19 22:38 | 2026-07-28 09:55 |
| GHSA-CWXW-98QJ-8QJX CVE-2026-55767 | guzzlehttp/guzzle: Dot-Only Cookie Domains Match All Hosts | 中危 | Packagistguzzlehttp/guzzle | 已审查 | 2026-06-19 22:37 | 2026-08-06 05:49 |
| GHSA-VM85-HXW5-5432 CVE-2026-55766 | guzzlehttp/psr7: CRLF Injection in HTTP Start-Line Serialization | 中危 | Packagistguzzlehttp/psr7 | 已审查 | 2026-06-19 22:35 | 2026-06-19 22:35 |
| GHSA-HCXC-WF8J-23HV CVE-2026-55689 | OpenFGA: OIDC audience validation skipped when --authn-oidc-audience is unset | 中危 | Gogithub.com/openfga/openfga | 已审查 | 2026-06-19 22:35 | 2026-07-21 22:52 |
| GHSA-G8M3-5G58-FQ7M CVE-2026-11525 | undici vulnerable to Set-Cookie SameSite attribute downgrade via permissive substring matching | 低危 | npmundici | 已审查 | 2026-06-19 22:34 | 2026-06-19 22:34 |
| GHSA-VXPW-J846-P89Q CVE-2026-12151 | undici WebSocket client vulnerable to denial of service via fragment count bypass | 高危 | npmundici | 已审查 | 2026-06-19 22:22 | 2026-06-19 22:22 |
| GHSA-P88M-4JFJ-68FV CVE-2026-9679 | undici vulnerable to HTTP header injection via Set-Cookie percent-decoding | 中危 | npmundici | 已审查 | 2026-06-19 22:21 | 2026-06-19 22:21 |