检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-VCC4-2C75-VC9V CVE-2026-52846 | Caddy: stripHTML template function bypass | 中危 | Gogithub.com/caddyserver/caddy+1 | 已审查 | 2026-06-17 05:28 | 2026-06-17 05:28 |
| GHSA-F59H-Q822-G45G CVE-2026-52845 |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
Gogithub.com/caddyserver/caddy+1 |
| 已审查 |
| 2026-06-17 05:28 |
| 2026-07-21 05:02 |
| GHSA-QRP7-CVWR-J2C6 CVE-2026-52844 | Caddy: Windows `file_server` path authorization bypass via encoded backslash | 高危 | Gogithub.com/caddyserver/caddy+1 | 已审查 | 2026-06-17 05:28 | 2026-07-21 05:02 |
| GHSA-VX4Q-3CR2-7CG2 CVE-2026-50574 | yt-dlp: Arbitrary code execution via manifest downloads with aria2c | 高危 | PyPIyt-dlp | 已审查 | 2026-06-17 05:13 | 2026-07-20 21:46 |
| GHSA-WW63-PV5X-VFC8 CVE-2026-54321 | Daytona: Public sandbox previews remain accessible for up to one hour after being made private | 高危 | Gogithub.com/daytonaio/daytona | 已审查 | 2026-06-17 05:05 | 2026-07-21 05:14 |
| GHSA-9CR8-Q42Q-G8M7 CVE-2026-53622 | Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts | 高危 | Gogithub.com/traefik/traefik+2 | 已审查 | 2026-06-17 05:04 | 2026-09-03 05:11 |
| GHSA-6QHC-X826-342C CVE-2026-53755 | Crawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check | 高危 | PyPIcrawl4ai | 已审查 | 2026-06-17 05:02 | 2026-07-21 05:12 |
| GHSA-7CX2-G3H9-382P | Crawl4AI: Arbitrary file write (symlink/TOCTOU) plus log and webhook-header injection in Docker server | 高危 | PyPIcrawl4ai | 已审查 | 2026-06-17 05:02 | 2026-07-21 23:02 |
| GHSA-F989-C77F-R2CQ | Crawl4AI: LLM credential exfiltration in Docker server via request base_url and env: token resolution | 高危 | PyPIcrawl4ai | 已审查 | 2026-06-17 05:00 | 2026-06-17 05:00 |
| GHSA-4QQR-VV2Q-CMR5 CVE-2026-53754 | Crawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped) | 高危 | PyPIcrawl4ai | 已审查 | 2026-06-17 05:00 | 2026-07-21 05:12 |
| GHSA-C6MH-FPJC-4PR3 CVE-2026-50023 | yt-dlp: Dangerous file type creation via insufficient filename sanitization (Bypass of CVE-2024-38519) | 高危 | PyPIyt-dlp | 已审查 | 2026-06-17 04:59 | 2026-07-20 21:45 |
| GHSA-F7J3-774F-RFHJ CVE-2026-50019 | yt-dlp: File Downloader cookie leak with curl | 中危 | PyPIyt-dlp | 已审查 | 2026-06-17 04:16 | 2026-07-20 21:45 |
| GHSA-XMWJ-C75X-6346 CVE-2026-54157 | LobeHub: Unauthenticated SSRF in `/webapi/proxy` | 严重 | npm@lobehub/lobehub | 已审查 | 2026-06-17 04:15 | 2026-07-21 05:01 |
| GHSA-365W-HQF6-VXFG CVE-2026-56266 | Crawl4AI: Multiple Docker API Vulnerabilities - File Write, SSRF, Auth Bypass, XSS, JS Execution | 严重 | PyPIcrawl4ai | 已审查 | 2026-06-17 04:13 | 2026-07-21 23:02 |
| GHSA-QXJP-W3PJ-48M7 CVE-2026-53753 | Crawl4AI: AST Sandbox Escape via gi_frame.f_back Chain - Pre-Auth RCE in Docker API | 严重 | PyPIcrawl4ai | 已审查 | 2026-06-17 04:13 | 2026-07-21 05:11 |
| GHSA-FW87-FV5R-9FPW CVE-2026-50135 | Hugo: Symlink confinement bypass in resources.Get | 中危 | Gogithub.com/gohugoio/hugo | 已审查 | 2026-06-17 04:12 | 2026-06-17 04:12 |
| GHSA-VXGM-5RMG-5W8G CVE-2026-50134 | Hugo: security.http.urls allow-list bypass via HTTP redirects | 中危 | Gogithub.com/gohugoio/hugo | 已审查 | 2026-06-17 03:22 | 2026-06-17 03:22 |
| GHSA-C54G-XJWJ-8G82 CVE-2026-50133 | Hugo: XSS via text/html content files | 中危 | Gogithub.com/gohugoio/hugo | 已审查 | 2026-06-17 03:22 | 2026-06-17 03:22 |
| GHSA-8XPQ-CJCF-3WH9 CVE-2026-49401 | Deno: Permission Bypass via Unicode Normalization Mismatch on macOS (APFS) | 高危 | crates.iodeno | 已审查 | 2026-06-17 03:11 | 2026-07-31 21:15 |
| GHSA-968W-XFQW-VP9Q CVE-2026-49406 | Deno: BYONM module resolution allows `package.json` main path traversal to bypass `--allow-read` restrictions | 中危 | crates.iodeno | 已审查 | 2026-06-17 03:11 | 2026-07-20 21:43 |
| GHSA-V8FW-85R8-5M23 CVE-2026-49411 | Deno: Node TCPWrap numeric hostname aliases bypass --deny-net resolved-IP deny checks | 中危 | crates.iodeno | 已审查 | 2026-06-17 03:09 | 2026-07-21 05:01 |
| GHSA-9XG4-QHM4-G43W CVE-2026-49440 | Deno: Miller-Rabin Primality Test Allows Zero Rounds | 高危 | crates.iodeno | 已审查 | 2026-06-17 03:08 | 2026-06-17 03:08 |
| GHSA-7XH3-MHG9-JCW8 CVE-2026-49402 | Deno: Command Injection via spawnSync & spawn on Windows | 高危 | crates.iodeno | 已审查 | 2026-06-17 03:07 | 2026-07-21 05:01 |
| GHSA-4C8G-JVCX-V4HV CVE-2026-49983 | Deno: process.loadEnvFile() bypasses env permission checks and mutates process.env with only read access | 中危 | crates.iodeno | 已审查 | 2026-06-17 03:04 | 2026-07-21 05:01 |
| GHSA-83PC-3RW9-QPWJ CVE-2026-49860 | Deno: WebSocket API sandbox bypass via missing post-DNS check | 中危 | crates.iodeno | 已审查 | 2026-06-17 03:04 | 2026-07-21 05:01 |