| 高危 |
—— |
| 未审查 |
| 2026-08-26 02:31 |
| 2026-08-26 02:31 |
| GHSA-2PH4-3VR8-F2M3 CVE-2025-71346 | 无摘要 | 高危 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-26 02:31 |
| GHSA-WF4Q-GP79-7PV3 CVE-2022-50999 | 无摘要 | 高危 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-29 02:31 |
| GHSA-VR3G-6HHH-C3F7 CVE-2022-51000 | 无摘要 | 严重 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-29 02:31 |
| GHSA-RXG7-CVRW-9P73 CVE-2024-58378 | 无摘要 | 严重 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-29 02:31 |
| GHSA-RPQG-75PV-92C9 CVE-2024-58377 | 无摘要 | 严重 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-29 02:31 |
| GHSA-8RV6-H2Q6-QFG5 CVE-2023-54354 | 无摘要 | 高危 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-29 02:31 |
| GHSA-849J-3M7W-Q32F CVE-2022-50998 | 无摘要 | 高危 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-29 02:31 |
| GHSA-593J-84WV-VPV9 CVE-2021-47996 | 无摘要 | 高危 | —— | 未审查 | 2026-08-26 02:31 | 2026-08-29 02:31 |
| GHSA-G7GC-GMGP-WGQG CVE-2026-55620 | eml_parser vulnerable to DoS via deeply nested parens in Received headers | 高危 | PyPIeml_parser | 已审查 | 2026-08-26 02:27 | 2026-08-26 02:27 |
| GHSA-M66C-FW79-6359 CVE-2026-55619 | eml_parser has parser DoS via deeply nested parentheses in e-mail headers | 中危 | PyPIeml_parser | 已审查 | 2026-08-26 02:25 | 2026-08-26 02:25 |
| GHSA-FXGQ-9M89-CXJ9 CVE-2026-55618 | eml_parser has a URL extraction bypass via HTML entities in URLs | 中危 | PyPIeml_parser | 已审查 | 2026-08-26 02:23 | 2026-08-26 02:23 |
| GHSA-777C-2FXX-QR28 CVE-2026-49757 | AshAuthentication vulnerable to OAuth2/OIDC account takeover via email-based user matching | 严重 | Hexash_authentication | 已审查 | 2026-08-26 02:20 | 2026-08-26 02:20 |
| GHSA-P7X2-G5CQ-FHMQ CVE-2026-55663 | mediasoup: SCTP state cookie lacks cryptographic authentication, enabling unauthorized association establishment (RFC 9260 violation) | 中危 | crates.iomediasoup | 已审查 | 2026-08-26 02:17 | 2026-08-26 02:17 |
| GHSA-6CCX-9C9F-327W CVE-2026-53430 | gRPC Erlang package has unbounded gzip decompression (decompression bomb) | 高危 | Hexgrpc | 已审查 | 2026-08-26 02:12 | 2026-08-26 02:12 |
| GHSA-Q8GF-9RVJ-GMGJ CVE-2026-48854 | gRPC Erlang package has unbounded request body accumulation in `read_full_body/3` | 高危 | Hexgrpc | 已审查 | 2026-08-26 02:12 | 2026-08-26 02:12 |
| GHSA-MWR4-5G34-J5CQ CVE-2026-48599 | gRPC Erlang package's path bindings are overridable by query string and request body | 高危 | Hexgrpc | 已审查 | 2026-08-26 02:11 | 2026-08-26 02:11 |
| GHSA-GRP7-V8XH-RJ7H CVE-2026-48853 | gRPC Erlang package vulnerable to Remote Code Execution with attacker-controlled gRPC payloads | 严重 | Hexgrpc | 已审查 | 2026-08-26 02:09 | 2026-08-26 02:09 |
| GHSA-CMWV-WF9P-P8WX CVE-2026-55637 | genieacs-mcp: DNS rebinding reaches local GenieACS MCP Streamable HTTP transport | 高危 | Gogithub.com/geiserx/genieacs-mcp | 已审查 | 2026-08-26 02:05 | 2026-08-26 02:05 |
| GHSA-VWF3-4XXJ-QG6H | mcp-contextforge-gateway has Server-Side Template Injection (SSTI) leading to Remote Code Execution in `PromptService._render_template` via unsandboxed Jinja2 Environment | 高危 | PyPImcp-contextforge-gateway | 已审查 | 2026-08-26 01:42 | 2026-08-26 01:42 |
| GHSA-M2PC-3Q4Q-W6JR CVE-2026-55419 | reachy_mini Allows Unrestricted Upload of File with Dangerous Type | 中危 | PyPIreachy-mini | 已审查 | 2026-08-26 01:38 | 2026-08-26 01:38 |
| GHSA-MCJ4-MPHF-J9FF CVE-2026-55092 | Trivy has a path traversal via a crafted vulnerability database or other downloaded artifacts | 高危 | Gogithub.com/aquasecurity/trivy | 已审查 | 2026-08-26 01:33 | 2026-08-26 01:33 |
| GHSA-PG62-F8G4-4WQH | phpMyFAQ privilege escalation: GroupController::updatePermissions lets a GROUP_EDIT admin grant rights they do not hold | 高危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-08-26 01:32 | 2026-08-26 01:32 |
| GHSA-MF8R-WM2W-F8C5 | phpMyFAQ public FAQ APIs expose inactive FAQ content | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-08-26 01:30 | 2026-08-26 01:30 |