检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-GCMM-C94J-J47X CVE-2026-7738 | @puchunjie/doc-tools-mcp has a Path Traversal Issue | 低危 | npm@puchunjie/doc-tools-mcp | 已审查 | 2026-05-04 17:31 | 2026-05-09 00:54 |
| GHSA-7GM6-W7MX-58CR CVE-2026-29199 | phpBB has Password Reset Link Poisoning via Host Header injection |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
Packagistphpbb/phpbb |
| 已审查 |
| 2026-05-04 17:31 |
| 2026-06-19 04:07 |
| GHSA-VM3G-8XWV-MXFP CVE-2026-7734 | GoBGP has an Improper Resource Shutdown or Release | 中危 | Gogithub.com/osrg/gobgp/v4 | 已审查 | 2026-05-04 14:32 | 2026-05-09 00:51 |
| GHSA-QHH7-263P-54R3 CVE-2026-7733 | Funadmin has an Improper Access Control Issue | 中危 | Packagistfunadmin/funadmin | 已审查 | 2026-05-04 14:32 | 2026-05-09 00:38 |
| GHSA-6RCX-55R6-JX65 CVE-2026-7725 | Prefect Git Argument Injection in GitRepository Pull Steps | 低危 | PyPIprefect | 已审查 | 2026-05-04 14:32 | 2026-05-22 21:09 |
| GHSA-P3PQ-HXMR-VQQR CVE-2026-7724 | Prefect SSRF Bypass via DNS Rebinding in validate_restricted_url | 低危 | PyPIprefect | 已审查 | 2026-05-04 11:31 | 2026-05-22 21:08 |
| GHSA-HVPH-5985-R63V CVE-2026-7723 | Prefect Unauthenticated Event Injection via /api/events/in WebSocket | 中危 | PyPIprefect | 已审查 | 2026-05-04 11:31 | 2026-05-22 21:06 |
| GHSA-6RR6-V7CJ-MXPG CVE-2026-7722 | Prefect Auth Bypass via endswith() Health Check Exemption | 中危 | PyPIprefect | 已审查 | 2026-05-04 11:31 | 2026-05-22 21:05 |
| GHSA-9F6M-65V9-X9G2 CVE-2026-7711 | MindsDB has an Improper Access Control Issue | 中危 | PyPIMindsDB | 已审查 | 2026-05-04 08:30 | 2026-05-09 00:23 |
| GHSA-RVWR-Q5HJ-WQ7G CVE-2026-7688 | Dolibarr has an Injection issue | 低危 | Packagistdolibarr/dolibarr | 已审查 | 2026-05-03 20:30 | 2026-05-12 00:21 |
| GHSA-JGGH-5RMH-R6H5 CVE-2026-7689 | Dolibarr has Insufficient Verification of Data Authenticity | 低危 | Packagistdolibarr/dolibarr | 已审查 | 2026-05-03 20:30 | 2026-05-08 06:30 |
| GHSA-6M5F-673F-5VH7 CVE-2026-7669 | SGLang has an Improper Input Validation/Injection Issue | 中危 | PyPIsglang | 已审查 | 2026-05-03 08:31 | 2026-05-08 05:09 |
| GHSA-GC2J-WPJV-JHRW CVE-2026-7645 | sublinear-time-solver has a Path Traversal Issue | 中危 | npmsublinear-time-solver | 已审查 | 2026-05-03 02:30 | 2026-05-08 05:08 |
| GHSA-GC8W-X73W-P4RH CVE-2026-7600 | yii2-mcp-server has a Command Injection Issue | 低危 | npmyii2-mcp-server | 已审查 | 2026-05-02 11:31 | 2026-05-08 04:51 |
| GHSA-XQXW-R767-67M7 CVE-2026-7597 | mem0ai mem0 has an Improper Input Validation Issue | 低危 | PyPImem0ai | 已审查 | 2026-05-02 08:31 | 2026-05-08 04:47 |
| GHSA-VF35-8M4J-GM8V CVE-2026-42475 | MixPHP Framework has an SQL injection vulnerability | 中危 | Packagistmix/mix | 已审查 | 2026-05-02 02:31 | 2026-05-08 00:44 |
| GHSA-Q57J-RWWX-7RWP CVE-2026-42474 | MixPHP Framework has an SQL injection vulnerability via crafted `data` array | 中危 | Packagistmix/mix | 已审查 | 2026-05-02 02:31 | 2026-05-08 00:45 |
| GHSA-VF5J-865M-MQ7C CVE-2026-42779 | Apache MINA vulnerable to Deserialization of Untrusted Data (CVE-2026-41635 Incomplete Fix) | 严重 | Mavenorg.apache.mina:mina-core | 已审查 | 2026-05-01 20:30 | 2026-05-07 10:56 |
| GHSA-MQ9Q-25HM-G4GP CVE-2026-7579 | AstrBot Makes Use of Hard-coded Password | 中危 | PyPIAstrBot | 已审查 | 2026-05-01 20:30 | 2026-05-07 10:55 |
| GHSA-995C-6RP3-4M4X CVE-2026-42778 | Apache MINA vulnerable to Deserialization of Untrusted Data (CVE-2026-41409 Incomplete Fix) | 严重 | Mavenorg.apache.mina:mina-core | 已审查 | 2026-05-01 20:30 | 2026-05-07 10:54 |
| GHSA-287C-FXR7-3W6C CVE-2026-42404 | Apache Neethi doesn't impose any restrictions on URIs when manually fetching remote policy references through the PolicyReference API | 中危 | Mavenorg.apache.neethi:neethi | 已审查 | 2026-05-01 20:30 | 2026-05-07 10:54 |
| GHSA-RMXR-45GJ-889W CVE-2026-43003 | OpenStack Ironic Python Agent Includes Functionality from Untrusted Control Sphere | 高危 | PyPIironic-python-agent | 已审查 | 2026-05-01 17:30 | 2026-09-02 23:33 |
| GHSA-RJMP-RWJ4-MV82 CVE-2026-40201 | @diplodoc/search-extension allows stored XSS via Markdown file title | 中危 | npm@diplodoc/search-extension | 已审查 | 2026-05-01 17:30 | 2026-05-07 10:44 |
| GHSA-HHQ2-3832-XXCV CVE-2026-43001 | OpenStack Keystone has an Incorrect Authorization Issue | 高危 | PyPIkeystone | 已审查 | 2026-05-01 17:30 | 2026-06-09 18:22 |
| GHSA-G36M-9G3M-2VMP CVE-2026-42402 | Apache Neethi is vulnerable to a Denial of Service attack through algorithmic complexity in policy normalization | 高危 | Mavenorg.apache.neethi:neethi | 已审查 | 2026-05-01 17:30 | 2026-05-07 10:52 |