检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-Q8CJ-789H-VG24 CVE-2026-46358 | OpenBao's Inline Auth Incorrectly Redacted Headers | 中危 | Gogithub.com/openbao/openbao | 已审查 | 2026-05-29 01:52 | 2026-05-29 01:52 |
| GHSA-4Q5V-7G7X-J79W CVE-2026-46345 | compliance-trestle - jinja has an Arbitrary File Write via Path Traversal |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
PyPIcompliance-trestle |
| 已审查 |
| 2026-05-29 01:44 |
| 2026-08-18 01:54 |
| GHSA-V8V8-CM84-M686 CVE-2026-45808 | OpenBao's cross-namespace lease revocation via legacy sys/revoke path bypasses ACL | 高危 | Gogithub.com/openbao/openbao | 已审查 | 2026-05-29 01:37 | 2026-05-29 01:37 |
| GHSA-MJ4X-VF5C-5XG8 CVE-2026-45774 | compliance-trestle Profile Import has an Arbitrary File Read via trestle:// URI and Relative Path Traversal | 中危 | PyPIcompliance-trestle | 已审查 | 2026-05-29 01:37 | 2026-05-29 01:37 |
| GHSA-8V8V-G73J-492J CVE-2026-45756 | Symfony's JsonPath Evaluates Attacker-Controlled Regular Expressions in match()/search() Without Limits — ReDoS | 低危 | Packagistsymfony/json-path+1 | 已审查 | 2026-05-29 01:34 | 2026-05-29 01:34 |
| GHSA-59F3-VP2F-MP9W CVE-2026-45755 | Symfony's Mailtrap Mailer Webhook Parser Never Verifies the X-Mt-Signature HMAC — Unauthenticated Webhook Event Injection | 中危 | Packagistsymfony/mailtrap-mailer+1 | 已审查 | 2026-05-29 01:33 | 2026-05-29 01:33 |
| GHSA-64HG-93W9-FC35 CVE-2026-45754 | Symfony's Mailjet Mailer Webhook Parser Never Verifies the Configured Secret — Unauthenticated Webhook Event Injection | 中危 | Packagistsymfony/lox24-notifier+2 | 已审查 | 2026-05-29 01:22 | 2026-05-29 01:22 |
| GHSA-995V-FVRW-C78M CVE-2026-45287 | opentelemetry-go's Schema ParseFile leaks file descriptors on each parse | 低危 | Gogo.opentelemetry.io/otel/schema+2 | 已审查 | 2026-05-29 01:19 | 2026-07-16 05:49 |
| GHSA-5WRP-CWCJ-Q835 CVE-2026-41178 | opentelemetry-go's baggage parsing no longer caps raw header length | 中危 | Gogo.opentelemetry.io/otel/baggage+1 | 已审查 | 2026-05-29 01:04 | 2026-06-09 19:53 |
| GHSA-QJJM-7J9W-PW72 CVE-2026-22872 | Capsule TenantResource RawItems Cluster-Scoped Resource Creation Vulnerability | 中危 | Gogithub.com/projectcapsule/capsule | 已审查 | 2026-05-29 01:02 | 2026-06-09 18:50 |
| GHSA-2WW6-HF35-MFJM CVE-2026-30963 | Capsule Namespace Hijacking via subresource | 低危 | Gogithub.com/projectcapsule/capsule | 已审查 | 2026-05-29 01:01 | 2026-06-09 18:50 |
| GHSA-HHG7-C65M-H7FF CVE-2026-45753 | Symfony's HtmlSanitizer UrlAttributeSanitizer Omits action/formaction/poster/cite — `javascript`: URI Survives Sanitization (XSS) | 低危 | Packagistsymfony/html-sanitizer+1 | 已审查 | 2026-05-29 00:43 | 2026-05-29 00:43 |
| GHSA-RF99-F9J2-GV3F CVE-2026-40914 | Apache Artemis has an Incorrect Authorization issue | 中危 | Mavenorg.apache.artemis:artemis-stomp-protocol | 已审查 | 2026-05-28 23:39 | 2026-07-02 21:53 |
| GHSA-P47F-322F-WHFH CVE-2026-9828 | QOS.CH Sarl logback logback-core has a deserialization of untrusted data vulnerability | 低危 | Mavench.qos.logback:logback-core | 已审查 | 2026-05-28 23:39 | 2026-07-02 21:55 |
| GHSA-V45H-MQF4-6939 CVE-2025-48977 | Apache Ignite REST API Has a Relative Path Traversal Vulnerability | 高危 | Mavenorg.apache.ignite:ignite-core | 已审查 | 2026-05-28 20:30 | 2026-07-02 06:08 |
| GHSA-MPMF-3W4R-QFPF CVE-2026-9804 | KubeVirt has a Link Following issue | 高危 | Gokubevirt.io/kubevirt | 已审查 | 2026-05-28 17:31 | 2026-07-02 06:01 |
| GHSA-V5G5-WWMP-JPPW CVE-2026-9802 | Keycloak has Insufficient Session Expiration | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-28 14:31 | 2026-07-02 05:27 |
| GHSA-F6R7-6W34-X2GP CVE-2026-9801 | Keycloak Vulnerable to Improper Validation of Specified Quantity in Input | 中危 | Mavenorg.keycloak:keycloak-ldap-federation | 已审查 | 2026-05-28 14:31 | 2026-07-02 05:26 |
| GHSA-CPF7-J4CF-VQX4 CVE-2026-9803 | Keycloak has an Out-of-bounds Read | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-28 14:31 | 2026-07-02 05:27 |
| GHSA-Q6H7-XXP7-7429 CVE-2026-9798 | Keycloak has an Authentication Bypass by Primary Weakness | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-28 14:31 | 2026-08-06 02:31 |
| GHSA-PQ65-77RC-7R8C CVE-2026-9796 | Keycloak has a Time-of-check Time-of-use (TOCTOU) Race Condition | 中危 | Mavenorg.keycloak:keycloak-server | 已审查 | 2026-05-28 14:31 | 2026-08-19 08:31 |
| GHSA-P3V8-FM5P-V84H CVE-2026-9793 | Keycloak has an Improper Verification of Cryptographic Signature issue | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-28 14:31 | 2026-08-06 02:31 |
| GHSA-G27C-Q7CP-MHX6 CVE-2026-9673 | json-2-csv vulnerable to CSV Injection via the preventCsvInjection optio | 中危 | npmjson-2-csv | 已审查 | 2026-05-28 14:31 | 2026-07-02 05:25 |
| GHSA-FQJH-8322-VGRV CVE-2026-9794 | Keycloak Generates an Error Message Containing Sensitive Information | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-28 14:31 | 2026-07-02 05:24 |
| GHSA-8HCX-P7M8-GC28 | Duplicate Advisory: Keycloak has privilege escalation via improper scope mapping enforcement 已撤回 | 高危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-28 14:31 | 2026-07-02 05:20 |