检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-9W78-79Q7-R4FP CVE-2026-65593 | n8n: Authenticated SSRF via Dynamic Node Parameters Endpoints Allows Internal Network Access | 中危 | npmn8n | 已审查 | 2026-07-23 06:01 | 2026-07-23 06:01 |
| GHSA-777W-RPR6-C52H CVE-2026-65595 | n8n: Privilege Escalation and Code Execution via Full Public API Key Scope Assignment to Token Exchange JWTs |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
npmn8n |
| 已审查 |
| 2026-07-23 06:00 |
| 2026-07-23 06:00 |
| GHSA-MQ3M-F8X3-579W CVE-2026-59208 | n8n: Cross-Issuer Token Exchange Account Binding via Subject-Only Identity Resolution | 高危 | npmn8n | 已审查 | 2026-07-23 05:59 | 2026-07-23 05:59 |
| GHSA-H44J-F5R5-PH73 CVE-2026-59207 | n8n: "Allowed HTTP Request Domains" Restriction Bypass via AI Agents MCP Connector | 高危 | npmn8n | 已审查 | 2026-07-23 05:58 | 2026-07-23 05:58 |
| GHSA-75QM-GP28-RCQ9 CVE-2026-59206 | n8n: Prototype Pollution via Workflow Credentials Leads to Unauthenticated User and Project Enumeration | 高危 | npmn8n | 已审查 | 2026-07-23 05:57 | 2026-07-23 05:57 |
| GHSA-Q3J5-8VRG-4P9Q CVE-2026-59209 | n8n: Shared Credential Header Leak via HTTP Request Pagination Expression | 高危 | npmn8n | 已审查 | 2026-07-23 05:54 | 2026-07-23 05:54 |
| GHSA-GCJF-9MGH-3P7G CVE-2026-59921 | Netty: CRLF Injection via Multipart Filename in Netty HttpPostRequestEncoder | 中危 | Mavenio.netty:netty-codec-http | 已审查 | 2026-07-23 05:52 | 2026-07-23 05:52 |
| GHSA-3G8R-4PFX-JMFH CVE-2026-59920 | Netty: STOMP CONNECT Frame Header Injection in Netty | 中危 | Mavenio.netty:netty-codec-stomp | 已审查 | 2026-07-23 05:52 | 2026-07-23 05:52 |
| GHSA-WH89-7897-X99H CVE-2026-59919 | Netty: HAProxy V1 Protocol CRLF Injection via AF_UNIX Address | 中危 | Mavenio.netty:netty-codec-haproxy | 已审查 | 2026-07-23 05:51 | 2026-07-23 05:51 |
| GHSA-558V-64GR-WGG4 CVE-2026-59901 | Netty: [Bzip2Decoder] Infinite Loop in RLE State Machine Leads to Event-Loop Thread Hang | 高危 | Mavenio.netty:netty-codec+1 | 已审查 | 2026-07-23 05:50 | 2026-07-23 05:50 |
| GHSA-C69G-56F8-XWQJ CVE-2026-59900 | Netty: [codec-http2] Lack of Host Header Deduplication in HTTP/2→HTTP/1.x Translation Leads to Request Routing Bypass | 中危 | Mavenio.netty:netty-codec-http2 | 已审查 | 2026-07-23 05:49 | 2026-07-23 05:49 |
| GHSA-Q4F6-JM68-57WW CVE-2026-59899 | Netty: [HttpContentEncoder] Unbounded Per-Connection Queue Growth via HTTP/1.1 Pipelining Leads to Denial of Service | 中危 | Mavenio.netty:netty-codec-http | 已审查 | 2026-07-23 05:49 | 2026-07-23 05:49 |
| GHSA-4MP9-239F-G9HG CVE-2026-59898 | Netty: WebSockets V07/V08 handshaker missing Connection/Upgrade validation | 中危 | Mavenio.netty:netty-codec-http | 已审查 | 2026-07-23 05:48 | 2026-07-23 05:48 |
| GHSA-WC96-39FC-566F CVE-2026-56822 | Netty: TOCTOU in OcspServerCertificateValidator | 高危 | Mavenio.netty:netty-handler-ssl-ocsp | 已审查 | 2026-07-23 05:47 | 2026-07-23 05:47 |
| GHSA-G7HG-VRCF-MVMR CVE-2026-56821 | Netty: Out-of-date OCSP Responses Accepted by OcspServerCertificateValidator | 高危 | Mavenio.netty:netty-handler-ssl-ocsp | 已审查 | 2026-07-23 05:46 | 2026-07-23 05:46 |
| GHSA-272M-GCWP-MPWG CVE-2026-56820 | Netty: Missing CertificateID Validation in OCSP Response Allows Replay Attacks | 高危 | Mavenio.netty:netty-handler-ssl-ocsp | 已审查 | 2026-07-23 05:43 | 2026-07-23 05:43 |
| GHSA-4QHR-G3C6-FCFX CVE-2026-56817 | Netty XML: Injection / Risky Sink — unconfigured XML factory with active DTD and entity handling | 高危 | Mavenio.netty:netty-codec-xml | 已审查 | 2026-07-23 05:43 | 2026-07-23 05:43 |
| GHSA-HPCC-26XQ-25FV CVE-2026-56816 | Netty: Memory Exhaustion via HTTP/3 Reserved Frame Types | 高危 | Mavenio.netty:netty-codec-http3 | 已审查 | 2026-07-23 05:42 | 2026-07-23 05:42 |
| GHSA-6CQP-G7GG-8HR5 CVE-2026-56746 | Netty: Security Control Bypass via CORS Short-Circuit Failure | 中危 | Mavenio.netty:netty-codec-http | 已审查 | 2026-07-23 05:42 | 2026-07-23 05:42 |
| GHSA-JPPX-W49H-X2QQ CVE-2026-56745 | Netty: [SpdyHttpDecoder] ByteBuf Reference Leak on RST_STREAM Leads to Native Memory Exhaustion | 高危 | Mavenio.netty:netty-codec-http | 已审查 | 2026-07-23 05:32 | 2026-07-23 05:32 |
| GHSA-CX96-42PX-69FM CVE-2026-56722 | Dompdf: Local file read due to improper file path validation in SVG images encoded as data-URI | 中危 | Packagistdompdf/dompdf | 已审查 | 2026-07-23 05:30 | 2026-07-23 05:30 |
| GHSA-Q6CQ-MHR2-JMR5 CVE-2026-55851 | Netty: [codec-haproxy] Signed-Byte Sentinel Collision in HAProxyMessageDecoder Leads to Unbounded Memory Exhaustion | 高危 | Mavenio.netty:netty-codec-haproxy | 已审查 | 2026-07-23 05:23 | 2026-07-23 05:23 |
| GHSA-MVH2-CRG5-V77C CVE-2026-55833 | Netty SPDY zlib header block continues decoded expansion after maxHeaderSize truncation | 高危 | Mavenio.netty:netty-codec-http | 已审查 | 2026-07-23 05:23 | 2026-07-23 05:23 |
| GHSA-6JQX-86GH-F27W CVE-2026-55831 | Netty SPDY SETTINGS frame count materializes unbounded settings map | 高危 | Mavenio.netty:netty-codec-http | 已审查 | 2026-07-23 05:07 | 2026-07-23 05:07 |
| GHSA-7X2P-4JVH-6384 CVE-2026-55555 | Dompdf: File existence oracle via font-face stylesheet declaration | 低危 | Packagistdompdf/dompdf | 已审查 | 2026-07-23 05:07 | 2026-07-23 05:07 |