检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-5RW4-4665-CVWF CVE-2026-54543 | Froxlor DomainZones.add allows DNS zone-file RR injection via record/type fields | 中危 | Packagistfroxlor/froxlor | 已审查 | 2026-08-19 04:48 | 2026-08-19 04:48 |
| GHSA-W27M-RMMF-G5W4 CVE-2026-54348 | Froxlor: Second-Order SQL Injection via `Admins.add` `ipaddress` Parameter Allows Full Database Exfiltration |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
Packagistfroxlor/froxlor |
| 已审查 |
| 2026-08-19 04:47 |
| 2026-08-19 04:47 |
| GHSA-43GM-9RR3-CX7G CVE-2026-54347 | Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeover | 高危 | Packagistfroxlor/froxlor | 已审查 | 2026-08-19 04:47 | 2026-08-19 04:47 |
| GHSA-M5PQ-69XG-VCQ3 CVE-2026-54723 | devpi-server may leak database contents | 中危 | PyPIdevpi-server | 已审查 | 2026-08-19 04:41 | 2026-08-19 04:41 |
| GHSA-59XM-4M8C-G3XJ CVE-2026-55224 | MineAdmin Vulnerable to Path Traversal via Unsanitized identifier in Plugin Install/Uninstall | 高危 | Packagistmineadmin/mineadmin | 已审查 | 2026-08-19 04:40 | 2026-08-19 04:40 |
| GHSA-WG9G-W2J2-8PGR | MONAI: Unsafe deserialization in NumpyReader allows arbitrary code execution via malicious .npy files | 高危 | PyPImonai | 已审查 | 2026-08-19 04:22 | 2026-08-19 04:22 |
| GHSA-RGHG-Q7WP-9767 | MONAI vulnerable to OS command injection | 高危 | PyPIMONAI | 已审查 | 2026-08-19 04:22 | 2026-08-19 04:22 |
| GHSA-QXQ5-QHX6-94QW | Incomplete Fix in MONAI: algo_from_pickle() pickle.loads() RCE still present in v1.5.2 despite GHSA-89gg-p5r5-q6r4 claiming patch | 高危 | PyPImonai | 已审查 | 2026-08-19 04:22 | 2026-08-19 04:22 |
| GHSA-VJF8-9FX6-MV6X | Triton VM Soundness Vulnerability due to Missing Constraint | 中危 | crates.iotriton-vm | 已审查 | 2026-08-19 04:22 | 2026-08-19 04:22 |
| GHSA-PCW8-M77R-2528 CVE-2026-54133 | jmespath.php has CompilerRuntime code injection via unescaped function names | 严重 | Packagistmtdowling/jmespath.php | 已审查 | 2026-08-19 04:16 | 2026-08-19 04:16 |
| GHSA-43HJ-FXWJ-49QW CVE-2026-53423 | membrane_mp4_plugin has an unauthenticated denial-of-service via BEAM atom table exhaustion | 中危 | Hexmembrane_mp4_plugin | 已审查 | 2026-08-19 04:16 | 2026-08-19 04:16 |
| GHSA-RCR2-HGGW-43WM CVE-2026-55211 | surfio has an out-of-bounds read | 严重 | PyPIsurfio | 已审查 | 2026-08-19 04:12 | 2026-08-19 04:12 |
| GHSA-PR85-W493-9W3X CVE-2026-55209 | resdata has Classic Buffer Overflow, Improper Validation of Array Index, NULL Pointer Dereference and Out-of-bounds Read | 严重 | PyPIresdata | 已审查 | 2026-08-19 04:11 | 2026-08-19 04:11 |
| GHSA-7PWQ-Q9JF-539H CVE-2026-55107 | kobako Sandbox Escape: guest eval reaches host RCE via method_missing → public_send (any bound Service) | 严重 | RubyGemskobako | 已审查 | 2026-08-19 04:09 | 2026-08-19 04:09 |
| GHSA-C7HR-448W-65PX | MeshCentral has unsanitized data fields | 高危 | npmmeshcentral | 已审查 | 2026-08-19 04:09 | 2026-08-19 04:09 |
| GHSA-4GV3-MC9P-5WQC CVE-2026-18963 | Keycloak: Unauthenticated account takeover via reset-credentials flow bypass | 严重 | Mavenorg.keycloak:keycloak-services | 已审查 | 2026-08-19 02:32 | 2026-08-29 06:53 |
| GHSA-8J49-MMCX-4MP5 CVE-2026-68922 | MobSF Vulnerable to Arbitrary File Read via Path Traversal in ZIP Uploads | 中危 | PyPImobsf | 已审查 | 2026-08-19 02:01 | 2026-08-19 02:01 |
| GHSA-3P54-567P-2WPR CVE-2026-68923 | MobSF's CSRF checks not enforced after Django migration | 中危 | PyPImobsf | 已审查 | 2026-08-19 02:01 | 2026-08-19 02:01 |
| GHSA-95PX-34X5-P37H CVE-2026-68927 | MobSF has SSRF port restriction bypass in assetlinks_check | 低危 | PyPImobsf | 已审查 | 2026-08-19 02:01 | 2026-08-19 02:01 |
| GHSA-X768-8642-MMQ9 CVE-2026-68924 | MobSF Vulnerable to Zip Bomb Denial of Service via Per-File Size Limit Bypass in ZIP/APK Extraction | 中危 | PyPImobsf | 已审查 | 2026-08-19 02:00 | 2026-08-19 02:00 |
| GHSA-Q4GH-4FFP-5CG8 CVE-2026-63640 | MagicMirror socket payload secret placeholder expansion can disclose SECRET_* environment variables | 中危 | npmmagicmirror | 已审查 | 2026-08-19 02:00 | 2026-08-19 02:00 |
| GHSA-P23G-MVHJ-JH3J CVE-2026-55178 | GeoLens: Cross-dataset authorization bypass discloses private dataset metadata, schema, sample values, table rows, and raster/vector tile data | 高危 | npm@geolens/sdk+2 | 已审查 | 2026-08-19 02:00 | 2026-08-19 02:00 |
| GHSA-C9FV-CGMM-2WG7 CVE-2026-55182 | LibreNMS Vulnerable to Remote Code Execution by Signal Alert Transportation module | 高危 | Packagistlibrenms/librenms | 已审查 | 2026-08-19 01:59 | 2026-08-19 01:59 |
| GHSA-W6X9-28JW-HQ7J CVE-2026-63643 | MagicMirror: ssrf calendar .js | 中危 | npmmagicmirror | 已审查 | 2026-08-19 01:26 | 2026-08-19 01:26 |
| GHSA-998G-7V5W-CR7G CVE-2026-63642 | MagicMirror newsfeed Socket.IO notification allows blind server-side request forgery | 中危 | npmmagicmirror | 已审查 | 2026-08-19 01:26 | 2026-08-19 01:26 |