检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-RX78-29QR-5HQ8 CVE-2026-53865 | OpenClaw: Workspace-derived service PATH could influence trash command selection | 高危 | npmopenclaw | 已审查 | 2026-06-19 04:41 | 2026-06-19 04:41 |
| GHSA-WC84-J36W-PW4X CVE-2026-53858 | OpenClaw: Workspace .env STATE_DIRECTORY could influence bundled runtime dependency roots |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
npmopenclaw |
| 已审查 |
| 2026-06-19 04:39 |
| 2026-06-19 04:39 |
| GHSA-CW4Q-GQG5-G38H CVE-2026-53849 | OpenClaw: Discord allowFrom could bind to mutable display names | 高危 | npmopenclaw | 已审查 | 2026-06-19 04:36 | 2026-06-19 04:36 |
| GHSA-MPC8-JXJH-QPGH CVE-2026-53850 | OpenClaw: Focus command could miss controlScope enforcement | 中危 | npmopenclaw | 已审查 | 2026-06-19 04:34 | 2026-06-19 04:34 |
| GHSA-24VR-RPRV-67RF CVE-2026-53846 | OpenClaw: Workspace .env npm_execpath could influence bundled runtime dependency install | 高危 | npmopenclaw | 已审查 | 2026-06-19 04:33 | 2026-06-19 04:33 |
| GHSA-V2WW-5RH7-2H5V CVE-2026-53853 | OpenClaw: Linux and macOS exec allowlists skipped configured argument patterns | 高危 | npmopenclaw | 已审查 | 2026-06-19 04:33 | 2026-06-19 04:33 |
| GHSA-8J37-5W68-WJ2G CVE-2026-53860 | OpenClaw: BlueBubbles sender policy could match mutable conversation identifiers | 低危 | npmopenclaw | 已审查 | 2026-06-19 04:32 | 2026-06-19 04:32 |
| GHSA-72FW-CQH5-F324 CVE-2026-53844 | OpenClaw: memory-wiki shared search could miss session visibility checks | 中危 | npmopenclaw | 已审查 | 2026-06-19 04:31 | 2026-06-19 04:31 |
| GHSA-RWP6-7W3Q-75FQ CVE-2026-53856 | OpenClaw: Config recovery could restore openclaw.json with broad file permissions | 中危 | npmopenclaw | 已审查 | 2026-06-19 04:29 | 2026-06-19 04:29 |
| GHSA-8C59-HR4W-QG69 CVE-2026-53857 | OpenClaw: Zalo allowFrom could bind to mutable display names | 高危 | npmopenclaw | 已审查 | 2026-06-19 04:17 | 2026-06-19 04:17 |
| GHSA-68XW-R643-9P5W CVE-2026-53845 | OpenClaw: Skill-command dispatch could skip before-tool-call hooks | 低危 | npmopenclaw | 已审查 | 2026-06-19 04:16 | 2026-06-19 04:16 |
| GHSA-X629-46CC-7XGW CVE-2026-53847 | OpenClaw: Active Memory write scope could mutate global config | 中危 | npmopenclaw | 已审查 | 2026-06-19 04:15 | 2026-06-19 04:15 |
| GHSA-W9HF-3PP7-PVXV CVE-2026-53841 | OpenClaw: Exported session HTML could keep unsafe markdown links | 中危 | npmopenclaw | 已审查 | 2026-06-19 04:14 | 2026-06-19 04:14 |
| GHSA-FCVX-5CXC-V5P8 CVE-2026-53851 | OpenClaw: Slack reaction events could ignore reaction notification settings | 中危 | npmopenclaw | 已审查 | 2026-06-19 04:13 | 2026-06-19 04:13 |
| GHSA-9V8J-9C9G-W66C CVE-2026-53862 | OpenClaw: Bootstrap token replay could widen pending pairing scopes | 低危 | npmopenclaw | 已审查 | 2026-06-19 04:12 | 2026-06-19 04:12 |
| GHSA-5CJ2-3JR2-5H77 CVE-2026-53855 | OpenClaw: Shell positional parameters could weaken strict inline-eval checks | 高危 | npmopenclaw | 已审查 | 2026-06-19 04:12 | 2026-06-19 04:12 |
| GHSA-GXG4-2RRR-JHC7 CVE-2026-53859 | OpenClaw: Hostname checks could treat trailing-dot hosts inconsistently | 中危 | npmopenclaw | 已审查 | 2026-06-19 04:11 | 2026-06-19 04:11 |
| GHSA-CWPP-5962-Q4F6 CVE-2026-53848 | OpenClaw: Exec allowlist could miss side effects from transparent command wrappers | 低危 | npmopenclaw | 已审查 | 2026-06-19 04:10 | 2026-06-19 04:10 |
| GHSA-M973-PR9R-HP2W CVE-2026-46580 | [Eclipse Theia] Indirect Prompt Injection via Auto-Loaded Workspace Prompt Template Files in AI Chat | 高危 | npm@theia/ai-chat+5 | 已审查 | 2026-06-19 02:35 | 2026-06-20 03:20 |
| GHSA-G9JW-92Q7-G7FJ CVE-2026-44691 | [Eclipse Theia] Arbitrary Command Execution via Untrusted Workspace Task Definitions | 高危 | npm@theia/debug+2 | 已审查 | 2026-06-19 02:35 | 2026-06-20 03:20 |
| GHSA-QWJM-9C66-W4Q4 CVE-2026-22551 | [Eclipse Theia] Data Exfiltration via Markdown Image Rendering in AI Chat | 中危 | npm@theia/ai-chat+6 | 已审查 | 2026-06-19 02:35 | 2026-06-20 03:19 |
| GHSA-3JWW-HXQJ-WFQ2 CVE-2026-44688 | [Eclipse Theia] Indirect Prompt Injection via Adversarial Workspace File and Directory Names in AI Chat | 高危 | npm@theia/ai-chat+6 | 已审查 | 2026-06-19 02:35 | 2026-06-20 03:19 |
| GHSA-WM69-2PC3-RMMF | Crawl4AI: Unauthenticated SSRF on the Docker server streaming crawl path (/crawl/stream) | 高危 | PyPIcrawl4ai | 已审查 | 2026-06-19 01:25 | 2026-06-19 01:25 |
| GHSA-R253-R9JW-QG44 | Crawl4AI: Unauthenticated RCE via Chromium launch-argument injection in browser_config.extra_args | 严重 | PyPIcrawl4ai | 已审查 | 2026-06-19 01:25 | 2026-06-19 01:25 |
| GHSA-2JQ4-Q6VV-4CP3 | Crawl4AI: Arbitrary file write (path traversal) in crawler downloads can lead to RCE | 严重 | PyPIcrawl4ai | 已审查 | 2026-06-19 01:25 | 2026-06-19 01:25 |