检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-4VMM-5QVC-W5P7 CVE-2026-55651 | Easy!Appointments Vulnerable to Appointments Takeover via Excessive Data Exposure | 高危 | Packagistalextselegidis/easyappointments | 已审查 | 2026-07-30 00:22 | 2026-07-30 00:22 |
| GHSA-WCHH-9X6H-7F6P | olm dependency deprecation: CVE-2022-39255 and CVE-2024-45193 |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 中危 |
PyPImatrix-commander |
| 已审查 |
| 2026-07-30 00:11 |
| 2026-07-30 00:11 |
| GHSA-M4X6-GWGP-4PM7 CVE-2026-11393 | AgentCore CLI Bedrock Agent Import Vulnerable to Code Injection via Improper Triple-Quote Escaping | 高危 | npm@aws/agentcore | 已审查 | 2026-07-30 00:10 | 2026-07-30 00:10 |
| GHSA-4P3G-4HCJ-WPVX CVE-2026-54735 | prebid-server's request forgery vulnerability allows for possible host environment data extraction | 严重 | Gogithub.com/prebid/prebid-server+3 | 已审查 | 2026-07-30 00:00 | 2026-07-30 00:00 |
| GHSA-QCXP-GM7M-4J5V CVE-2026-50559 | Quarkus: Authentication/Authorization Bypass via Advanced Path Normalization Vulnerabilities | 高危 | Mavenio.quarkus:quarkus-vertx-http | 已审查 | 2026-07-29 23:40 | 2026-07-30 20:32 |
| GHSA-PC2W-4MQ8-32QW | @dynatrace-oss/dynatrace-mcp-server's create_dynatrace_notebook missing the human-approval gate | 低危 | npm@dynatrace-oss/dynatrace-mcp-server | 已审查 | 2026-07-29 23:36 | 2026-07-29 23:36 |
| GHSA-F42X-P2MX-HM8R CVE-2026-50558 | Penelope unsafe tar extraction allows arbitrary local file write via crafted session archive | 中危 | PyPIpenelope-shell-handler | 已审查 | 2026-07-29 23:34 | 2026-07-29 23:34 |
| GHSA-2V37-7H3G-55P8 CVE-2026-67213 | nanoid: custom generators can loop indefinitely when size is zero | 高危 | npmnanoid | 已审查 | 2026-07-29 23:31 | 2026-08-13 23:43 |
| GHSA-28WG-GHJ8-5HJV CVE-2026-67214 | nanoid: non-secure generators can loop indefinitely with negative size | 高危 | npmnanoid | 已审查 | 2026-07-29 23:31 | 2026-08-08 04:52 |
| GHSA-PX9F-WHJ3-246M CVE-2026-49756 | Req vulnerable to multipart form-data header injection via unescaped name/filename/content_type | 中危 | Hexreq | 已审查 | 2026-07-29 23:29 | 2026-07-29 23:29 |
| GHSA-655F-MP8P-96GV CVE-2026-49755 | Req vulnerable to unbounded archive/compression extraction triggered by response content-type | 高危 | Hexreq | 已审查 | 2026-07-29 23:23 | 2026-07-29 23:23 |
| GHSA-7C26-995W-6F47 CVE-2026-54081 | veraPDF Parser DoS via PostScript Type 1 Font Programs | 中危 | Mavenorg.verapdf:parser | 已审查 | 2026-07-29 23:19 | 2026-07-29 23:19 |
| GHSA-JRMC-QG6P-94FP CVE-2026-54080 | veraPDF Parser DoS via PostScript CMap Streams | 中危 | Mavenorg.verapdf:parser | 已审查 | 2026-07-29 23:17 | 2026-07-29 23:17 |
| GHSA-CG9X-G3GM-H5H6 CVE-2026-54082 | veraPDF-validatio: Use of Default `DocumentBuilderFactory` leads to XXE When Processing Untrusted PDFs | 中危 | Mavenorg.verapdf:validation-model+1 | 已审查 | 2026-07-29 23:14 | 2026-07-29 23:14 |
| GHSA-3JH7-WM29-Q568 CVE-2026-54078 | veraPDF Validation XXE via Rich Text | 高危 | Mavenorg.verapdf:validation-model+1 | 已审查 | 2026-07-29 23:11 | 2026-07-29 23:11 |
| GHSA-36MM-W85J-3Q2J CVE-2026-54079 | veraPDF Validation XXE via XFA | 高危 | Mavenorg.verapdf:validation-model+1 | 已审查 | 2026-07-29 23:08 | 2026-07-29 23:08 |
| GHSA-W284-33MX-6G9V CVE-2026-54666 | swagger-typescript-api vulnerable to code injection via unescaped OpenAPI path strings in generated method bodies | 高危 | npmswagger-typescript-api | 已审查 | 2026-07-29 22:35 | 2026-07-29 22:35 |
| GHSA-5F94-X226-CCPM CVE-2026-54664 | swagger-typescript-api vulnerable to code injection via unescaped enum string values | 高危 | npmswagger-typescript-api | 已审查 | 2026-07-29 22:33 | 2026-07-29 22:33 |
| GHSA-38C3-WV3C-V3XJ CVE-2026-54661 | swagger-typescript-api vulnerable to code injection via unescaped `servers[0].url` in axios http-client template | 高危 | npmswagger-typescript-api | 已审查 | 2026-07-29 22:31 | 2026-07-29 22:31 |
| GHSA-X36R-4347-PM5X CVE-2026-54663 | swagger-typescript-api vulnerable to Server-Side Request Forgery via spec `$ref` | 中危 | npmswagger-typescript-api | 已审查 | 2026-07-29 22:28 | 2026-07-29 22:28 |
| GHSA-HQJ5-CW9F-RX67 CVE-2026-54662 | swagger-typescript-api vulnerable to code injection via unescaped `servers[0].url` in fetch http-client template | 高危 | npmswagger-typescript-api | 已审查 | 2026-07-29 22:26 | 2026-07-29 22:26 |
| GHSA-H754-FXP7-88WX CVE-2026-54660 | swagger-typescript-api vulnerable to authorization-token exfiltration via spec `$ref` | 高危 | npmswagger-typescript-api | 已审查 | 2026-07-29 22:22 | 2026-07-29 22:22 |
| GHSA-964W-F6GJ-5236 CVE-2026-66064 | goshs has ACL Bypass & Path Traversal | 中危 | Gogithub.com/patrickhener/goshs+3 | 已审查 | 2026-07-29 06:26 | 2026-07-29 06:26 |
| GHSA-2XMW-F8J8-WFXC CVE-2026-54659 | Pagy I18n locale option is not validated before being used in a file path | 中危 | RubyGemspagy | 已审查 | 2026-07-29 06:25 | 2026-07-29 06:25 |
| GHSA-6XX4-9WP6-65P7 | skilo add follows symbolic links, allowing arbitrary local file disclosure from a malicious skill source | 中危 | crates.ioskilo | 已审查 | 2026-07-29 06:23 | 2026-07-29 06:23 |