检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-PGGP-6C3X-2XMX CVE-2026-44302 | Snappier has an infinite loop during SnappyStream decompression with malformed framed input | 高危 | NuGetSnappier | 已审查 | 2026-05-07 04:53 | 2026-05-14 00:41 |
| GHSA-289F-FQ7W-6Q2W CVE-2026-46364 | phpMyFAQ has unauthenticated SQL injection via User-Agent header in BuiltinCaptcha |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 严重 |
Packagistphpmyfaq/phpmyfaq+1 |
| 已审查 |
| 2026-05-07 04:49 |
| 2026-06-09 07:57 |
| GHSA-GH9P-Q46P-57G2 CVE-2026-45008 | phpMyFAQ: Path Traversal in Client::deleteClientFolder enables arbitrary directory deletion by non-super-admin admins | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:47 | 2026-06-09 08:00 |
| GHSA-99QV-G4X9-MGC3 CVE-2026-46366 | phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query | 高危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:45 | 2026-06-09 08:00 |
| GHSA-PM8C-3QQ3-72W7 CVE-2026-46359 | phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields | 高危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:44 | 2026-06-09 08:02 |
| GHSA-9PQ7-MFWH-XX2J CVE-2026-45010 | phpMyFAQ enables unauthenticated 2FA brute-force attack via /admin/check acceptance of arbitrary user-id | 严重 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:42 | 2026-06-09 08:00 |
| GHSA-CF92-GFCW-6V53 CVE-2026-42448 | Magic Wormhole: receive, with --output pointing at an existing directory can be path-traversed | 低危 | PyPImagic-wormhole | 已审查 | 2026-05-07 04:40 | 2026-06-09 07:28 |
| GHSA-JRC5-W569-H7H5 CVE-2026-45009 | phpMyFAQ: Ordinary Authenticated User Can Access Admin-Only API Endpoints Due to Insufficient Authorization Check in phpMyFAQ | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:37 | 2026-06-09 08:01 |
| GHSA-PQH6-8FXF-JX22 CVE-2026-46361 | phpMyFAQ has stored XSS via | raw Filter in search.twig — html_entity_decode(strip_tags()) Bypass in Search Result Rendering | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:31 | 2026-06-09 08:02 |
| GHSA-RM98-82FR-MCFX CVE-2026-45007 | phpMyFAQ's Missing CONFIGURATION_EDIT Permission Check on 12 Admin API Configuration Tab Endpoints Allows Information Disclosure by Any Authenticated User | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:24 | 2026-06-09 08:03 |
| GHSA-WHQH-9PQ5-C7R3 CVE-2026-46360 | phpMyFAQ has a SVG Sanitizer Entity Decoding Depth Limit Bypass Leading to Stored XSS | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:18 | 2026-06-09 08:03 |
| GHSA-F5P7-2C9Q-8896 CVE-2026-46363 | phpMyFAQ has Stored XSS in FAQ Question/Answer via Encode-Decode Bypass of removeAttributes() Sanitization | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:18 | 2026-06-09 08:00 |
| GHSA-PGH9-MPWC-8JJF CVE-2025-71261 | Harvester's SUSE Virtualization Registration Client Vulnerable to MITM and DOS | 高危 | Gogithub.com/harvester/harvester | 已审查 | 2026-05-07 04:16 | 2026-07-09 01:36 |
| GHSA-7CX3-2QX2-3G6W | phpMyFAQ's Missing Authorization on Tag Deletion Allows Any Authenticated User to Delete Tags | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:12 | 2026-05-07 04:12 |
| GHSA-HPGW-WW76-C68R CVE-2026-46362 | phpMyFAQ has an Authorization Bypass in All Admin Pages Due to Non-Terminating Permission Check | 中危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:11 | 2026-06-09 08:01 |
| GHSA-9525-27VJ-C8R8 CVE-2026-46367 | phpMyFAQ has stored XSS via Utils::parseUrl() in comment rendering | 高危 | Packagistphpmyfaq/phpmyfaq+1 | 已审查 | 2026-05-07 04:10 | 2026-06-09 07:58 |
| GHSA-8HJV-92Q9-G4XJ CVE-2026-44241 | Micronaut has unbounded `formattersCache` in `TimeConverterRegistrar` that Allows Memory Exhaustion via `Accept-Language` Header | 高危 | Mavenio.micronaut:micronaut-context | 已审查 | 2026-05-07 04:00 | 2026-07-10 08:09 |
| GHSA-3RFQ-4WPF-QQW3 CVE-2026-44242 | Micronaut has Unbounded `bundleCache` in `ResourceBundleMessageSource` that Allows Memory Exhaustion via `Accept-Language` Header | 低危 | Mavenio.micronaut:micronaut-inject | 已审查 | 2026-05-07 03:57 | 2026-07-01 03:52 |
| GHSA-6447-269V-G68M | Mezo: ERC-20 bridgeOut burn can be erased by a stale StateDB overwrite leading to full L1 bridge drain | 高危 | Gogithub.com/mezo-org/mezod | 已审查 | 2026-05-07 03:57 | 2026-05-07 03:57 |
| GHSA-4RM2-28VJ-FJ39 CVE-2026-44262 | Scramble vulnerable to remote code execution via evaluation of user-controlled input in validation rules | 严重 | Packagistdedoc/scramble | 已审查 | 2026-05-07 03:54 | 2026-05-14 00:41 |
| GHSA-VQV8-J3MJ-WJXJ | wger: trainer_login open redirect - ?next= parameter not validated against host | 中危 | PyPIwger | 已审查 | 2026-05-07 03:50 | 2026-05-07 03:50 |
| GHSA-MHC8-P3JX-84MM CVE-2026-43948 | wger: cross-tenant password reset and plaintext disclosure via gym=None bypass | 严重 | PyPIwger | 已审查 | 2026-05-07 03:50 | 2026-05-14 00:31 |
| GHSA-XQ9M-HMP9-FW87 | wger: CSV/TSV formula injection in gym member export (first_name/last_name) | 高危 | PyPIwger | 已审查 | 2026-05-07 03:48 | 2026-05-07 03:48 |
| GHSA-7545-FCXQ-7J24 CVE-2026-44243 | GitPython reference APIs has a path traversal vulnerability that allows arbitrary file write and delete outside the repository | 高危 | PyPIGitPython | 已审查 | 2026-05-07 03:38 | 2026-05-09 05:52 |
| GHSA-RPMF-866Q-6P89 CVE-2026-44240 | basic-ftp allows a malicious FTP server to cause client-side denial of service via unbounded multiline control response buffering | 高危 | npmbasic-ftp | 已审查 | 2026-05-07 03:37 | 2026-05-14 00:29 |