检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-5JMR-GCRJ-2C9Q CVE-2026-59820 | LiteLLM: Arbitrary file write via path traversal in Skills archive extraction | 中危 | PyPIlitellm | 已审查 | 2026-07-23 06:37 | 2026-07-23 06:37 |
| GHSA-33Q9-F52J-GC75 CVE-2026-65014 | n8n: Unauthenticated Endpoint Allows Cancellation of Any User's Active Test Webhook |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 中危 |
npmn8n |
| 已审查 |
| 2026-07-23 06:36 |
| 2026-07-23 06:36 |
| GHSA-GQ66-9CW5-J5JM CVE-2026-65596 | n8n: GraphQL Node Bypasses "Allowed HTTP Request Domains" Restriction | 中危 | npmn8n | 已审查 | 2026-07-23 06:32 | 2026-07-23 06:32 |
| GHSA-Q5XF-XHWF-CWQF CVE-2026-65594 | n8n: Member-Level Users Can Execute Other Users' MCP Server Trigger Workflows via Missing OAuth Authorization Check | 中危 | npmn8n | 已审查 | 2026-07-23 06:31 | 2026-07-23 06:31 |
| GHSA-FPG6-X68Q-5793 CVE-2026-65590 | n8n: computer-use Shell Sandbox Not Enforced on Linux and Windows | 中危 | npmn8n | 已审查 | 2026-07-23 06:28 | 2026-07-23 06:28 |
| GHSA-W867-JM58-P9PV CVE-2026-58661 | n8n: Authenticated Users Can Exhaust Temporary Disk Storage via Data-Table File Uploads | 中危 | npmn8n | 已审查 | 2026-07-23 06:25 | 2026-07-23 06:25 |
| GHSA-2XGM-WC4G-5JVG CVE-2026-59253 | n8n: Improper Authorization Allows Authenticated Users to Assign Workflows to Folders in Other Projects | 中危 | npmn8n | 已审查 | 2026-07-23 06:24 | 2026-07-23 06:24 |
| GHSA-2434-3X6Q-8R99 CVE-2026-59254 | n8n: External Secrets Accessible via Workflow Expressions Outside Credentials | 中危 | npmn8n | 已审查 | 2026-07-23 06:23 | 2026-07-23 06:23 |
| GHSA-HWMJ-QG4V-CVG9 CVE-2026-59257 | n8n: MySQL v1 Node executeQuery Operation Allows SQL Injection via Unparameterized Expression Interpolation | 中危 | npmn8n | 已审查 | 2026-07-23 06:22 | 2026-07-23 06:22 |
| GHSA-JP7M-XCGX-57QM CVE-2026-59259 | n8n: External Secrets Permission Bypass via Expression Parser Mismatch | 中危 | npmn8n | 已审查 | 2026-07-23 06:21 | 2026-07-23 06:21 |
| GHSA-PF2Q-PXHF-HGMW | n8n: Path-Confinement Bypass in computer-use search_files Allows Reading Files Outside the Base Directory | 中危 | npmn8n | 已审查 | 2026-07-23 06:13 | 2026-07-23 06:13 |
| GHSA-HX4H-VR3M-45VH | n8n: Prototype Pollution via VM Expression Engine Sandbox Escape Leads to Denial of Service | 中危 | npmn8n | 已审查 | 2026-07-23 06:13 | 2026-07-23 06:13 |
| GHSA-XWX6-JJHV-84P8 | n8n: Prototype Pollution via Dot-Notation Field Names Leads To Instance-Wide Denial of Service | 高危 | npmn8n | 已审查 | 2026-07-23 06:12 | 2026-07-23 06:12 |
| GHSA-XMC9-4F2H-JF9C | n8n: Edit Image Node Format Injection Allows Arbitrary File Write | 高危 | npmn8n | 已审查 | 2026-07-23 06:11 | 2026-07-23 06:11 |
| GHSA-CJ9H-QX8G-PQ2G | n8n: Shared-Workflow Editor Can Exfiltrate Credentials via Inline Sub-Workflow JSON | 高危 | npmn8n | 已审查 | 2026-07-23 06:11 | 2026-07-23 06:11 |
| GHSA-6QC9-MQVW-JG7X | n8n: Credential Authorization Bypass via Expression in HTTP Request Node `genericAuthType` | 高危 | npmn8n | 已审查 | 2026-07-23 06:10 | 2026-07-23 06:10 |
| GHSA-GV7G-JM28-CR3M | n8n: Expression sandbox escape via arrow-function bodies enabling command execution | 高危 | npmn8n | 已审查 | 2026-07-23 06:10 | 2026-07-23 06:10 |
| GHSA-2X35-3FW4-9JR4 | n8n: Send Email Node Arbitrary File Read and SSRF via Nodemailer Content-Object Type Confusion | 高危 | npmn8n | 已审查 | 2026-07-23 06:09 | 2026-07-23 06:09 |
| GHSA-RCV6-PVRJ-4XCG | n8n: Authenticated code execution in the n8n Git node | 高危 | npmn8n | 已审查 | 2026-07-23 06:08 | 2026-07-23 06:08 |
| GHSA-VHF8-CG2H-CG3P | n8n: SSRF Protection Bypass via MCP Client Node | 中危 | npmn8n | 已审查 | 2026-07-23 06:07 | 2026-07-23 06:07 |
| GHSA-GF29-4F56-R2JF | n8n: Git Node fetch/pull/pushTags Operations Bypass Sandbox Path Restriction | 高危 | npmn8n | 已审查 | 2026-07-23 06:06 | 2026-07-23 06:06 |
| GHSA-64XH-79J6-R5V8 | n8n: Bypass "Allowed HTTP Request Domains" Credential Restriction in Multiple AI and LLM Nodes | 高危 | npmn8n | 已审查 | 2026-07-23 06:06 | 2026-07-23 06:06 |
| GHSA-8342-988Q-86CR | n8n: Account Takeover via Unverified Email Claim in Token Exchange Embed Login | 高危 | npmn8n | 已审查 | 2026-07-23 06:04 | 2026-07-23 06:04 |
| GHSA-35Q8-9MJ6-WJMF CVE-2026-65016 | n8n: SSO Instance-Role Provisioning Allows Privilege Escalation to Instance Owner | 高危 | npmn8n | 已审查 | 2026-07-23 06:04 | 2026-07-23 06:04 |
| GHSA-PM35-FQVH-CQ5G CVE-2026-65591 | n8n: Legacy Expression Evaluator Sanitizer Bypass Leads to Authenticated Code Execution | 高危 | npmn8n | 已审查 | 2026-07-23 06:02 | 2026-07-23 06:02 |