docker.io/makeplane/plane-backend:v1.3.1 linux/amd64

docker.io/makeplane/plane-backend:v1.3.1 - Trivy安全扫描结果 扫描时间: 2026-07-20 14:10
全部漏洞信息
低危漏洞:32 中危漏洞:26 高危漏洞:19 严重漏洞:0

系统OS: alpine 3.22.0 扫描引擎: Trivy 扫描时间: 2026-07-20 14:10

docker.io/makeplane/plane-backend:v1.3.1 (alpine 3.22.0) (alpine)
低危漏洞:30 中危漏洞:18 高危漏洞:13 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libcrypto3 CVE-2026-45447 高危 3.5.6-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-07-15 14:18

libpq CVE-2026-6473 高危 17.9-r0 17.10-r0 postgresql: integer overflow can cause an undersized allocation and an out-of-bounds write

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6473

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-07-17 13:19

libpq CVE-2026-6476 高危 17.9-r0 17.10-r0 postgresql: PostgreSQL: SQL injection in pg_createsubscriber allows arbitrary SQL execution as superuser

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6476

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-06-17 11:00

libpq CVE-2026-6477 高危 17.9-r0 17.10-r0 postgresql: PostgreSQL libpq: Buffer overflow allows server superuser to overwrite client stack memory

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6477

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-07-17 13:19

libpq CVE-2026-6478 高危 17.9-r0 17.10-r0 postgresql: PostgreSQL: Credential recovery via covert timing channel in MD5 password comparison

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6478

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-07-15 01:16

libpq CVE-2026-6479 高危 17.9-r0 17.10-r0 postgresql: PostgreSQL: Denial of Service via uncontrolled recursion in SSL/GSS negotiation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6479

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-06-17 11:00

libpq CVE-2026-6637 高危 17.9-r0 17.10-r0 postgresql: PostgreSQL: Arbitrary code execution vulnerability in 'refint' module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6637

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-06-17 11:01

libpq CVE-2026-6638 高危 17.9-r0 17.10-r0 postgresql: PostgreSQL: Arbitrary SQL execution via SQL injection in logical replication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6638

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-06-17 11:01

libssl3 CVE-2026-45447 高危 3.5.6-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-07-15 14:18

libxml2 CVE-2026-6732 高危 2.13.9-r0 2.13.9-r1 libxml2: libxml2: Denial of Service via crafted XSD-validated document

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6732

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-04-23 23:16 修改: 2026-06-30 20:16

musl-utils CVE-2026-40200 高危 1.2.5-r10 1.2.5-r12 musl: musl libc: Arbitrary code execution and denial of service via stack-based memory corruption in qsort

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40200

镜像层: sha256:fd2758d7a50e2b78d275ee7d1c218489f2439084449d895fa17eede6c61ab2c4

发布日期: 2026-04-10 17:17 修改: 2026-06-17 10:44

openssl CVE-2026-45447 高危 3.5.6-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-07-15 14:18

zlib CVE-2026-22184 高危 1.3.1-r2 1.3.2-r0 zlib: zlib: Arbitrary code execution via buffer overflow in untgz utility

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22184

镜像层: sha256:fd2758d7a50e2b78d275ee7d1c218489f2439084449d895fa17eede6c61ab2c4

发布日期: 2026-01-07 21:16 修改: 2026-07-15 02:18

libpq CVE-2026-6474 中危 17.9-r0 17.10-r0 postgresql: PostgreSQL: Information disclosure via externally-controlled format string in timeofday() function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6474

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-06-17 11:00

libpq CVE-2026-6475 中危 17.9-r0 17.10-r0 postgresql: PostgreSQL: Operating system account hijack via symlink following in pg_basebackup and pg_rewind

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6475

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-06-17 11:00

libcrypto3 CVE-2026-45445 中危 3.5.6-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

libssl3 CVE-2026-34182 中危 3.5.6-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libssl3 CVE-2026-34183 中危 3.5.6-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libssl3 CVE-2026-42764 中危 3.5.6-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-45445 中危 3.5.6-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

libcrypto3 CVE-2026-34182 中危 3.5.6-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libcrypto3 CVE-2026-34183 中危 3.5.6-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

musl-utils CVE-2026-6042 中危 1.2.5-r10 1.2.5-r11 musl libc: GB18030 4-byte Decoder: musl libc: Denial of Service via inefficient algorithmic complexity in iconv

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6042

镜像层: sha256:fd2758d7a50e2b78d275ee7d1c218489f2439084449d895fa17eede6c61ab2c4

发布日期: 2026-04-10 09:16 修改: 2026-06-17 11:00

libcrypto3 CVE-2026-42764 中危 3.5.6-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-34182 中危 3.5.6-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

openssl CVE-2026-34183 中危 3.5.6-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

openssl CVE-2026-42764 中危 3.5.6-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-45445 中危 3.5.6-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

xz-libs CVE-2026-34743 中危 5.8.1-r0 5.8.3-r0 xz: XZ Utils: Denial of Service via buffer overflow in index decoding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34743

镜像层: sha256:bbf1849f3aa7647d9ba7be0a987f93a5972dbe9fb47b69a28d49794f1afc744c

发布日期: 2026-04-02 19:21 修改: 2026-06-17 10:39

libpq CVE-2026-6472 中危 17.9-r0 17.10-r0 postgresql: PostgreSQL CREATE TYPE does not check multirange schema CREATE privilege

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6472

镜像层: sha256:9a9d0e7c76665a992b4a0ba477d1dafd6689170622863c95f1a46808dc4643c1

发布日期: 2026-05-14 14:16 修改: 2026-06-17 11:00

zlib CVE-2026-27171 中危 1.3.1-r2 1.3.2-r0 zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171

镜像层: sha256:fd2758d7a50e2b78d275ee7d1c218489f2439084449d895fa17eede6c61ab2c4

发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26

libssl3 CVE-2026-34181 低危 3.5.6-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libssl3 CVE-2026-42766 低危 3.5.6-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42767 低危 3.5.6-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42768 低危 3.5.6-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42769 低危 3.5.6-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42770 低危 3.5.6-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-45446 低危 3.5.6-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

libssl3 CVE-2026-7383 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:02

libssl3 CVE-2026-9076 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:04

libcrypto3 CVE-2026-42769 低危 3.5.6-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-42770 低危 3.5.6-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-45446 低危 3.5.6-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

libcrypto3 CVE-2026-7383 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:02

libcrypto3 CVE-2026-9076 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:04

libcrypto3 CVE-2026-34180 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libcrypto3 CVE-2026-34181 低危 3.5.6-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libcrypto3 CVE-2026-42766 低危 3.5.6-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-34180 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

openssl CVE-2026-34181 低危 3.5.6-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

openssl CVE-2026-42766 低危 3.5.6-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-42767 低危 3.5.6-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-42768 低危 3.5.6-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-42769 低危 3.5.6-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-42770 低危 3.5.6-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

openssl CVE-2026-45446 低危 3.5.6-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

openssl CVE-2026-7383 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:02

openssl CVE-2026-9076 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:04

libcrypto3 CVE-2026-42767 低危 3.5.6-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-42768 低危 3.5.6-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-34180 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

Node.js (node-pkg)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
Python (python-pkg)
低危漏洞:2 中危漏洞:8 高危漏洞:6 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
PyJWT CVE-2026-48526 高危 2.12.0 2.13.0 python-pyjwt: PyJWT: Authentication bypass due to forged JSON Web Tokens

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48526

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-05-28 16:16 修改: 2026-07-17 13:18

cryptography GHSA-537c-gmf6-5ccf 高危 46.0.7 48.0.1 Vulnerable OpenSSL included in cryptography wheels

漏洞详情: https://github.com/advisories/GHSA-537c-gmf6-5ccf

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-15 20:12 修改: 2026-06-15 20:12

soupsieve CVE-2026-49476 高危 2.8.3 2.8.4 soupsieve: python-soupsieve: Soupsieve: Denial of Service via crafted CSS selector string

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49476

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:22

soupsieve CVE-2026-49477 高危 2.8.3 2.8.4 soupsieve: Soupsieve: Denial of Service via crafted CSS selector strings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49477

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:22

urllib3 CVE-2026-44431 高危 2.6.3 2.7.0 urllib3: urllib3: Information disclosure via cross-origin redirects forwarding sensitive headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44431

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-05-13 16:16 修改: 2026-06-26 12:16

urllib3 CVE-2026-44432 高危 2.6.3 2.7.0 urllib3: urllib3: Denial of Service due to excessive HTTP response decompression

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44432

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-05-13 16:16 修改: 2026-07-17 13:18

pip CVE-2025-8869 中危 25.0.1 25.3 pip: pip missing checks on symbolic link extraction

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-8869

镜像层: sha256:bbf1849f3aa7647d9ba7be0a987f93a5972dbe9fb47b69a28d49794f1afc744c

发布日期: 2025-09-24 15:15 修改: 2026-06-17 10:07

pip CVE-2026-3219 中危 25.0.1 26.1 pip: pip: Incorrect file installation due to improper archive handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3219

镜像层: sha256:bbf1849f3aa7647d9ba7be0a987f93a5972dbe9fb47b69a28d49794f1afc744c

发布日期: 2026-04-20 16:16 修改: 2026-06-17 10:43

pip CVE-2026-6357 中危 25.0.1 26.1 pip: pip: Arbitrary code execution or information disclosure via malicious wheel package installation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6357

镜像层: sha256:bbf1849f3aa7647d9ba7be0a987f93a5972dbe9fb47b69a28d49794f1afc744c

发布日期: 2026-04-27 15:16 修改: 2026-06-17 11:00

pip CVE-2026-8643 中危 25.0.1 26.1.2 python-pip: Path traversal via malicious entry point name in pip wheel installation allows arbitrary file overwrite

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8643

镜像层: sha256:bbf1849f3aa7647d9ba7be0a987f93a5972dbe9fb47b69a28d49794f1afc744c

发布日期: 2026-06-01 17:17 修改: 2026-07-16 12:18

PyJWT CVE-2026-48523 中危 2.12.0 2.13.0 python-pyjwt: PyJWT: Verifier-side algorithm bypass leads to unauthorized information access

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48523

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

PyJWT CVE-2026-48525 中危 2.12.0 2.13.0 python-pyjwt: PyJWT: Denial of Service via processing of crafted detached JWS tokens

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48525

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

PyJWT CVE-2026-48522 中危 2.12.0 2.13.0 python-pyjwt: PyJWT: Server-Side Request Forgery (SSRF) via uncontrolled URL fetching in PyJWKClient

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48522

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

idna CVE-2026-45409 中危 3.12 3.15 python-idna: idna: Denial of Service via specially crafted long inputs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45409

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-06-05 23:16 修改: 2026-06-17 10:52

PyJWT CVE-2026-48524 低危 2.12.0 2.13.0 python-pyjwt: PyJWT: Denial of Service via unverified JSON Web Token key IDs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48524

镜像层: sha256:96663ce8c27292526eca1e20873b76c91d995b2ed1e9ee9a643116e62d49c78f

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

pip CVE-2026-1703 低危 25.0.1 26.0 pip: pip: Information disclosure via path traversal when installing crafted wheel archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-1703

镜像层: sha256:bbf1849f3aa7647d9ba7be0a987f93a5972dbe9fb47b69a28d49794f1afc744c

发布日期: 2026-02-02 15:16 修改: 2026-06-17 10:16

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×