检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-MV8W-475R-VWQW CVE-2026-59940 | seroval: `seroval.fromJSON()` Promise resolver type confusion invokes attacker-controlled methods during deserialization | 严重 | npmseroval | 已审查 | 2026-07-25 00:14 | 2026-07-25 00:14 |
| GHSA-XX22-P4CH-683R CVE-2026-59949 |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 中危 |
Mavenat.yawk.lz4:lz4-java+1 |
| 已审查 |
| 2026-07-25 00:13 |
| 2026-07-25 00:13 |
| GHSA-4VV7-JJ25-4GH6 CVE-2026-59866 | Microsoft Kiota: Arbitrary file write + code-injection via x-ms-kiota-info clientClassName and clientNamespaceName | 高危 | NuGetMicrosoft.OpenApi.Kiota+1 | 已审查 | 2026-07-25 00:12 | 2026-08-17 22:55 |
| GHSA-HQ9Q-27G5-QWPJ CVE-2026-59865 | Microsoft Kiota: Command injection via x-ms-kiota-info dependencyInstallCommand surfaced by `kiota info` | 严重 | NuGetMicrosoft.OpenApi.Kiota+1 | 已审查 | 2026-07-25 00:11 | 2026-08-17 22:55 |
| GHSA-4RJ6-VRWV-WR8M CVE-2026-59863 | Microsoft Kiota Workspace-config poisoning: out-of-repo file write + generation-time SSRF | 高危 | NuGetMicrosoft.OpenApi.Kiota+1 | 已审查 | 2026-07-25 00:11 | 2026-08-17 22:54 |
| GHSA-RG4H-FPCP-2QM8 CVE-2026-59867 | Microsoft Kiota: Generation-time SSRF + remote/local file inclusion via unrestricted $ref | 高危 | NuGetMicrosoft.OpenApi.Kiota+1 | 已审查 | 2026-07-25 00:10 | 2026-08-17 22:56 |
| GHSA-4JWF-M4WG-8P66 CVE-2026-59864 | Microsoft Kiota: Path/URL injection into generated Copilot plugin manifest via x-ai-* extensions | 严重 | NuGetMicrosoft.OpenApi.Kiota+1 | 已审查 | 2026-07-24 23:58 | 2026-08-17 22:54 |
| GHSA-866W-XMHQ-WJ7X | SvelteKit: Prototype pollution in file input deletion path in remote-function forms | 中危 | npm@sveltejs/kit | 已审查 | 2026-07-24 23:58 | 2026-07-24 23:58 |
| GHSA-WQJV-9729-C5Q2 | SvelteKit: Big remote form function payloads can cause Node process to crash | 中危 | npm@sveltejs/kit | 已审查 | 2026-07-24 23:50 | 2026-07-24 23:50 |
| GHSA-WFP6-F47H-HXC3 CVE-2026-13769 | AWS CLI: Overly permissive File Permissions | 中危 | PyPIawscli | 已审查 | 2026-07-24 23:49 | 2026-07-24 23:49 |
| GHSA-P893-RVQ9-2XF9 CVE-2026-63632 | ONNX: Heap-Buffer-Overflow READ in Gemm Version Converter Adapter via Undersized Input Shape | 低危 | PyPIonnx | 已审查 | 2026-07-24 23:48 | 2026-07-24 23:48 |
| GHSA-HHRP-GW25-JR43 CVE-2026-57516 | Ray: Arbitrary code execution via ray.data.read_webdataset default decoder: pickle.loads(value) and torch.load(weights_only=False) | 高危 | PyPIray | 已审查 | 2026-07-24 23:47 | 2026-07-24 23:47 |
| GHSA-JQWH-526H-C92J CVE-2026-59859 | Microsoft Kiota: Code Generation Literal Injection in Kiota PHP Generator | 高危 | NuGetMicrosoft.OpenApi.Kiota+1 | 已审查 | 2026-07-24 23:46 | 2026-08-17 22:53 |
| GHSA-7F3J-J7JJ-R3VR CVE-2026-59862 | Microsoft Kiota: Code Generation Literal Injection in Kiota Python Generator | 高危 | NuGetMicrosoft.OpenApi.Kiota+3 | 已审查 | 2026-07-24 23:45 | 2026-08-17 22:53 |
| GHSA-XG2H-5XR2-29JW CVE-2026-59861 | Microsoft Kiota: Code Generation Literal Injection in Kiota Ruby Generator | 高危 | NuGetMicrosoft.OpenApi.Kiota+3 | 已审查 | 2026-07-24 23:44 | 2026-08-17 22:52 |
| GHSA-QQ9H-G4JM-XGF3 | Better Auth: Account takeover via pre-account hijacking on magic-link and email-OTP sign-in | 高危 | npmbetter-auth | 已审查 | 2026-07-24 23:44 | 2026-07-24 23:44 |
| GHSA-H3RM-78G3-J7CP | @better-auth/stripe: cross-organization billing tampering in organization subscription actions | 高危 | npm@better-auth/stripe | 已审查 | 2026-07-24 23:43 | 2026-07-24 23:43 |
| GHSA-RJG6-39JM-RGG4 | @better-auth/scim: account takeover and stale access via SCIM provider-id collision | 严重 | npm@better-auth/scim | 已审查 | 2026-07-24 23:40 | 2026-07-24 23:40 |
| GHSA-76Q6-2P6H-XJQR | ImageMagick: Heap Buffer Over-Write in X11 import with crafted window title | 低危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-07-24 23:30 | 2026-07-24 23:30 |
| GHSA-3HRF-2GC2-MX32 CVE-2026-59860 | Microsoft Kiota: XML Doc-Comment Newline Breakout Code Injection | 高危 | NuGetMicrosoft.OpenApi.Kiota+1 | 已审查 | 2026-07-24 23:30 | 2026-08-17 22:52 |
| GHSA-J5G9-F88F-GFJ3 CVE-2026-59939 | httplib2: Decompression Bomb Denial of Service via Unbounded gzip/deflate Response Handling | 高危 | PyPIhttplib2 | 已审查 | 2026-07-24 23:15 | 2026-08-21 05:31 |
| GHSA-H5R4-W88W-7CCR | ImageMagick: Memory Leak in TIFF encoder when invalid tiff:tile-geometry is specified | 低危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-07-24 23:14 | 2026-07-24 23:14 |
| GHSA-H58X-R7F7-RH84 | ImageMagick: Memory Leak in ICON decoder when allocation fails | 低危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-07-24 23:12 | 2026-07-24 23:12 |
| GHSA-M596-67P7-69WH | ImageMagick: Memory leak in VIFF encoder when allocation fails | 低危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-07-24 23:09 | 2026-07-24 23:09 |
| GHSA-R628-69V2-2F9C | ImageMagick: Memory Leak in MIFF encoder when allocaton fails | 低危 | NuGetMagick.NET-Q16-AnyCPU+16 | 已审查 | 2026-07-24 23:09 | 2026-07-24 23:09 |