检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-4X37-HW65-52W8 CVE-2026-37979 | Keycloak: Information disclosure via OIDC token introspection endpoint audience bypass | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:30 |
| GHSA-3H52-6V6J-6WWV CVE-2026-8827 | TYPO3 SQL Injection in extension "Address List" (tt_address) |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
Packagistfriendsoftypo3/tt-address |
| 已审查 |
| 2026-05-19 20:31 |
| 2026-06-30 01:40 |
| GHSA-67C5-X5MF-RPPQ CVE-2026-2611 | MLflow: Improper Origin Validation in MLflow Assistant /ajax-api Endpoints Enables Browser-Mediated Local Command Execution | 严重 | PyPImlflow | 已审查 | 2026-05-19 20:31 | 2026-06-04 23:23 |
| GHSA-83C4-FFJP-MXP9 CVE-2026-8922 | Keycloak: Revoked Tokens Can Remain Active When Both Realm-Level and Client-Level `notBefore` Revocation Policies are Configured | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 17:31 | 2026-06-26 17:30 |
| GHSA-G8VR-X4QH-25QG CVE-2026-8830 | Keycloak: Policy bypass during WebAuthn credential registration via client-side JavaScript manipulation | 中危 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-05-19 17:31 | 2026-06-26 17:30 |
| GHSA-F2M9-WCF4-CWWX CVE-2026-4137 | MLFlow Creates a Temporary File With Insecure Permissions | 高危 | PyPImlflow | 已审查 | 2026-05-19 05:31 | 2026-09-01 09:05 |
| GHSA-67GQ-6Q8C-QQH6 CVE-2026-45244 | Summarize contains a missing authorization vulnerability | 低危 | npm@steipete/summarize | 已审查 | 2026-05-19 05:31 | 2026-05-30 03:51 |
| GHSA-2R69-QGV3-HR65 CVE-2026-45245 | Summarize's hover summary feature allows malicious pages to dispatch synthetic mouseover events over attacker-controlled links | 中危 | npm@steipete/summarize | 已审查 | 2026-05-19 05:31 | 2026-05-30 04:00 |
| GHSA-8JR4-6R33-PHWM CVE-2026-45242 | Summarize contains a path traversal vulnerability | 高危 | npm@steipete/summarize | 已审查 | 2026-05-19 05:31 | 2026-05-30 03:48 |
| GHSA-5624-2PMV-JX46 CVE-2026-45243 | Summarize contains a missing authorization vulnerability | 中危 | npm@steipete/summarize | 已审查 | 2026-05-19 05:31 | 2026-05-30 03:49 |
| GHSA-533M-3WF6-C33V CVE-2026-46559 | ImageMagick: Heap Buffer Over-Write of a single byte in the JP2 encoder. | 中危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:37 | 2026-06-11 22:06 |
| GHSA-RCR6-G7JC-F57G CVE-2026-46557 | ImageMagick: Stack overflow in fx operation | 中危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:37 | 2026-06-11 22:06 |
| GHSA-5R4X-W6P5-222Q CVE-2026-46523 | ImageMagick: Use-After-Free in MSL decoder. | 中危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:37 | 2026-06-11 22:06 |
| GHSA-7GG8-QQX7-92G5 CVE-2026-46522 | ImageMagick: Infinite Loop in the MIFF decoder can lead to CPU exhaustion | 高危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:37 | 2026-06-11 22:05 |
| GHSA-JCQP-6R6F-3MFX CVE-2026-46521 | ImageMagick: Heap Buffer Over-Write in MIFF encoder when using LZMA compression | 中危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:36 | 2026-06-11 22:05 |
| GHSA-36WM-HPRC-MCF5 CVE-2026-46520 | ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of different dimensions | 高危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:36 | 2026-06-11 22:04 |
| GHSA-G5MF-WQQ5-VWG6 CVE-2026-45664 | ImageMagick: Policy Bypass in MNG coder could | 中危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:33 | 2026-06-11 22:04 |
| GHSA-PFVH-M9XV-8966 CVE-2026-45624 | ImageMagick: Heap Buffer Over-Read of a 4 bytes in distort operation. | 中危 | NuGetMagick.NET-Q16-AnyCPU+17 | 已审查 | 2026-05-19 04:33 | 2026-06-11 22:04 |
| GHSA-3653-68V6-RQ57 CVE-2026-45367 | HAPI FHIR: ReDoS via FHIRPath matches()/replaceMatches() in FHIR Validator HTTP Endpoint | 高危 | Mavenca.uhn.hapi.fhir:org.hl7.fhir.dstu2+7 | 已审查 | 2026-05-19 04:23 | 2026-05-19 04:23 |
| GHSA-PQ7C-X8G4-RVP6 CVE-2026-45554 | NiceGUI: Unauthenticated log-volume denial of service in dynamic resource routes | 中危 | PyPInicegui | 已审查 | 2026-05-19 04:22 | 2026-06-09 18:58 |
| GHSA-JFRM-RX66-G536 CVE-2026-45553 | NiceGUI: Local file disclosure via Docutils file insertion in ui.restructured_text() | 高危 | PyPInicegui | 已审查 | 2026-05-19 04:21 | 2026-06-09 18:58 |
| GHSA-43G7-CWR8-Q3JH CVE-2026-45686 | OpenTelemetry eBPF Instrumentation: Memcached payload length overflow can crash OBI | 高危 | Gogo.opentelemetry.io/obi | 已审查 | 2026-05-19 04:21 | 2026-06-09 18:58 |
| GHSA-J8P6-96VP-F3R9 CVE-2026-45685 | OpenTelemetry eBPF Instrumentation: MongoDB parser panics on malformed wire messages | 高危 | Gogo.opentelemetry.io/obi | 已审查 | 2026-05-19 04:20 | 2026-06-09 18:58 |
| GHSA-VVMG-8MJR-G6Q3 CVE-2026-45684 | OpenTelemetry eBPF Instrumentation: Log enricher writev path can overread and overwrite user buffers | 中危 | Gogo.opentelemetry.io/obi | 已审查 | 2026-05-19 04:17 | 2026-06-09 18:58 |
| GHSA-962Q-HWM5-52X5 CVE-2026-45682 | OpenTelemetry eBPF Instrumentation: CappedConcurrentHashMap leaks keys after removals | 中危 | Gogo.opentelemetry.io/obi | 已审查 | 2026-05-19 04:17 | 2026-06-09 18:58 |