检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-8RP3-XC6W-5QP5 CVE-2026-46561 | pyload-ng: SSRF via HTTP Redirect Bypass in parse_urls API | 中危 | PyPIpyload-ng | 已审查 | 2026-05-22 03:54 | 2026-06-09 18:20 |
| GHSA-MW3Q-R9WH-H2FF CVE-2026-46545 | nimiq-primitives: Panic DoS in trie chunk processing via ROOT-keyed item |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
crates.ionimiq-primitives |
| 已审查 |
| 2026-05-22 03:50 |
| 2026-06-10 21:41 |
| GHSA-VGHX-352F-93JM CVE-2026-46543 | nimiq-blockchain: Genesis batch set request | 中危 | crates.ionimiq-blockchain | 已审查 | 2026-05-22 03:46 | 2026-06-10 21:41 |
| GHSA-H9CC-W26M-J342 CVE-2026-46542 | nimiq-keys: Denial of service in Ed25519 multisig delinearization via invalid curve points | 中危 | crates.ionimiq-keys | 已审查 | 2026-05-22 03:45 | 2026-06-10 21:41 |
| GHSA-799F-29JM-GR6C CVE-2026-46539 | nimiq-primitives: BlockInclusionProof interlink issue when hops are empty | 中危 | crates.ionimiq-primitives | 已审查 | 2026-05-22 03:38 | 2026-06-10 21:41 |
| GHSA-9XQ9-36W5-Q796 CVE-2026-46517 | lmdeploy: Hardcoded trust_remote_code=True is an implicit unsafe remote-code load path with no user opt-out | 高危 | PyPIlmdeploy | 已审查 | 2026-05-22 03:33 | 2026-08-31 22:33 |
| GHSA-3R75-XC34-5F44 CVE-2026-46497 | Crawlee for Python: SSRF via sitemap-derived URLs | 低危 | PyPIcrawlee | 已审查 | 2026-05-22 03:28 | 2026-06-11 02:41 |
| GHSA-M5GW-83W2-7749 CVE-2026-48207 | Apache Fory PyFory Deserialization of Untrusted Data | 严重 | PyPIpyfory | 已审查 | 2026-05-22 02:33 | 2026-07-01 05:44 |
| GHSA-HGV7-V322-MMGR | @sveltejs/kit: `query.batch` cross-talk | 中危 | npm@sveltejs/kit | 已审查 | 2026-05-22 01:59 | 2026-07-02 00:44 |
| GHSA-32Q2-HHR5-6QVV CVE-2026-46492 | md-fileserver: Stored/Reflected XSS when viewing Markdown (raw HTML allowed) | 高危 | npmmd-fileserver | 已审查 | 2026-05-22 01:57 | 2026-06-10 02:41 |
| GHSA-RQ6V-X3J8-7QGF CVE-2026-8597 | Amazon SageMaker Python SDK is missing integrity verification in its Triton inference handler | 中危 | PyPIsagemaker | 已审查 | 2026-05-22 01:56 | 2026-05-22 01:56 |
| GHSA-7HH5-PRP2-MFH5 CVE-2026-8596 | Cleartext storage of HMAC signing key in Amazon SageMaker Python SDK ModelBuilder/Serve path | 高危 | PyPIsagemaker | 已审查 | 2026-05-22 01:42 | 2026-05-22 01:42 |
| GHSA-M549-QQ94-FVHG CVE-2026-46432 | LMDeploy: Arbitrary code execution via hardcoded trust_remote_code=True in lmdeploy model initialization | 高危 | PyPIlmdeploy | 已审查 | 2026-05-22 01:30 | 2026-06-10 21:41 |
| GHSA-34R5-Q4JW-R36M CVE-2026-46490 | samlify: XML Injection in AttributeValue Allows Privilege Escalation in Signed SAML Assertions | 高危 | npmsamlify | 已审查 | 2026-05-22 01:14 | 2026-06-09 21:12 |
| GHSA-763J-3P5V-JFC6 | androidqf: APK download Path Traversal in device APK paths | 低危 | Gogithub.com/mvt-project/androidqf | 已审查 | 2026-05-22 01:11 | 2026-05-22 01:11 |
| GHSA-JF2Q-463C-6F52 | androidqf: Zip entry Name Injection in APK bundle (Zip Slip for zip consumers) | 低危 | Gogithub.com/mvt-project/androidqf | 已审查 | 2026-05-22 01:09 | 2026-05-22 01:09 |
| GHSA-5H3G-PX23-W6VW CVE-2026-46486 | Mobile Verification Toolkit (MVT): Path Traversal via unsanitized File identifiers in iOS Backup processing | 中危 | PyPImvt | 已审查 | 2026-05-22 01:05 | 2026-06-09 21:12 |
| GHSA-JC6W-WMFC-FH33 CVE-2026-46403 | Klever-Go KVM read-only execution can commit contract delete and upgrade side effects | 中危 | Gogithub.com/klever-io/klever-go | 已审查 | 2026-05-22 00:53 | 2026-05-22 00:53 |
| GHSA-VRXG-GM77-7Q5G CVE-2026-48989 | Windows-MCP: HTTP transports expose unauthenticated PowerShell control with wildcard CORS | 高危 | PyPIwindows-mcp | 已审查 | 2026-05-22 00:46 | 2026-07-10 05:06 |
| GHSA-9VMH-WHC4-7PHG CVE-2026-46481 | OpenMetadata: TEST_CONNECTION workflow leaks ingestion-bot JWT and database password to regular users | 高危 | Mavenorg.open-metadata:openmetadata-service | 已审查 | 2026-05-22 00:36 | 2026-06-09 21:12 |
| GHSA-Q8CH-JX67-Q52X CVE-2026-45760 | Apache Camel K: Kubernetes namespace authorized users can create a Build resource | 高危 | Gogithub.com/apache/camel-k/v2 | 已审查 | 2026-05-21 23:34 | 2026-06-24 05:50 |
| GHSA-C4R7-J7PP-R8MP CVE-2026-4858 | Mattermost has a Path Traversal issue | 高危 | Gogithub.com/mattermost/mattermost-server | 已审查 | 2026-05-21 17:32 | 2026-06-24 06:02 |
| GHSA-6CFR-WP44-6QMV CVE-2026-4055 | Mattermost has an Incorrect Authorization issue | 中危 | Gogithub.com/mattermost/mattermost/server/v8 | 已审查 | 2026-05-21 17:32 | 2026-06-24 05:41 |
| GHSA-W5XQ-C4PF-GHQ7 CVE-2026-2734 | MLflow authenticated users can enumerate any registered model versions due to lack of per-model permissions checks | 中危 | PyPImlflow | 已审查 | 2026-05-21 14:31 | 2026-06-12 23:05 |
| GHSA-GHWC-95X2-682J CVE-2026-9082 | Drupal Core has a SQL Injection issue | 严重 | Packagistdrupal/core | 已审查 | 2026-05-21 05:31 | 2026-06-19 04:07 |