检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-86HP-QXQP-W9WV CVE-2026-7446 | mcp-server-semgrep has a Command Injection issue | 中危 | npmmcp-server-semgrep | 已审查 | 2026-04-30 08:31 | 2026-05-07 07:28 |
| GHSA-H7J7-3RX6-XVCG CVE-2026-42031 | CKAN has Unauthenticated SQL Injection and Authorization Bypass in `datastore_search_sql` |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
PyPIckan |
| 已审查 |
| 2026-04-30 07:11 |
| 2026-05-15 04:39 |
| GHSA-P7FG-763F-G4GF CVE-2026-41686 | Claude SDK for TypeScript has Insecure Default File Permissions in Local Filesystem Memory Tool | 中危 | npm@anthropic-ai/sdk | 已审查 | 2026-04-30 06:28 | 2026-05-08 09:30 |
| GHSA-JFGF-83C5-2C4M CVE-2026-42353 | i18next-http-middleware has path traversal / SSRF via user-controlled language and namespace parameters | 高危 | npmi18next-http-middleware | 已审查 | 2026-04-30 06:26 | 2026-05-13 21:30 |
| GHSA-VJGJ-42F6-7997 | netfoil's optional seccomp sandboxing was not applied | 中危 | Gogithub.com/tinfoil-factory/netfoil | 已审查 | 2026-04-30 06:23 | 2026-04-30 06:23 |
| GHSA-84G5-X8J3-7235 | Netfoil has incorrect allowlist enforcement | 中危 | Gogithub.com/tinfoil-factory/netfoil | 已审查 | 2026-04-30 06:22 | 2026-04-30 06:22 |
| GHSA-JGVC-94C8-3CHC CVE-2026-42352 | pygeoapi 0.23.x: Unauthenticated SSRF via OGC API - Processes Subscriber | 高危 | PyPIpygeoapi | 已审查 | 2026-04-30 06:19 | 2026-05-13 21:38 |
| GHSA-F6PR-83PG-GHH6 CVE-2026-42351 | pygeoapi 0.23.x: Path Traversal in STAC FileSystemProvider | 高危 | PyPIpygeoapi | 已审查 | 2026-04-30 06:18 | 2026-05-13 21:38 |
| GHSA-6V9C-7CG6-27Q7 CVE-2026-41680 | Marked Vulnerable to OOM Denial of Service via Infinite Recursion in marked Tokenizer | 高危 | npmmarked | 已审查 | 2026-04-30 06:12 | 2026-04-30 06:12 |
| GHSA-9XX5-CV6J-X533 CVE-2026-41671 | Admidio: OIDC Token Introspection Endpoint Returns Active for All Tokens Without Validation | 中危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:58 | 2026-05-09 04:14 |
| GHSA-P9W9-87C8-M235 CVE-2026-41670 | Admidio Sends SAML Response to Unvalidated Assertion Consumer Service URL from AuthnRequest | 高危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:57 | 2026-05-09 04:14 |
| GHSA-25CW-98HG-G3CG CVE-2026-41669 | Admidio Ignores SAML Signature Validation Result, Processes Forged AuthnRequests and LogoutRequests | 高危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:56 | 2026-05-09 04:14 |
| GHSA-RW74-VC9H-534J CVE-2026-41663 | Admidio has CSRF on Admin Preferences that Triggers Unauthorized Backup, .htaccess Write, and Email Send | 低危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:54 | 2026-05-09 04:13 |
| GHSA-C7XM-R6VJ-8VG6 CVE-2026-41662 | Admidio Missing Minimum Administrator Check in Role Membership Removal | 中危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:53 | 2026-05-09 04:13 |
| GHSA-GQ27-FC8W-VCMP CVE-2026-41661 | Admidio vulnerable to reflected XSS in msg_window.php via Square Bracket to HTML Tag Conversion | 中危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:51 | 2026-05-09 04:13 |
| GHSA-RH3W-4CCX-PRF9 CVE-2026-41660 | Admidio has Inverted 2FA Reset Authorization Check that Lets Group Leaders Strip Admin TOTP | 高危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:49 | 2026-05-09 03:55 |
| GHSA-68PR-7PRH-MPV4 CVE-2026-41659 | Admidio Leaks Hidden Profile Field Values via Blind Search Oracle in Member Assignment | 低危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:47 | 2026-05-09 04:13 |
| GHSA-XQV4-XM7H-52CV CVE-2026-41658 | Admidio's Missing Authorization on Inventory Module Destructive Endpoints Allows Any Authenticated User to Delete Items | 中危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:46 | 2026-05-09 04:13 |
| GHSA-G8P8-94F2-28GR CVE-2026-41657 | Admidio Exposes Cross-Organization Member Data via Permission Check Mismatch in contacts_data.php | 中危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:44 | 2026-05-09 03:55 |
| GHSA-M9H6-8PQM-XRHF CVE-2026-41656 | Admidio has Path Traversal via Unvalidated `name` Parameter in Document Add Mode that Enables Arbitrary Server File Read | 中危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:42 | 2026-05-09 04:13 |
| GHSA-M3VP-3JJM-GPMX CVE-2026-41655 | Admidio has Path Traversal in ECard Preview that Allows Reading Arbitrary Server Files Including Database Credentials | 中危 | Packagistadmidio/admidio | 已审查 | 2026-04-30 05:37 | 2026-05-09 03:55 |
| GHSA-GFG9-5357-HV4C | OpenClaw: Webchat audio embedding could read local files without local-root containment | 中危 | npmopenclaw | 已审查 | 2026-04-30 05:34 | 2026-04-30 05:34 |
| GHSA-3JMQ-QHG3-F58J CVE-2026-7404 | mcpo-simple-server has a Path Traversal issue | 中危 | PyPImcpo-simple-server | 已审查 | 2026-04-30 05:31 | 2026-05-07 07:12 |
| GHSA-C28G-VH7M-FM7V CVE-2026-44991 | OpenClaw: Owner-enforced commands could accept wildcard channel senders as command owners | 中危 | npmopenclaw | 已审查 | 2026-04-30 05:27 | 2026-05-19 23:56 |
| GHSA-HQR4-H3XV-9M3R CVE-2026-42232 | n8n has XML Node Prototype Pollution that to RCE | 严重 | npmn8n | 已审查 | 2026-04-30 05:25 | 2026-05-08 09:31 |