检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-C54J-XP92-WH28 CVE-2026-45716 | Budibase: Builder-to-Admin Privilege Escalation via onboardUsers Endpoint Without SMTP Configuration | 高危 | npm@budibase/worker | 已审查 | 2026-05-19 01:42 | 2026-06-09 07:51 |
| GHSA-JXX9-PX88-PJ69 CVE-2026-45707 | n8n-MCP: Multi-tenant MCP requests fall back to process-level n8n credentials when tenant headers are absent or incomplete |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
npmn8n-mcp |
| 已审查 |
| 2026-05-19 01:41 |
| 2026-06-09 18:28 |
| GHSA-65X3-RW7Q-GX94 CVE-2026-8159 | multiparty vulnerable to ReDoS via filename parsing | 高危 | npmmultiparty | 已审查 | 2026-05-19 01:40 | 2026-05-19 01:40 |
| GHSA-XH3C-6GCQ-G4RV CVE-2026-8162 | multiparty vulnerable to Denial of Service via Uncaught Exception in filename* parameter parsing | 高危 | npmmultiparty | 已审查 | 2026-05-19 01:35 | 2026-05-19 01:35 |
| GHSA-QXCH-WHHJ-8956 CVE-2026-8161 | multiparty: Denial of Service via Prototype Pollution leads to Uncaught Exception | 高危 | npmmultiparty | 已审查 | 2026-05-19 01:35 | 2026-05-19 01:35 |
| GHSA-9M6V-8FXC-4R44 | Sulu: Used API Keys may be available via Admin API | 低危 | Packagistsulu/sulu | 已审查 | 2026-05-19 01:34 | 2026-05-19 01:34 |
| GHSA-7FV8-6PP7-6H85 CVE-2026-45701 | Sulu: Weak Cryptographical usage for API Key generation and Reset Tokens | 中危 | Packagistsulu/sulu | 已审查 | 2026-05-19 01:27 | 2026-06-09 18:51 |
| GHSA-C32J-VQHX-RX3X CVE-2026-45363 | ruby-jwt: Empty-key HMAC bypass; cross-language sibling of CVE-2026-44351 | 高危 | RubyGemsjwt | 已审查 | 2026-05-19 01:24 | 2026-06-03 06:12 |
| GHSA-X7M9-MWC2-G6W2 CVE-2026-45697 | Formie: Pre-authenticated server-side template injection in Hidden fields | 严重 | Packagistverbb/formie | 已审查 | 2026-05-19 01:23 | 2026-06-09 18:32 |
| GHSA-P7C4-8X34-8J8F CVE-2026-45327 | TinyIce: Missing authentication on WebRTC ingest endpoint allows unauthorized stream injection | 高危 | Gogithub.com/DatanoiseTV/tinyice | 已审查 | 2026-05-19 01:20 | 2026-06-09 19:56 |
| GHSA-CMXG-94MG-JQ94 CVE-2026-45325 | @tmlmobilidade/utils has prototype pollution in its setValueAtPath | 高危 | npm@tmlmobilidade/utils | 已审查 | 2026-05-19 01:07 | 2026-05-19 01:07 |
| GHSA-5GM9-622F-QCG5 CVE-2026-2728 | LibreNMS: Cross-Site Scripting in ShowConfigController | 低危 | Packagistlibrenms/librenms | 已审查 | 2026-05-19 01:00 | 2026-05-19 01:00 |
| GHSA-FVH2-GM75-J4J7 | dynoxide: DNS rebinding and cross-origin CSRF via MCP HTTP transport | 高危 | crates.iodynoxide+1 | 已审查 | 2026-05-19 01:00 | 2026-05-19 01:00 |
| GHSA-XP7R-J8R6-J9H3 CVE-2026-45302 | parse-nested-form-data has Prototype Pollution via `__proto__` in FormData field names | 高危 | npmparse-nested-form-data | 已审查 | 2026-05-19 00:43 | 2026-06-09 18:50 |
| GHSA-FMXF-PM6P-7XGM CVE-2026-45300 | async-http-client: Cookie header not stripped on cross-origin redirect | 高危 | Mavenorg.asynchttpclient:async-http-client | 已审查 | 2026-05-19 00:42 | 2026-06-09 19:56 |
| GHSA-3V9W-6365-9W54 CVE-2026-45298 | Dozzle: Pre-auth SSRF with response-body reflection via POST /api/notifications/test-webhook (default no-auth deploy) | 高危 | Gogithub.com/amir20/dozzle | 已审查 | 2026-05-19 00:41 | 2026-06-09 07:35 |
| GHSA-9RH9-HF3W-9FGG CVE-2026-47741 | shopper/framework: Race condition on Discount.usage_limit allows silent over-redemption | 中危 | Packagistshopper/cart | 已审查 | 2026-05-19 00:37 | 2026-06-09 04:07 |
| GHSA-F946-9QP6-VGCH CVE-2026-47740 | shopper/framework: Authorization bypass in multiple Livewire admin components | 高危 | Packagistshopper/framework | 已审查 | 2026-05-19 00:34 | 2026-06-09 04:07 |
| GHSA-W8J3-PQ8G-8M7W CVE-2026-46385 | iskorotkov/avro: CPU Exhaustion in Decoder | 高危 | Gogithub.com/iskorotkov/avro/v2 | 已审查 | 2026-05-19 00:33 | 2026-06-09 18:32 |
| GHSA-GQR2-7HCG-RCHF CVE-2026-45270 | CI4MS: Stored XSS in Pages Module Content via Broken html_purify Validation Rule | 高危 | Packagistci4-cms-erp/ci4ms | 已审查 | 2026-05-19 00:23 | 2026-05-19 00:23 |
| GHSA-MC57-H6J3-3HMV CVE-2026-46384 | iskorotkov/avro: Integer Overflow in Decoder | 高危 | Gogithub.com/iskorotkov/avro/v2 | 已审查 | 2026-05-19 00:22 | 2026-06-09 18:32 |
| GHSA-JXXR-4GWJ-5JF2 CVE-2026-45149 | brace-expansion: Large numeric range defeats documented `max` DoS protection | 中危 | npmbrace-expansion | 已审查 | 2026-05-19 00:22 | 2026-06-09 18:32 |
| GHSA-245J-XJVR-XVM5 CVE-2026-45139 | CI4MS Fileeditor allows deletion and rename of critical application files due to missing extension allowlist on destructive operations | 中危 | Packagistci4-cms-erp/ci4ms | 已审查 | 2026-05-19 00:21 | 2026-05-19 00:21 |
| GHSA-2M69-JMVH-6CHR CVE-2026-45138 | CI4MS: Stored XSS in Blog Content via Broken `html_purify` Validation Rule | 中危 | Packagistci4-cms-erp/ci4ms | 已审查 | 2026-05-18 23:39 | 2026-05-18 23:39 |
| GHSA-5R97-79VW-QVM4 | Microsoft DirectX12: .spritefont multiply overflow only in 32-bit builds | 中危 | NuGetdirectxtk12_desktop_win10+1 | 已审查 | 2026-05-18 23:38 | 2026-05-18 23:38 |