检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-XWPV-PQXP-5V36 CVE-2026-84307 | Filament: Password validity disclosure for accounts denied panel access on login page | 低危 | Packagistfilament/filament | 已审查 | 2026-09-02 05:29 | 2026-09-02 05:29 |
| GHSA-52XP-W8HR-XV3C CVE-2026-77567 | Filament: Multi-factor authentication (app) can be bypassed when recovery codes are enabled |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 高危 |
Packagistfilament/filament |
| 已审查 |
| 2026-09-02 05:28 |
| 2026-09-02 05:28 |
| GHSA-23W6-3W8W-8484 CVE-2026-84310 | pypdf: Possible long runtimes/large memory usage when retrieving outlines | 中危 | PyPIpypdf | 已审查 | 2026-09-02 05:28 | 2026-09-02 05:28 |
| GHSA-763M-79HH-57F2 CVE-2026-84311 | pypdf: Possible long runtimes/large memory usage when extracting XForm objects | 中危 | PyPIpypdf | 已审查 | 2026-09-02 05:27 | 2026-09-02 05:27 |
| GHSA-JP53-MHQP-8XCG CVE-2026-84309 | pypdf: Possible infinite loop for TreeObject.insert_child | 中危 | PyPIpypdf | 已审查 | 2026-09-02 05:20 | 2026-09-02 05:20 |
| GHSA-CFQR-CJX5-5JCM CVE-2026-84305 | sqlparse: Reindentation of tuple lists causes near-cap quadratic CPU consumption | 中危 | PyPIsqlparse | 已审查 | 2026-09-02 05:20 | 2026-09-02 05:20 |
| GHSA-G8QQ-57P8-GGW5 CVE-2026-84371 | ApostropheCMS: Stored XSS via SVG SMIL URI-list scheme-policy bypass | 中危 | npmsanitize-html | 已审查 | 2026-09-02 05:20 | 2026-09-02 05:20 |
| GHSA-M4RF-3FR8-XWX3 CVE-2026-79675 | NLTK: JVM argument injection bypass via per-call options in the NLTK Stanford wrappers (incomplete fix of CVE-2026-12841) | 严重 | PyPInltk | 已审查 | 2026-09-02 04:38 | 2026-09-02 04:38 |
| GHSA-8RR7-CVQ3-GMFH | league/commonmark: Denial of service via distinctly-named attributes in the Attributes extension | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:28 | 2026-09-02 04:28 |
| GHSA-6HWM-XVPH-95VM CVE-2026-78680 | NLTK: Uncontrolled search path when invoking the Graphviz 'dot' binary | 高危 | PyPInltk | 已审查 | 2026-09-02 04:27 | 2026-09-02 04:27 |
| GHSA-JJV6-8J6V-6J52 | league/commonmark: Denial of service in the SmartPunct and Attributes extensions | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:21 | 2026-09-02 04:21 |
| GHSA-F8FG-PG57-V4J8 | league/commonmark XSS: `on*` event-handler filter in `AttributesExtension` bypassed with a U+000C form feed | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:18 | 2026-09-02 04:18 |
| GHSA-J8PM-GJ4C-RQ4X | league/commonmark: Denial of service via crafted code fences, reference links, and emphasis delimiters | 高危 | Packagistleague/commonmark | 已审查 | 2026-09-02 04:17 | 2026-09-02 04:17 |
| GHSA-8423-8FGW-73VQ | tornado: multipart split() creates huge temp list before max_parts check -> memory amplification DoS (httputil.py:34) | 中危 | PyPItornado | 已审查 | 2026-09-02 04:17 | 2026-09-02 04:17 |
| GHSA-WWV5-G3V4-889X | Tornado: Incomplete fix for CVE-2026-35536: cookie attribute injection re-opened via the legacy case-insensitive `**kwargs` path in `set_cookie` | 低危 | PyPItornado | 已审查 | 2026-09-02 04:17 | 2026-09-02 04:17 |
| GHSA-2M8G-3CMR-WG3W CVE-2026-73228 | Django REST framework: Potential bypass of Django `DATA_UPLOAD_MAX_MEMORY_SIZE` when parsing oversized JSON and urlencoded request bodies via DRF `request.data` | 中危 | PyPIdjangorestframework | 已审查 | 2026-09-02 03:24 | 2026-09-02 03:24 |
| GHSA-G47C-3XMW-Q6M2 CVE-2026-73229 | Django REST framework: AdminRenderer may disclose GET-protected data when rendering invalid write requests | 中危 | PyPIdjangorestframework | 已审查 | 2026-09-02 03:24 | 2026-09-02 03:24 |
| GHSA-XWG4-73V4-XW9W CVE-2026-73086 | nanoid: Integer Overflow or Wraparound | 高危 | npmnanoid | 已审查 | 2026-09-02 03:23 | 2026-09-02 03:23 |
| GHSA-VX52-2968-3VC6 | pnpm: Environment secrets exfiltrated via env-placeholder expansion in proxy settings read from an untrusted pnpm-workspace.yaml | 高危 | npmpnpm | 已审查 | 2026-09-02 03:22 | 2026-09-02 03:22 |
| GHSA-2RX9-3G3H-C2JV | pnpm: pacquet trust-lockfile install can create dependency symlinks outside the project | 高危 | npmpnpm | 已审查 | 2026-09-02 02:59 | 2026-09-02 02:59 |
| GHSA-3WGP-X9P5-C7CC CVE-2026-58191 | Appium: Reflected XSS / arbitrary JS in @appium/base-driver /test/guinea-pig* routes | 中危 | npm@appium/base-driver | 已审查 | 2026-09-02 02:54 | 2026-09-02 02:54 |
| GHSA-GQVG-GMMX-X4HM | MLFLOW_ALLOW_PICKLE_DESERIALIZATION=False safety control bypassed by mlflow.statsmodels flavor — RCE via crafted model artifact | 高危 | PyPImlflow | 已审查 | 2026-09-02 01:04 | 2026-09-02 01:04 |
| GHSA-C83G-RGW3-J3CX CVE-2026-73089 | Browserslist: Unbounded memory growth (no cache eviction) via distinct query results, leading to eventual OOM | 高危 | npmbrowserslist | 已审查 | 2026-09-02 00:42 | 2026-09-02 00:42 |
| GHSA-73WF-GQ98-2V4G CVE-2026-73088 | Browserslist: Uncaught crash / prototype write via untrusted browserslist-stats.json custom stats (normalizeStats) | 高危 | npmbrowserslist | 已审查 | 2026-09-02 00:41 | 2026-09-02 00:41 |
| GHSA-3F6P-5WW8-9RCR | MySQL2: Auth Plugin Downgrade to mysql_clear_password Leaks Plaintext Credentials | 高危 | npmmysql2 | 已审查 | 2026-09-02 00:40 | 2026-09-02 00:40 |