检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-6J2X-VHQR-QR7Q CVE-2026-47210 | vm2 sandbox escape via JSPI-backed Promise `.finally()` species bypass | 严重 | npmvm2 | 已审查 | 2026-05-30 01:51 | 2026-06-13 04:55 |
| GHSA-M4WX-M65X-GHRR CVE-2026-47137 |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 严重 |
npmvm2 |
| 已审查 |
| 2026-05-30 01:50 |
| 2026-06-13 04:52 |
| GHSA-C4CF-2HGV-2QV6 CVE-2026-47209 | vm2's Bridge Proxy set trap ignores receiver parameter, enabling host object property injection via prototype chain | 高危 | npmvm2 | 已审查 | 2026-05-30 01:49 | 2026-06-13 03:30 |
| GHSA-M5Q2-4FM3-VFQP CVE-2026-47135 | vm2 has a sandbox escape via unblocked cross-realm Symbol.for keys + missing bridge write-trap symbol checks | 高危 | npmvm2 | 已审查 | 2026-05-30 01:44 | 2026-06-13 03:30 |
| GHSA-76W7-J9CQ-RX2J CVE-2026-47208 | vm2 is Vulnerable to Sandbox Breakout Through Promise Species | 严重 | npmvm2 | 已审查 | 2026-05-30 01:40 | 2026-06-13 04:50 |
| GHSA-Q3FM-4WCW-G57X | vm2 setup-sandbox.js violates Defense Invariant #11 in stack-trace formatter | 低危 | npmvm2 | 已审查 | 2026-05-30 01:38 | 2026-05-30 01:38 |
| GHSA-V6MX-MF47-R5WG CVE-2026-47131 | vm2 has a Sandbox Escape issue | 严重 | npmvm2 | 已审查 | 2026-05-30 01:33 | 2026-06-13 04:49 |
| GHSA-HG3F-28RG-4JXJ CVE-2026-47200 | Nuxt's route middleware is not enforced when rendering `.server.vue` pages via `/__nuxt_island/page_*` | 中危 | npm@nuxt/nitro-server+1 | 已审查 | 2026-05-30 01:15 | 2026-07-09 01:35 |
| GHSA-VP73-VJW8-8F32 CVE-2026-45742 | Gotenberg has a Race Condition via Multipart `downloadFrom` Handling | 高危 | Gogithub.com/gotenberg/gotenberg/v8 | 已审查 | 2026-05-30 00:56 | 2026-05-30 00:56 |
| GHSA-86M8-88FQ-XFXP CVE-2026-45741 | Gotenberg has an SSRF deny-list bypass in IsPublicIP via IPv6 6to4 / NAT64 / site-local prefixes | 高危 | Gogithub.com/gotenberg/gotenberg/v8 | 已审查 | 2026-05-30 00:50 | 2026-05-30 00:50 |
| GHSA-HWC4-GMRW-5222 CVE-2026-44829 | Gotenberg has path traversal in zip entry name via Windows-style separators in upload filename | 高危 | Gogithub.com/gotenberg/gotenberg/v8 | 已审查 | 2026-05-30 00:38 | 2026-05-30 00:38 |
| GHSA-3G43-6GMG-66JW CVE-2026-44495 | axios Vulnerable to Credential Theft and Response Hijacking via Prototype Pollution Gadget in Config Merge | 高危 | npmaxios | 已审查 | 2026-05-30 00:07 | 2026-06-13 03:25 |
| GHSA-35JP-WW65-95WH CVE-2026-44494 | axios Vulnerable to Full Man-in-the-Middle via Prototype Pollution Gadget in `config.proxy` | 高危 | npmaxios | 已审查 | 2026-05-30 00:04 | 2026-06-13 03:25 |
| GHSA-PJWM-PJ3P-43MV CVE-2026-44492 | axios's shouldBypassProxy does not recognize IPv4-mapped IPv6 addresses, allowing NO_PROXY bypass (incomplete fix for CVE-2025-62718) | 高危 | npmaxios | 已审查 | 2026-05-29 23:59 | 2026-07-20 20:33 |
| GHSA-898C-Q2CR-XWHG CVE-2026-44490 | axios has DoS & Header Injection via Prototype Pollution Read-Side Gadgets in axios merge functions | 中危 | npmaxios | 已审查 | 2026-05-29 23:54 | 2026-06-13 03:25 |
| GHSA-654M-C8P4-X5FP CVE-2026-44489 | Axios has a Patch Bypass: Proxy-Authorization Header Injection via Prototype Pollution — Incomplete Null-Prototype Fix | 低危 | npmaxios | 已审查 | 2026-05-29 23:51 | 2026-06-13 03:24 |
| GHSA-J6FM-9RFM-J5HX CVE-2026-41237 | Froxlor has an incomplete fix for CVE-2026-30932 | 高危 | Packagistfroxlor/froxlor | 已审查 | 2026-05-29 23:45 | 2026-06-09 19:54 |
| GHSA-MQ5V-PXPM-8JW2 CVE-2026-41236 | Froxlor has privilege escalation in SSH key synchronization via symlinked `authorized_keys` path | 高危 | Packagistfroxlor/froxlor | 已审查 | 2026-05-29 23:40 | 2026-06-09 19:54 |
| GHSA-GCV3-5V9Q-FMHH CVE-2026-41235 | Froxlor has an authorization bypass in FTP shell assignment via missing server-side `available_shells` enforcement | 高危 | Packagistfroxlor/froxlor | 已审查 | 2026-05-29 23:36 | 2026-06-09 19:54 |
| GHSA-8XVP-7HJ6-MCJ9 CVE-2026-48501 | GitHub CLI has an incorrect authorization header in API requests to TUF repository mirrors via `gh attestation`, `gh release verify`, and `gh release verify-asset` commands | 高危 | Gogithub.com/cli/cli/v2 | 已审查 | 2026-05-29 23:30 | 2026-06-09 18:30 |
| GHSA-G2G8-95QG-V35H CVE-2026-48527 | HaxCMS has a stored Cross-Site Scripting (XSS) bypass in its saveNode endpoint | 高危 | npm@haxtheweb/haxcms-nodejs | 已审查 | 2026-05-29 22:07 | 2026-06-09 18:27 |
| GHSA-XV24-HXH9-2HH9 CVE-2026-49299 | OpenStack Neutron has an Incorrect Authorization issue | 中危 | PyPIneutron | 已审查 | 2026-05-29 08:38 | 2026-07-03 02:50 |
| GHSA-QP9X-WP8F-QGJJ | tuf has platform-dependent delegation path matching | 中危 | PyPItuf | 已审查 | 2026-05-29 06:46 | 2026-05-29 06:46 |
| GHSA-C3PX-H233-H6FQ CVE-2026-47179 | Arcane Has an Authenticated Arbitrary Host File Read via Docker Compose Include Directives | 高危 | Gogithub.com/getarcaneapp/arcane/backend | 已审查 | 2026-05-29 06:39 | 2026-07-21 21:59 |
| GHSA-9277-MP7X-85JF CVE-2026-42563 | Dulwich Vulnerable to Command Injection via Merge Driver Path | 高危 | PyPIdulwich | 已审查 | 2026-05-29 06:29 | 2026-06-11 22:05 |