—— |
| 未审查 |
| 2026-09-02 05:31 |
| 2026-09-02 05:31 |
| GHSA-2HPH-9M2G-P27V CVE-2026-18794 | 无摘要 | 高危 | —— | 未审查 | 2026-09-02 05:31 | 2026-09-02 05:31 |
| GHSA-26MM-MG9C-FJP5 CVE-2026-59682 | 无摘要 | 高危 | —— | 未审查 | 2026-09-02 05:31 | 2026-09-02 05:31 |
| GHSA-R3J6-GPJW-QFJR CVE-2026-84306 | Filament: Multi-factor authentication (app) codes can still be used after a newer code has been used | 中危 | Packagistfilament/filament | 已审查 | 2026-09-02 05:29 | 2026-09-02 05:29 |
| GHSA-XWPV-PQXP-5V36 CVE-2026-84307 | Filament: Password validity disclosure for accounts denied panel access on login page | 低危 | Packagistfilament/filament | 已审查 | 2026-09-02 05:29 | 2026-09-02 05:29 |
| GHSA-52XP-W8HR-XV3C CVE-2026-77567 | Filament: Multi-factor authentication (app) can be bypassed when recovery codes are enabled | 高危 | Packagistfilament/filament | 已审查 | 2026-09-02 05:28 | 2026-09-02 05:28 |
| GHSA-23W6-3W8W-8484 CVE-2026-84310 | pypdf: Possible long runtimes/large memory usage when retrieving outlines | 中危 | PyPIpypdf | 已审查 | 2026-09-02 05:28 | 2026-09-02 05:28 |
| GHSA-763M-79HH-57F2 CVE-2026-84311 | pypdf: Possible long runtimes/large memory usage when extracting XForm objects | 中危 | PyPIpypdf | 已审查 | 2026-09-02 05:27 | 2026-09-02 05:27 |
| GHSA-JP53-MHQP-8XCG CVE-2026-84309 | pypdf: Possible infinite loop for TreeObject.insert_child | 中危 | PyPIpypdf | 已审查 | 2026-09-02 05:20 | 2026-09-02 05:20 |
| GHSA-CFQR-CJX5-5JCM CVE-2026-84305 | sqlparse: Reindentation of tuple lists causes near-cap quadratic CPU consumption | 中危 | PyPIsqlparse | 已审查 | 2026-09-02 05:20 | 2026-09-02 05:20 |
| GHSA-G8QQ-57P8-GGW5 CVE-2026-84371 | ApostropheCMS: Stored XSS via SVG SMIL URI-list scheme-policy bypass | 中危 | npmsanitize-html | 已审查 | 2026-09-02 05:20 | 2026-09-02 05:20 |
| GHSA-M4RF-3FR8-XWX3 CVE-2026-79675 | NLTK: JVM argument injection bypass via per-call options in the NLTK Stanford wrappers (incomplete fix of CVE-2026-12841) | 严重 | PyPInltk | 已审查 | 2026-09-02 04:38 | 2026-09-02 04:38 |
| GHSA-8RR7-CVQ3-GMFH | league/commonmark: Denial of service via distinctly-named attributes in the Attributes extension | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:28 | 2026-09-02 04:28 |
| GHSA-6HWM-XVPH-95VM CVE-2026-78680 | NLTK: Uncontrolled search path when invoking the Graphviz 'dot' binary | 高危 | PyPInltk | 已审查 | 2026-09-02 04:27 | 2026-09-02 04:27 |
| GHSA-JJV6-8J6V-6J52 | league/commonmark: Denial of service in the SmartPunct and Attributes extensions | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:21 | 2026-09-02 04:21 |
| GHSA-F8FG-PG57-V4J8 | league/commonmark XSS: `on*` event-handler filter in `AttributesExtension` bypassed with a U+000C form feed | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:18 | 2026-09-02 04:18 |
| GHSA-J8PM-GJ4C-RQ4X | league/commonmark: Denial of service via crafted code fences, reference links, and emphasis delimiters | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:17 | 2026-09-02 04:17 |
| GHSA-8423-8FGW-73VQ | tornado: multipart split() creates huge temp list before max_parts check -> memory amplification DoS (httputil.py:34) | 中危 | PyPItornado | 已审查 | 2026-09-02 04:17 | 2026-09-02 04:17 |
| GHSA-WWV5-G3V4-889X | Tornado: Incomplete fix for CVE-2026-35536: cookie attribute injection re-opened via the legacy case-insensitive `**kwargs` path in `set_cookie` | 低危 | PyPItornado | 已审查 | 2026-09-02 04:17 | 2026-09-02 04:17 |
| GHSA-2M8G-3CMR-WG3W CVE-2026-73228 | Django REST framework: Potential bypass of Django `DATA_UPLOAD_MAX_MEMORY_SIZE` when parsing oversized JSON and urlencoded request bodies via DRF `request.data` | 中危 | PyPIdjangorestframework | 已审查 | 2026-09-02 03:24 | 2026-09-02 03:24 |
| GHSA-G47C-3XMW-Q6M2 CVE-2026-73229 | Django REST framework: AdminRenderer may disclose GET-protected data when rendering invalid write requests | 中危 | PyPIdjangorestframework | 已审查 | 2026-09-02 03:24 | 2026-09-02 03:24 |
| GHSA-XWG4-73V4-XW9W CVE-2026-73086 | nanoid: Integer Overflow or Wraparound | 高危 | npmnanoid | 已审查 | 2026-09-02 03:23 | 2026-09-02 03:23 |
| GHSA-VX52-2968-3VC6 | pnpm: Environment secrets exfiltrated via env-placeholder expansion in proxy settings read from an untrusted pnpm-workspace.yaml | 高危 | npmpnpm | 已审查 | 2026-09-02 03:22 | 2026-09-02 03:22 |
| GHSA-2RX9-3G3H-C2JV | pnpm: pacquet trust-lockfile install can create dependency symlinks outside the project | 高危 | npmpnpm | 已审查 | 2026-09-02 02:59 | 2026-09-02 02:59 |