| github.com/jackc/pgx/v5 |
CVE-2026-33815 |
严重 |
v5.6.0 |
5.9.0 |
github.com/jackc/pgx/v5: github.com/jackc/pgx: Memory-safety vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33815
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-04-07 16:16 修改: 2026-08-27 13:17
|
| github.com/jackc/pgx/v5 |
CVE-2026-33816 |
严重 |
v5.6.0 |
5.9.0 |
github.com/jackc/pgx/v5: github.com/jackc/pgx: Memory-safety vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33816
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-04-07 16:16 修改: 2026-08-26 13:18
|
| github.com/rclone/rclone |
CVE-2026-71309 |
高危 |
v1.74.4 |
1.75.0 |
github.com/rclone/rclone: rclone: Backend Root Escape via Incomplete Path Validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71309
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 21:16 修改: 2026-08-06 14:16
|
| github.com/rclone/rclone |
CVE-2026-71312 |
高危 |
v1.74.4 |
1.75.0 |
github.com/rclone/rclone: rclone: Server-Side Command Execution via Malicious SFTP Filenames
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71312
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 21:16 修改: 2026-08-07 05:17
|
| google.golang.org/grpc |
GHSA-hrxh-6v49-42gf |
高危 |
v1.82.0 |
1.82.1 |
gRPC-Go: xDS RBAC and HTTP/2 Vulnerabilities
漏洞详情: https://github.com/advisories/GHSA-hrxh-6v49-42gf
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-07-21 22:03 修改: 2026-07-21 22:03
|
| stdlib |
CVE-2026-33818 |
高危 |
v1.26.5 |
1.25.13, 1.26.6, 1.27.0-rc.3 |
encoding/asn1: golang: Go encoding/asn1: Denial of Service via excessive recursion in Unmarshal
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33818
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16
|
| stdlib |
CVE-2026-39821 |
高危 |
v1.26.5 |
1.25.13, 1.26.6, 1.27.0-rc.3 |
golang.org/x/net/idna: golang: net/http: golang.org/x/net/idna: Privilege escalation via incorrect Punycode label processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39821
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-05-22 16:16 修改: 2026-08-27 13:17
|
| stdlib |
CVE-2026-46600 |
高危 |
v1.26.5 |
1.26.6, 1.27.0-rc.3 |
golang.org/x/net/dns/dnsmessage: golang.org/x/net/dns/dnsmessage: Denial of Service via invalid DNS record parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-07-21 20:17 修改: 2026-08-14 16:16
|
| stdlib |
CVE-2026-56853 |
高危 |
v1.26.5 |
1.25.13, 1.26.6, 1.27.0-rc.3 |
net/http: golang: Go net/http: Unencrypted HTTP/2 connections vulnerable to Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56853
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16
|
| stdlib |
CVE-2026-56858 |
高危 |
v1.26.5 |
1.25.13, 1.26.6, 1.27.0-rc.3 |
html/template: golang: Go html/template: Cross-Site Scripting via pathological input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56858
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16
|
| stdlib |
CVE-2026-56859 |
高危 |
v1.26.5 |
1.25.13, 1.26.6, 1.27.0-rc.3 |
encoding/xml: golang: Go: Denial of Service via XML decoding recursion depth issue
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56859
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16
|
| stdlib |
CVE-2026-56860 |
高危 |
v1.26.5 |
1.25.13, 1.26.6, 1.27.0-rc.3 |
net/url: golang: golang net/url: Denial of Service from quadratic complexity in path resolution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56860
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-13 22:17 修改: 2026-08-14 17:19
|
| stdlib |
CVE-2026-56862 |
高危 |
v1.26.5 |
1.25.13, 1.26.6, 1.27.0-rc.3 |
crypto/tls: golang: Golang crypto/tls: Denial of Service via indefinite KeyUpdate messages
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56862
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-13 22:17 修改: 2026-08-14 16:16
|
| github.com/rclone/rclone |
GHSA-3x6r-wxxg-53vv |
中危 |
v1.74.4 |
1.75.0 |
rclone: Infinite Scale TUS Creation Transport Error Causes a Nil-Response Panic
漏洞详情: https://github.com/advisories/GHSA-3x6r-wxxg-53vv
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 20:26 修改: 2026-08-05 20:26
|
| github.com/rclone/rclone |
GHSA-8mxv-9xhp-86h4 |
中危 |
v1.74.4 |
1.75.0 |
rclone: S3 Redirect Sanitization Omits IBM IAM Bearer Tokens and SSE-C Keys
漏洞详情: https://github.com/advisories/GHSA-8mxv-9xhp-86h4
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 20:27 修改: 2026-08-05 20:27
|
| github.com/rclone/rclone |
GHSA-h4mf-4v27-hggj |
中危 |
v1.74.4 |
1.75.0 |
rclone: WebDAV Credentials Survive a Same-Host HTTPS-to-HTTP Redirect
漏洞详情: https://github.com/advisories/GHSA-h4mf-4v27-hggj
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 20:36 修改: 2026-08-05 20:36
|
| github.com/rclone/rclone |
CVE-2026-71310 |
中危 |
v1.74.4 |
1.75.0 |
github.com/rclone/rclone: rclone: Denial of Service via unbounded HTTP CONNECT response headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71310
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 21:16 修改: 2026-08-06 14:16
|
| github.com/rclone/rclone |
CVE-2026-71311 |
中危 |
v1.74.4 |
1.75.0 |
github.com/rclone/rclone: rclone: FTP command injection via CRLF in filename encoding
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71311
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 21:16 修改: 2026-08-06 22:18
|
| github.com/rclone/rclone |
CVE-2026-71313 |
中危 |
v1.74.4 |
1.75.0 |
github.com/rclone/rclone: rclone: Path Traversal allows arbitrary file write
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-71313
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 21:16 修改: 2026-08-06 16:16
|
| filippo.io/edwards25519 |
CVE-2026-26958 |
低危 |
v1.1.0 |
1.1.1 |
filippo.io/edwards25519: filippo.io/edwards25519: Cryptographic integrity bypass due to incorrect MultiScalarMult results
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26958
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-02-19 23:16 修改: 2026-06-17 10:26
|
| github.com/disintegration/imaging |
CVE-2023-36308 |
低危 |
v1.6.2 |
|
disintegration Imaging 1.6.2 allows attackers to cause a panic (becaus ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-36308
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2023-09-05 04:15 修改: 2026-06-17 06:06
|
| github.com/rclone/rclone |
GHSA-gwfq-86j8-7qhv |
低危 |
v1.74.4 |
1.75.0 |
rclone: Verbose Stack Trace Disclosure in RC API Error Responses
漏洞详情: https://github.com/advisories/GHSA-gwfq-86j8-7qhv
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-05 19:59 修改: 2026-08-05 19:59
|
| github.com/jackc/pgx/v5 |
CVE-2026-41889 |
低危 |
v5.6.0 |
5.9.2 |
github.com/jackc/pgx: golang: pgx: SQL injection via specific SQL query conditions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41889
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-05-08 17:16 修改: 2026-06-17 10:47
|
| golang.org/x/crypto |
CVE-2026-56854 |
未知 |
v0.54.0 |
0.55.0 |
Source-address critical option not enforced for non-public-key auth callbacks in golang.org/x/crypto/ssh
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56854
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| golang.org/x/crypto |
GO-2026-5932 |
未知 |
v0.54.0 |
|
The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues
漏洞详情:
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| golang.org/x/image |
CVE-2026-46603 |
未知 |
v0.43.0 |
0.45.0 |
VP8L decoding in golang.org/x/image/vp8l can allocate an excessive amo ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46603
镜像层: sha256:0d318c11a74d3d45c45ab05c6dd0c0134d73bba9337bf265ed600e658cf13613
发布日期: 2026-08-14 17:18 修改: 2026-08-14 20:16
|