检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-4Q93-V92X-P89F CVE-2026-9791 | Keycloak Vulnerable to Incorrect Authorization | 中危 | Mavenorg.keycloak:keycloak-server-spi-private+1 | 已审查 | 2026-05-28 14:31 | 2026-07-02 05:16 |
| GHSA-33J3-G875-37RP CVE-2026-9792 |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 中危 |
Mavenorg.keycloak:keycloak-services |
| 已审查 |
| 2026-05-28 14:31 |
| 2026-07-02 05:22 |
| GHSA-7PF3-8XX7-RVHF CVE-2026-9739 | MCP Toolbox for Databases vulnerable to DNS rebinding attacks | 严重 | Gogithub.com/googleapis/mcp-toolbox | 已审查 | 2026-05-28 08:30 | 2026-07-02 04:54 |
| GHSA-G3VG-VX23-3858 CVE-2026-45725 | compliance-trestle Remote Fetching Mechanism has an Arbitrary File Write via Cache Path Traversal | 高危 | PyPIcompliance-trestle | 已审查 | 2026-05-28 06:57 | 2026-05-28 06:57 |
| GHSA-Q3W6-Q3HC-C5X6 CVE-2026-47717 | FUXA's Unauthenticated Project Data Disclosure Exposes Server-Side Scripts and Device Configurations | 高危 | npmfuxa-server | 已审查 | 2026-05-28 06:51 | 2026-05-28 06:51 |
| GHSA-2GV2-CFFP-J227 CVE-2026-47243 | Kata guest escape: runtime-rs guest-root to host-root escape via virtiofs | 高危 | Gogithub.com/kata-containers/kata-containers | 已审查 | 2026-05-28 06:50 | 2026-05-28 06:50 |
| GHSA-2G95-6X5Q-XJWJ CVE-2026-46621 | Yamcs Vulnerable to Authenticated Remote Code Execution (RCE) via Jython Algorithm Code Injection | 严重 | Mavenorg.yamcs:yamcs-core | 已审查 | 2026-05-28 06:49 | 2026-05-28 06:49 |
| GHSA-VMWP-VH32-RJ75 CVE-2026-46562 | Yamcs Vulnerable to Remote Code Execution via Mission Database algorithm override | 严重 | Mavenorg.yamcs:yamcs-core | 已审查 | 2026-05-28 06:45 | 2026-05-28 06:45 |
| GHSA-JWCC-GV4M-93X6 CVE-2026-45704 | Pimcore has a CustomReports Share Bypass | 高危 | Packagistpimcore/pimcore | 已审查 | 2026-05-28 06:34 | 2026-07-11 03:07 |
| GHSA-332X-R494-54FQ CVE-2026-45703 | Pimcore has a WordExport Authorization Bypass for Unauthorized Document Export | 中危 | Packagistpimcore/pimcore | 已审查 | 2026-05-28 06:27 | 2026-07-11 03:07 |
| GHSA-G794-3FMP-753H CVE-2026-45309 | AsyncSSH `AuthorizedKeysFile %u` path traversal allows attacker-selected authorized keys to authenticate a traversal username | 中危 | PyPIasyncssh | 已审查 | 2026-05-28 05:35 | 2026-05-28 05:35 |
| GHSA-9FRC-8383-795M CVE-2026-45305 | Symfony's YAML Parser has a ReDoS via Catastrophic Backtracking in Parser::cleanup() Regex | 低危 | Packagistsymfony/symfony+1 | 已审查 | 2026-05-28 05:34 | 2026-05-28 05:34 |
| GHSA-4QPC-3HR4-R2P4 CVE-2026-45304 | Symfony's YAML Parser Vulnerable to Exponential Memory Allocation via Recursive Collection-Alias Expansion ("Billion Laughs") | 低危 | Packagistsymfony/symfony+1 | 已审查 | 2026-05-28 05:33 | 2026-05-28 05:33 |
| GHSA-C2P3-7M5P-CV8X CVE-2026-45133 | Symfony hardened the parser when handling untrusted input | 低危 | Packagistsymfony/symfony+1 | 已审查 | 2026-05-28 05:33 | 2026-05-28 05:33 |
| GHSA-XM76-R88J-VM3G CVE-2026-45332 | Automad has Broken Access Control: Unauthenticated exposure of administrator bcrypt password hashes and TOTP secrets via public API endpoint | 高危 | Packagistautomad/automad | 已审查 | 2026-05-28 05:32 | 2026-06-09 07:54 |
| GHSA-M7V2-7GXM-VC2V CVE-2026-45077 | Symfony has Unauthenticated PHP Object Deserialization in MonologBridge server:log Listener | 高危 | Packagistsymfony/monolog-bridge+1 | 已审查 | 2026-05-28 05:13 | 2026-05-28 05:13 |
| GHSA-6439-2F28-8P8Q CVE-2026-45075 | Symfony's HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[IsSignatureValid] / #[IsCsrfTokenValid] | 高危 | Packagistsymfony/http-kernel+2 | 已审查 | 2026-05-28 05:12 | 2026-07-03 04:42 |
| GHSA-J8GJ-9RM5-4XHX CVE-2026-45074 | Symfony's Cas2Handler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay | 中危 | Packagistsymfony/security-http+1 | 已审查 | 2026-05-28 05:11 | 2026-05-28 05:11 |
| GHSA-6QH9-H6WF-JGQC CVE-2026-45073 | Symfony Vulnerable to SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix | 中危 | Packagistsymfony/cache+1 | 已审查 | 2026-05-28 05:11 | 2026-05-28 05:11 |
| GHSA-HMR5-2XCR-V8PP CVE-2026-45072 | Symfony Vulnerable to stored XSS in WebProfiler CodeExtension::fileExcerpt() — Unescaped Non-PHP File Rendering | 低危 | Packagistsymfony/symfony+2 | 已审查 | 2026-05-28 05:10 | 2026-05-28 05:10 |
| GHSA-X6G4-FWCC-JJ8W CVE-2026-45071 | Symfony has XXE (Local File Disclosure) in DomCrawler::addXmlContent() via validateOnParse = true | 低危 | Packagistsymfony/dom-crawler+1 | 已审查 | 2026-05-28 05:09 | 2026-05-28 05:09 |
| GHSA-VQC8-7275-Q272 CVE-2026-45070 | Symfony has Email Header Injection via Non-Token Characters in Mime Parameter Names | 中危 | Packagistsymfony/mime+1 | 已审查 | 2026-05-28 05:09 | 2026-05-28 05:09 |
| GHSA-29FC-P6C4-24CG CVE-2026-45069 | Symfony's OidcTokenHandler Accepts JWTs Missing aud/iss/exp Claims | 中危 | Packagistsymfony/security-http+1 | 已审查 | 2026-05-28 05:03 | 2026-05-28 05:03 |
| GHSA-XX3C-QF5G-HC39 CVE-2026-45068 | Symfony has an Argument Injection in SendmailTransport via Dash-Prefixed Recipient Address | 中危 | Packagistsymfony/mailer+1 | 已审查 | 2026-05-28 04:46 | 2026-05-28 04:46 |
| GHSA-QPMX-3RFJ-7RHV CVE-2026-45067 | Symfony has Email Header / SMTP Command Injection via CRLF in Symfony\Component\Mime\Address | 高危 | Packagistsymfony/mime+1 | 已审查 | 2026-05-28 04:42 | 2026-05-28 04:42 |