检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-VPGR-CWFX-PWFW CVE-2026-8240 | Concrete CMS is vulnerable to unauthenticated page metadata disclosure | 中危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 05:09 |
| GHSA-QV3X-MFFX-9GW8 CVE-2026-8238 | Concrete CMS is vulnerable to IDOR |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 中危 |
Packagistconcrete5/concrete5 |
| 已审查 |
| 2026-05-22 08:31 |
| 2026-06-25 05:08 |
| GHSA-PCRH-GJ77-J4MW CVE-2026-8139 | Concrete CMS is vulnerable to Stored XSS via external-link page cvName | 低危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 05:06 |
| GHSA-P8P9-5953-H9JW CVE-2026-7886 | Concrete CMS is vulnerable to IDOR in AddMessage/UpdateMessage | 低危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 04:56 |
| GHSA-GJWQ-9V8P-47W7 CVE-2026-7890 | Concrete CMS's RSS Displayer block accepts a feed URL from any page editor and fetches it server-side without validation | 低危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 05:02 |
| GHSA-FQG3-8W8R-8G94 CVE-2026-7879 | Concrete CMS has an unauthorized file access issue | 中危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-07-21 21:15 |
| GHSA-F54H-78C9-C24H CVE-2026-7887 | Concrete CMS: OAuth 2.0 Authorization-Code Handler Bypasses Account Status | 低危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 05:11 |
| GHSA-CHFM-CM6H-Q5X7 CVE-2026-7881 | Concrete CMS is subject to Insecure Direct Object Reference (IDOR) in the Express Entry Detail block | 中危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 02:50 |
| GHSA-66RG-92Q4-6M8Q CVE-2026-7882 | Concrete CMS is vulnerable to unauthorized file deletion | 低危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 04:56 |
| GHSA-58C8-VVQW-CM7M CVE-2026-8236 | Concrete CMS is vulnerable to IDOR combined with a missing authentication gate | 中危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 05:06 |
| GHSA-2XP7-RPVC-PJWC CVE-2026-8239 | Concrete CMS is vulnerable to IDOR | 中危 | Packagistconcrete5/concrete5 | 已审查 | 2026-05-22 08:31 | 2026-06-25 05:08 |
| GHSA-J3VX-CX2R-PVG8 CVE-2026-46701 | Network-AI: Unauthenticated Cross-Origin MCP Tool Invocation via Empty Default Secret | 高危 | npmnetwork-ai | 已审查 | 2026-05-22 06:39 | 2026-05-22 06:39 |
| GHSA-F396-4RP4-7V2J CVE-2026-46703 | Boxlite: Path Traversal Vulnerability Leads to Arbitrary File Write on the Host | 严重 | crates.io@boxlite-ai/boxlite+3 | 已审查 | 2026-05-22 05:54 | 2026-06-13 03:27 |
| GHSA-G6WW-W5J2-R7X3 CVE-2026-46695 | BoxLite: Permission Bypass Allows Modification of Read-Only Files | 严重 | crates.io@boxlite-ai/boxlite+3 | 已审查 | 2026-05-22 05:52 | 2026-06-13 03:27 |
| GHSA-QV2Q-C278-PCH5 | ImageMagick: Information Disclosure in PasskeyEncipherImage via AES-CTR nonce reuse | 低危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-05-22 05:49 | 2026-05-22 05:49 |
| GHSA-VF33-6R7X-66XX | ImageMagick: Division by Zero in binomial kernel | 低危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-05-22 05:43 | 2026-05-22 05:43 |
| GHSA-JQQ5-8PX3-9M6M | ImageMagick: Heap Buffer Over-Write in json and yaml encoder of a single byte due to incorrect fix | 中危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-05-22 05:42 | 2026-05-22 05:42 |
| GHSA-X7J8-49R8-MR43 CVE-2026-46681 | @nevware21/ts-utils: Prototype Pollution in objDeepCopy/objCopyProps via for...in without hasOwnProperty | 高危 | npm@nevware21/ts-utils | 已审查 | 2026-05-22 05:41 | 2026-05-22 05:41 |
| GHSA-FQW6-GF59-QR4W CVE-2026-46680 | containerd user ID handling bypass allows runAsNonRoot evasion | 高危 | Gogithub.com/containerd/containerd+1 | 已审查 | 2026-05-22 05:40 | 2026-07-21 22:40 |
| GHSA-4F8R-922H-2VGV CVE-2026-46679 | js-libp2p: Memory DoS via subscription flood of unique topics | 高危 | npm@libp2p/gossipsub | 已审查 | 2026-05-22 05:38 | 2026-06-11 22:06 |
| GHSA-CQP8-FCVH-X7R3 CVE-2026-46678 | Pydantic AI: SSRF cloud-metadata blocklist bypass via IPv4-mapped IPv6 (Incomplete fix of CVE-2026-25580) | 中危 | PyPIpydantic-ai+1 | 已审查 | 2026-05-22 05:35 | 2026-05-22 05:35 |
| GHSA-4J5M-WC25-PVH7 CVE-2026-46671 | Rust OneNote File Parser: Path traversal in `Parser::parse_notebook` allows reading files outside the notebook directory | 中危 | crates.ioonenote_parser | 已审查 | 2026-05-22 05:32 | 2026-05-22 05:32 |
| GHSA-54MC-GGHV-4CFJ CVE-2026-46645 | SQLAdmin: Authorization Bypass on `ajax_lookup` | 中危 | PyPIsqladmin | 已审查 | 2026-05-22 05:31 | 2026-06-11 22:06 |
| GHSA-45VW-WH46-2VX8 CVE-2026-46640 | Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilation | 高危 | Packagisttwig/twig | 已审查 | 2026-05-22 05:31 | 2026-06-06 04:33 |
| GHSA-MM6W-GR99-P3JJ CVE-2026-46639 | Twig: Sandbox property and method bypass via object-destructuring assignment | 高危 | Packagisttwig/twig | 已审查 | 2026-05-22 05:30 | 2026-05-22 05:30 |