检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-8QCX-XF44-272X CVE-2026-53878 | Django: DomainNameValidator permits newline characters that may enable HTTP header injection | 中危 | PyPIdjango | 已审查 | 2026-07-07 23:32 | 2026-08-08 04:00 |
| GHSA-3H9F-R86X-QVJX CVE-2026-48588 | Django: cache middleware may expose private responses when unrelated request cookies are present |
当前筛选结果 35,190 条 · 时间按北京时间显示
| 低危 |
PyPIdjango |
| 已审查 |
| 2026-07-07 23:32 |
| 2026-08-08 04:00 |
| GHSA-C8M7-R2JV-RW63 CVE-2026-45016 | EGroupware Vulnerable to Local File Inclusion via file:// URI in Mail Compose | 中危 | Packagistegroupware/egroupware | 已审查 | 2026-07-07 21:02 | 2026-07-07 21:02 |
| GHSA-HWPQ-HMQ9-WJ77 CVE-2026-44512 | ONNX has Null Pointer Dereference in Upsample Version Converter Adapter (Zero Inputs) | 中危 | PyPIonnx | 已审查 | 2026-07-07 21:02 | 2026-07-07 21:02 |
| GHSA-26V7-H57M-GH9M CVE-2026-44342 | New API is vulnerable to CSRF through user email binding | 中危 | Gogithub.com/QuantumNous/new-api | 已审查 | 2026-07-07 21:01 | 2026-07-07 21:01 |
| GHSA-8737-2X9G-XJJ7 CVE-2026-40187 | EGroupware has Authenticated RCE via Malicious eTemplate Upload | 高危 | Packagistegroupware/egroupware | 已审查 | 2026-07-07 21:01 | 2026-07-07 21:01 |
| GHSA-QJ4X-9G63-25G6 CVE-2026-34151 | XWiki Platform Old Core: Resource path traversal via /skin/ action endpoint in Jetty 12+ | 高危 | Mavenorg.xwiki.platform:xwiki-platform-oldcore | 已审查 | 2026-07-07 21:01 | 2026-07-07 21:01 |
| GHSA-6QCR-QXGR-M7FV CVE-2026-33655 | New API: SSRF Protection Bypass via Unresolved Hostname in Notification URLs | 高危 | Gogithub.com/QuantumNous/new-api | 已审查 | 2026-07-07 21:01 | 2026-07-07 21:01 |
| GHSA-H9QX-V5XP-PH8P CVE-2026-27823 | EGroupware has a Remote Code Execution Vulnerability | 严重 | Packagistegroupware/egroupware | 已审查 | 2026-07-07 21:01 | 2026-07-07 21:01 |
| GHSA-4FH7-7JX4-8F6C CVE-2026-49296 | apache-airflow DAG source authorization bypass exposes co-located DAG source | 中危 | PyPIapache-airflow | 已审查 | 2026-07-07 20:31 | 2026-08-13 03:23 |
| GHSA-22G5-R2X5-97CX CVE-2026-59710 | showdown allows stored cross-site scripting through table header ID injection | 中危 | npmshowdown | 已审查 | 2026-07-07 08:30 | 2026-08-08 05:03 |
| GHSA-PMFC-4WJJ-GMHX CVE-2026-35381 | cut: -s ignored in -z -d '' newline-delimiter mode | 低危 | crates.iouu_cut | 已审查 | 2026-07-07 05:54 | 2026-07-07 05:54 |
| GHSA-R9HW-MJ3W-PHCQ CVE-2026-35361 | mknod: Device nodes created mislabeled on SELinux, with broken cleanup (remove_dir on a node) | 低危 | crates.iouu_mknod | 已审查 | 2026-07-07 05:54 | 2026-07-07 05:54 |
| GHSA-PMF6-RCX4-V53V CVE-2026-35341 | mkfifo: permissions of an existing file are changed after FIFO creation fails | 高危 | crates.iouu_mkfifo | 已审查 | 2026-07-07 05:53 | 2026-07-07 05:53 |
| GHSA-QRWJ-VH9X-GW5V | Coder's workspace agent API insecure redirect handling allowed cross-agent file read and write | 高危 | Gogithub.com/coder/coder/v2 | 已审查 | 2026-07-07 05:52 | 2026-07-07 05:52 |
| GHSA-CGFV-JRFP-2R7V | OpenRemote has Authenticated SQL Injection via Datapoint Crosstab Export | 高危 | Mavenio.openremote:openremote-manager | 已审查 | 2026-07-07 05:51 | 2026-07-07 05:51 |
| GHSA-473P-56XX-VG67 CVE-2026-55630 | Kiwi TCMS vulnerable to stored XSS via JavaScript: URI in extra_link field (TestPlan & TestCase) | 低危 | PyPIkiwitcms | 已审查 | 2026-07-07 05:49 | 2026-07-07 05:49 |
| GHSA-7CFM-PQRJ-XGQ7 CVE-2026-55501 | 9router: Login brute-force protection bypass via spoofed X-Forwarded-For header | 高危 | npm9router | 已审查 | 2026-07-07 05:46 | 2026-07-07 05:46 |
| GHSA-QVFM-67H2-2QFX CVE-2026-55500 | 9routers has Exposure of Sensitive Information and Unprotected Database Import/Export, Allowing Complete Credential Theft and Database Takeover | 严重 | npm9router | 已审查 | 2026-07-07 05:37 | 2026-07-07 05:37 |
| GHSA-F74W-488G-8X5R CVE-2026-55794 | Craft CMS: Potential authenticated Remote Code Execution via referrer redirect | 高危 | Packagistcraftcms/cms | 已审查 | 2026-07-07 05:37 | 2026-07-07 05:37 |
| GHSA-XRQC-P465-2XVG CVE-2026-55793 | Craft CMS: Stored XSS via Structure entry title in table view | 中危 | Packagistcraftcms/cms | 已审查 | 2026-07-07 05:35 | 2026-07-07 05:35 |
| GHSA-CR32-G25G-VXJJ CVE-2026-59711 | showdown metadata title handling allows cross-site scripting | 中危 | npmshowdown | 已审查 | 2026-07-07 05:30 | 2026-08-08 05:05 |
| GHSA-287W-MXQ6-X2CP CVE-2026-55792 | Craft CMS: Sensitive File Disclosure / Server-Side File Read | 中危 | Packagistcraftcms/cms | 已审查 | 2026-07-07 05:29 | 2026-07-07 05:29 |
| GHSA-24X4-J6X9-RFW5 CVE-2026-55790 | Craft CMS: DOM XSS via GitHub issue title in CraftSupport widget | 高危 | Packagistcraftcms/cms | 已审查 | 2026-07-07 05:29 | 2026-07-07 05:29 |
| GHSA-HMJ5-JM8H-H9FH CVE-2026-54724 | Kiwi TCMS has an Open Redirect via unvalidated next parameter in account confirmation endpoint | 中危 | PyPIkiwitcms | 已审查 | 2026-07-07 05:27 | 2026-07-07 05:49 |