docker.io/makeplane/plane-space:v1.4.2 linux/amd64

docker.io/makeplane/plane-space:v1.4.2 - Trivy安全扫描结果 扫描时间: 2026-09-11 16:04
全部漏洞信息
低危漏洞:15 中危漏洞:19 高危漏洞:27 严重漏洞:1

系统OS: alpine 3.24.1 扫描引擎: Trivy 扫描时间: 2026-09-11 16:04

docker.io/makeplane/plane-space:v1.4.2 (alpine 3.24.1) (alpine)
低危漏洞:12 中危漏洞:6 高危漏洞:2 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libcrypto3 CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

libssl3 CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libssl3 CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libssl3 CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libssl3 CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-09-01 19:17

libcrypto3 CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-31 20:17

libcrypto3 CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libssl3 CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libssl3 CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libssl3 CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-31 20:17

libssl3 CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libssl3 CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-08-28 19:46

libssl3 CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:34884abbe92863fce933ed7c39c0e045631af0ed86d5cc0dfbdf9fdca426ce3c

发布日期: 2026-08-25 13:19 修改: 2026-09-01 19:17

libcurl CVE-2026-13608 未知 8.21.0-r0 8.22.0-r0 A flaw in the libcurl SASL negotiation for LDAP authentication allows ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13608

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

libcurl CVE-2026-18924 未知 8.21.0-r0 8.22.0-r0 A flaw in libcurl's handling of HTTP/2 Server Push streams, when the p ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18924

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

libcurl CVE-2026-19931 未知 8.21.0-r0 8.22.0-r0 A flaw in libcurl makes it wrongly reuse an HTTP connection setup for ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-19931

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

libcurl CVE-2026-80229 未知 8.21.0-r0 8.22.0-r0 When performing transfers via libcurl\u2019s multi interface, pooled T ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80229

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

libcurl CVE-2026-80230 未知 8.21.0-r0 8.22.0-r0 When `CURLOPT_PINNEDPUBLICKEY` is configured alongside options that di ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80230

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:19

libcurl CVE-2026-80231 未知 8.21.0-r0 8.22.0-r0 A flaw in libcurl makes it wrongly reuse an existing HTTPS connec ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80231

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:19

libcurl CVE-2026-80255 未知 8.21.0-r0 8.22.0-r0 A `Set-Cookie:` header using tab (horizontal tab, ASCII code 9) instea ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80255

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:19

libcurl CVE-2026-80256 未知 8.21.0-r0 8.22.0-r0

漏洞详情:

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

libcurl CVE-2026-82208 未知 8.21.0-r0 8.22.0-r0 With the wolfSSL backend, when CA caching is enabled and an `CURLOPT_S ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82208

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:20

libcurl CVE-2026-82209 未知 8.21.0-r0 8.22.0-r0 When libpsl support is enabled, libcurl fails to enforce the Public Su ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82209

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:20

curl CVE-2026-13608 未知 8.21.0-r0 8.22.0-r0 A flaw in the libcurl SASL negotiation for LDAP authentication allows ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13608

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

curl CVE-2026-18924 未知 8.21.0-r0 8.22.0-r0 A flaw in libcurl's handling of HTTP/2 Server Push streams, when the p ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18924

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

curl CVE-2026-19931 未知 8.21.0-r0 8.22.0-r0 A flaw in libcurl makes it wrongly reuse an HTTP connection setup for ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-19931

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

curl CVE-2026-80229 未知 8.21.0-r0 8.22.0-r0 When performing transfers via libcurl\u2019s multi interface, pooled T ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80229

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 16:18

curl CVE-2026-80230 未知 8.21.0-r0 8.22.0-r0 When `CURLOPT_PINNEDPUBLICKEY` is configured alongside options that di ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80230

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:19

curl CVE-2026-80231 未知 8.21.0-r0 8.22.0-r0 A flaw in libcurl makes it wrongly reuse an existing HTTPS connec ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80231

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:19

curl CVE-2026-80255 未知 8.21.0-r0 8.22.0-r0 A `Set-Cookie:` header using tab (horizontal tab, ASCII code 9) instea ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80255

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:19

curl CVE-2026-80256 未知 8.21.0-r0 8.22.0-r0

漏洞详情:

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

curl CVE-2026-82208 未知 8.21.0-r0 8.22.0-r0 With the wolfSSL backend, when CA caching is enabled and an `CURLOPT_S ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82208

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:20

curl CVE-2026-82209 未知 8.21.0-r0 8.22.0-r0 When libpsl support is enabled, libcurl fails to enforce the Public Su ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82209

镜像层: sha256:dfb8045e106074211f8013d7e91d8daf360779ee5428f225db16f78cc6fab702

发布日期: 2026-09-06 18:17 修改: 2026-09-08 19:20

Node.js (node-pkg)
低危漏洞:3 中危漏洞:13 高危漏洞:25 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
tar CVE-2026-59873 严重 7.5.11 7.5.19 tar: node-tar: Denial of Service via crafted gzip bomb

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59873

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:57

brace-expansion CVE-2026-14257 高危 2.0.2 5.0.8, 3.0.3, 2.1.3, 1.1.17 brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-07-23 14:17 修改: 2026-08-27 18:52

brace-expansion CVE-2026-69152 高危 2.0.2 1.1.18, 2.1.4, 3.0.6, 5.0.9 brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58

brace-expansion CVE-2026-14257 高危 5.0.7 5.0.8, 3.0.3, 2.1.3, 1.1.17 brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-07-23 14:17 修改: 2026-08-27 18:52

brace-expansion CVE-2026-69152 高危 5.0.7 1.1.18, 2.1.4, 3.0.6, 5.0.9 brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58

browserslist CVE-2026-73088 高危 4.28.1 4.28.7 browserslist: Browserslist: Prototype pollution leading to denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73088

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-11 17:19 修改: 2026-09-09 20:44

browserslist CVE-2026-73089 高危 4.28.1 4.28.7 browserslist: Browserslist: Denial of Service via unbounded memory growth from distinct query results

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73089

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-11 17:19 修改: 2026-09-09 20:44

fast-uri CVE-2026-75899 高危 3.1.5 2.4.5, 3.1.6, 4.1.3 fast-uri: fast-uri: Server-Side Request Forgery via repeated hostname percent-decoding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75899

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-24 10:16 修改: 2026-09-02 14:43

fast-uri CVE-2026-75931 高危 3.1.5 2.4.5, 3.1.6, 4.1.3 fast-uri: fast-uri: Host confusion via skipped IDN canonicalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75931

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-24 10:16 修改: 2026-09-02 14:44

fast-uri CVE-2026-75975 高危 3.1.5 2.4.5, 3.1.6, 4.1.3 fast-uri: fast-uri: Server-side request forgery via malformed IPv6 normalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75975

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-24 10:16 修改: 2026-09-02 14:44

fast-uri CVE-2026-76172 高危 3.1.5 2.4.5, 3.1.6, 4.1.3 fast-uri: fast-uri: URI parsing flaw enables server-side request forgery and redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76172

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-24 11:16 修改: 2026-09-02 14:43

ip-address CVE-2026-69192 高危 10.1.0 10.3.1 ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69192

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-08-03 20:17 修改: 2026-08-04 15:16

js-yaml CVE-2026-84375 高危 4.3.0 4.3.2, 3.15.2 js-yaml: js-yaml: Denial of Service vulnerability in YAML parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-84375

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-09-01 22:17 修改: 2026-09-09 21:09

js-yaml GHSA-5p4m-2wfm-xmqj 高危 4.3.0 4.3.1, 3.15.1 JS-YAML: Quadratic CPU consumption in !!omap resolution (3.x and 4.x) — CVE-2026-59870 fix not backported

漏洞详情: https://github.com/advisories/GHSA-5p4m-2wfm-xmqj

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-06 20:27 修改: 2026-08-06 20:27

nanoid CVE-2026-67213 高危 3.3.8 3.3.18, 5.1.6 nanoid: nanoid: Denial of Service via infinite loop in random ID generation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-67213

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-07-29 14:16 修改: 2026-08-18 14:26

nanoid CVE-2026-67214 高危 3.3.8 3.3.16, 5.1.16 nanoid: nanoid: Denial of Service via negative size input in non-secure module functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-67214

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-07-29 14:16 修改: 2026-08-26 17:53

nanoid CVE-2026-73086 高危 3.3.8 3.3.12, 5.1.11 nanoid: nanoid: Predictable ID generation due to integer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73086

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-11 17:19 修改: 2026-09-09 20:46

pacote CVE-2026-9496 高危 19.0.2 21.5.1 Versions of the package pacote from 11.2.7 and before 21.5.1 are vulne ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9496

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-05-26 07:16 修改: 2026-07-23 11:10

pacote CVE-2026-9496 高危 20.0.1 21.5.1 Versions of the package pacote from 11.2.7 and before 21.5.1 are vulne ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9496

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-05-26 07:16 修改: 2026-07-23 11:10

react-router GHSA-qwww-vcr4-c8h2 高危 7.18.1 7.18.2, 8.3.0 React Router: RSC Mode CSRF Bypass Allows Action Execution Before 400 Response

漏洞详情: https://github.com/advisories/GHSA-qwww-vcr4-c8h2

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-07-24 16:44 修改: 2026-08-07 18:16

sigstore CVE-2026-48815 高危 3.1.0 4.1.1 sigstore: Sigstore: Unauthorized certificates accepted due to ignored `certificateOIDs` verification option

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48815

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:23

brace-expansion CVE-2026-13149 高危 2.0.2 5.0.7, 1.1.16, 2.1.2 brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17

tar CVE-2026-59874 高危 7.5.11 7.5.18 tar: Node-tar: Denial of Service via malformed tar archive header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59874

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:54

tar CVE-2026-73566 高危 7.5.11 7.5.21 tar: node-tar: Denial of Service via crafted long-path tar archive

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73566

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-08-13 18:18 修改: 2026-08-18 02:17

toml CVE-2026-63376 高危 4.1.1 4.1.2 toml-node: toml-node: Arbitrary Code Execution via Prototype Pollution in TOML Parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63376

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-09-03 21:17 修改: 2026-09-09 21:09

toml CVE-2026-77465 高危 4.1.1 4.2.0 toml-node: toml-node: Denial of Service via uncontrolled recursion in TOML parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-77465

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-09-03 21:17 修改: 2026-09-09 21:09

qs CVE-2026-82562 中危 6.15.2 6.16.0 qs: qs: Denial of Service via array limit bypass in query string parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82562

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-30 01:20 修改: 2026-09-03 18:00

morgan CVE-2026-15603 中危 1.11.0 1.12.0 morgan: morgan: Log Forging via unescaped Unicode line separators

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-15603

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-28 16:17 修改: 2026-08-31 17:11

sanitize-html CVE-2026-63670 中危 2.17.5 2.17.6 ApostropheCMS: Mutation-XSS / allowedTags bypass via literal `</textarea/>` solidus close

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63670

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-17 20:16 修改: 2026-09-09 21:11

sanitize-html CVE-2026-84371 中危 2.17.5 2.17.7 sanitize-html: stored XSS via SVG SMIL URI-list scheme-policy bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-84371

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-09-01 21:18 修改: 2026-09-09 21:09

brace-expansion CVE-2026-33750 中危 2.0.2 5.0.5, 3.0.2, 2.0.3, 1.1.13 brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38

@sigstore/core CVE-2026-48758 中危 2.0.0 3.2.1 sigstore-core: @sigstore/core: Signature bypass due to incorrect encoding in preAuthEncoding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48758

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:23

ip-address CVE-2026-42338 中危 10.1.0 10.1.1 ip-address: ip-address: Cross-site scripting via improper HTML escaping of untrusted input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42338

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-05-12 20:16 修改: 2026-09-09 13:20

@tiptap/core GHSA-cp6q-959q-f8rh 中危 2.26.3 3.30.4 Tiptap: mergeAttributes() turns an own __proto__ key into inherited executable DOM attributes

漏洞详情: https://github.com/advisories/GHSA-cp6q-959q-f8rh

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-09-02 14:44 修改: 2026-09-02 14:44

tar CVE-2026-53655 中危 7.5.11 7.5.16 node-tar: node-tar: File smuggling due to inconsistent tar archive parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53655

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-06-22 16:16 修改: 2026-06-26 20:03

tar CVE-2026-59871 中危 7.5.11 7.5.18 node-tar: node-tar: Denial of Service due to incorrect PAX path handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59871

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:02

tar CVE-2026-59875 中危 7.5.11 7.5.17 node-tar: node-tar: Denial of Service via crafted archive with NUL bytes in metadata

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59875

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:10

baseline-browser-mapping CVE-2026-45819 中危 2.9.19 2.11.0 baseline-browser-mapping: baseline-browser-mapping: Denial of Service via improper input handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45819

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-13 12:17 修改: 2026-09-09 15:52

qs CVE-2026-82417 中危 6.15.2 6.16.0 qs: qs: Denial of Service via improper validation in stringify function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82417

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-08-30 00:16 修改: 2026-09-03 18:00

postcss-selector-parser CVE-2026-9358 低危 7.1.1 6.1.3, 7.1.3 postcss-selector-parser: Postcss: Denial of Service via uncontrolled recursion in AST Serialization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9358

镜像层: sha256:5654eeaf04645c03fadc59bca7835753203d173222ab6ad8729f75b3dde98784

发布日期: 2026-05-24 06:16 修改: 2026-07-23 11:10

postcss-selector-parser CVE-2026-9358 低危 6.1.2 6.1.3, 7.1.3 postcss-selector-parser: Postcss: Denial of Service via uncontrolled recursion in AST Serialization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9358

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-05-24 06:16 修改: 2026-07-23 11:10

postcss-selector-parser CVE-2026-9358 低危 7.1.0 6.1.3, 7.1.3 postcss-selector-parser: Postcss: Denial of Service via uncontrolled recursion in AST Serialization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9358

镜像层: sha256:22a90314e78de57491433d7981eb0f077c294afa184f783a34cf35f1f1b15eab

发布日期: 2026-05-24 06:16 修改: 2026-07-23 11:10

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×