检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-4FG7-F244-3J49 CVE-2026-46391 | HAX open-apis: Credential Theft via Server-Side Request Forgery (SSRF) in open-apis | 高危 | npm@haxtheweb/open-apis | 已审查 | 2026-05-19 22:44 | 2026-06-09 19:56 |
| GHSA-2M6P-HM3W-6JM3 CVE-2026-46496 | HAX CMS: Stored XSS via '<video-player>' component allows arbitrary JavaScript execution and token theft |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 中危 |
npm@haxtheweb/haxcms-nodejs+1 |
| 已审查 |
| 2026-05-19 22:44 |
| 2026-06-09 19:56 |
| GHSA-Q862-GCGQ-5M6G CVE-2026-46393 | HAXcms createSite SSRF Enables Arbitrary File Read | 高危 | npm@haxtheweb/haxcms-nodejs | 已审查 | 2026-05-19 22:44 | 2026-06-09 19:56 |
| GHSA-9V4J-7G44-QCQW | Algernon: Auto-refresh SSE event server binds to all interfaces with Access-Control-Allow-Origin: * and no authentication | 中危 | Gogithub.com/xyproto/algernon | 已审查 | 2026-05-19 22:36 | 2026-05-19 22:36 |
| GHSA-XWCR-WM99-G9JC CVE-2026-45721 | Algernon: handler.lua discovery walks parent directories above the server root | 严重 | Gogithub.com/xyproto/algernon | 已审查 | 2026-05-19 22:36 | 2026-05-19 22:36 |
| GHSA-FWQX-8365-9983 CVE-2026-45728 | Algernon: Single-file mode unconditionally enables debug mode | 高危 | Gogithub.com/xyproto/algernon | 已审查 | 2026-05-19 22:35 | 2026-05-19 22:35 |
| GHSA-24C8-4792-22HX | Scriban: array.insert_at index parameter DoS bypasses LoopLimit and LimitToString | 高危 | NuGetscriban+1 | 已审查 | 2026-05-19 22:35 | 2026-06-29 23:43 |
| GHSA-27F5-XJRR-Q9FF | Malware in @opensearch-project/opensearch | 严重 | npm@opensearch-project/opensearch | 已审查 | 2026-05-19 22:35 | 2026-05-19 22:35 |
| GHSA-65PC-FJ4G-8RJX CVE-2026-45409 | Internationalized Domain Names in Applications (IDNA): Specially crafted inputs to idna.encode() can bypass CVE-2024-3651 fix | 中危 | PyPIidna | 已审查 | 2026-05-19 22:34 | 2026-07-09 01:35 |
| GHSA-RP95-XPG9-C2CQ CVE-2026-7504 | Keycloak: Open redirect when using wildcard valid redirect URIs in Keycloak | 高危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:38 |
| GHSA-J8MX-J73W-9MXW CVE-2026-7860 | Vaadin Build Plugins is Affected by a Possible Information Disclosure Vulnerability | 低危 | Mavencom.vaadin:flow-gradle-plugin+2 | 已审查 | 2026-05-19 20:31 | 2026-06-05 02:38 |
| GHSA-HQ3P-W4XV-X7VP CVE-2026-7571 | Keycloak: Access token disclosure and implicit flow bypass via forged client data | 高危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:36 |
| GHSA-HF67-5VVQ-FM3R CVE-2026-7507 | Keycloak: Session fixation in OIDC login flow that can lead to account takeover | 高危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:37 |
| GHSA-P5MV-GJ8J-XQGF CVE-2026-7307 | Keycloak: Denial of Service via specially crafted SAML input | 高危 | Mavenorg.keycloak:keycloak-saml-core | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:36 |
| GHSA-C739-F6XW-6PV2 CVE-2026-4630 | Keycloak Protection API allows authenticated clients to access and modify resources owned by other Resource Servers | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-07-01 03:16 |
| GHSA-W4P5-RFH6-CWRV CVE-2026-37982 | Keycloak: Unauthorized account takeover via WebAuthn token replay | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:35 |
| GHSA-933F-RG6J-F46P CVE-2026-37981 | Keycloak Account Resources user lookup contains broken access control | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-07-01 03:15 |
| GHSA-V348-VR4Q-FV9P CVE-2026-46721 | TYPO3 sf_register extension allows unauthorized assignment of frontend user groups | 中危 | Packagistevoweb/sf-register | 已审查 | 2026-05-19 20:31 | 2026-06-30 06:58 |
| GHSA-RRV7-3MQF-HXFR CVE-2026-37978 | Keycloak: Information Disclosure via evaluate-scopes Admin API | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:33 |
| GHSA-JR8M-X4P7-P3V5 CVE-2026-8727 | TYPO3 Remote Code Execution in extension "Site Crawler" (crawler) | 高危 | Packagisttomasnorre/crawler | 已审查 | 2026-05-19 20:31 | 2026-06-30 01:39 |
| GHSA-G868-J3QM-4J28 CVE-2026-8726 | georgringer/news has SQL Injection in extension "News system" (news) | 高危 | Packagistgeorgringer/news | 已审查 | 2026-05-19 20:31 | 2026-06-09 01:52 |
| GHSA-FQ39-62GX-8HQX CVE-2026-46722 | TYPO3 ke_search XML External Entity Injection | 中危 | Packagisttpwd/ke_search | 已审查 | 2026-05-19 20:31 | 2026-06-30 01:32 |
| GHSA-C72X-MC2P-WV7X CVE-2026-46724 | TYPO3 ke_search path traversal due to lack of normalization on config directory from file indexer | 中危 | Packagisttpwd/ke_search | 已审查 | 2026-05-19 20:31 | 2026-06-30 01:39 |
| GHSA-8X3J-439W-537C CVE-2026-46725 | TYPO3 Remote Code Execution in extension "Content Element Selector" (ceselector) | 严重 | Packagistmmc/ceselector | 已审查 | 2026-05-19 20:31 | 2026-06-30 01:30 |
| GHSA-67J3-JMM3-32XC CVE-2026-46723 | TYPO3 ke_search path traversal from arbitrary table configuration input | 中危 | Packagisttpwd/ke_search | 已审查 | 2026-05-19 20:31 | 2026-06-30 01:31 |