docker.io/openruntimes/node:v5-22 linux/amd64

docker.io/openruntimes/node:v5-22 - Trivy安全扫描结果 扫描时间: 2026-09-08 10:25
全部漏洞信息
低危漏洞:3 中危漏洞:34 高危漏洞:40 严重漏洞:2

系统OS: alpine 3.23.5 扫描引擎: Trivy 扫描时间: 2026-09-08 10:25

docker.io/openruntimes/node:v5-22 (alpine 3.23.5) (alpine)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
Node.js (node-pkg)
低危漏洞:3 中危漏洞:34 高危漏洞:40 严重漏洞:2
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
tar CVE-2026-59873 严重 6.2.1 7.5.19 tar: node-tar: Denial of Service via crafted gzip bomb

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59873

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:57

tar CVE-2026-59873 严重 7.5.11 7.5.19 tar: node-tar: Denial of Service via crafted gzip bomb

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59873

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:57

brace-expansion CVE-2026-69152 高危 2.0.1 1.1.18, 2.1.4, 3.0.6, 5.0.9 brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58

brace-expansion CVE-2026-13149 高危 2.0.2 5.0.7, 1.1.16, 2.1.2 brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17

brace-expansion CVE-2026-14257 高危 2.0.2 5.0.8, 3.0.3, 2.1.3, 1.1.17 brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-07-23 14:17 修改: 2026-08-27 18:52

brace-expansion CVE-2026-69152 高危 2.0.2 1.1.18, 2.1.4, 3.0.6, 5.0.9 brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58

brace-expansion CVE-2026-14257 高危 5.0.7 5.0.8, 3.0.3, 2.1.3, 1.1.17 brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-07-23 14:17 修改: 2026-08-27 18:52

brace-expansion CVE-2026-69152 高危 5.0.7 1.1.18, 2.1.4, 3.0.6, 5.0.9 brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58

dot-prop CVE-2020-8116 高危 3.0.0 4.2.1, 5.1.1 nodejs-dot-prop: prototype pollution

漏洞详情: https://avd.aquasec.com/nvd/cve-2020-8116

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2020-02-04 20:15 修改: 2026-06-17 03:25

glob CVE-2025-64756 高危 10.4.5 11.1.0, 10.5.0 glob: glob: Command Injection Vulnerability via Malicious Filenames

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-64756

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2025-11-17 18:15 修改: 2026-06-17 09:55

ip-address CVE-2026-69192 高危 10.2.0 10.3.1 ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69192

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-08-03 20:17 修改: 2026-08-04 15:16

ip-address CVE-2026-69192 高危 9.0.5 10.3.1 ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69192

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-08-03 20:17 修改: 2026-08-04 15:16

minimatch CVE-2026-26996 高危 9.0.5 10.2.1, 9.0.6, 8.0.5, 7.4.7, 6.2.1, 5.1.7, 4.2.4, 3.1.3 minimatch: minimatch: Denial of Service via specially crafted glob patterns

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26996

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-02-20 03:16 修改: 2026-06-17 10:26

minimatch CVE-2026-27903 高危 9.0.5 10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.3 minimatch: minimatch: Denial of Service due to unbounded recursive backtracking via crafted glob patterns

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27903

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27

minimatch CVE-2026-27904 高危 9.0.5 10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.4 minimatch: Minimatch: Denial of Service via catastrophic backtracking in glob expressions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27904

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27

path-to-regexp CVE-2026-4867 高危 0.1.12 0.1.13 path-to-regexp: path-to-regexp: Denial of Service via catastrophic backtracking from malformed URL parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4867

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-03-26 17:16 修改: 2026-06-17 10:57

picomatch CVE-2026-33671 高危 4.0.3 4.0.4, 3.0.2, 2.3.2 picomatch: Picomatch: Regular Expression Denial of Service via crafted extglob patterns

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33671

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37

pnpm CVE-2025-69262 高危 9.15.9 10.27.0 pnpm: pnpm: Remote code execution via command injection in tokenHelper environment variable substitution

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69262

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-07 23:15 修改: 2026-06-22 14:39

pnpm CVE-2025-69263 高危 9.15.9 10.26.0 pnpm: pnpm Lockfile Integrity Bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69263

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-07 22:15 修改: 2026-07-15 02:17

pnpm CVE-2026-50015 高危 9.15.9 10.34.0, 11.4.0 pnpm: pnpm: Arbitrary file write/delete due to lack of path validation in patch files

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50015

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 21:15

pnpm CVE-2026-50016 高危 9.15.9 10.34.0, 11.4.0 pnpm: pnpm: Arbitrary code execution due to path traversal in dependency aliases

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50016

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 23:57

pnpm CVE-2026-55487 高危 9.15.9 10.34.2, 11.5.3 pnpm: pnpm: Supply chain compromise via manipulated package source strings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55487

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 21:16

pnpm CVE-2026-55697 高危 9.15.9 10.34.2, 11.5.3 pnpm: pnpm: Arbitrary code execution via improper handling of config dependencies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55697

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-30 19:04

pnpm CVE-2026-55698 高危 9.15.9 10.34.2, 11.5.3 pnpm: pnpm: Arbitrary code execution via malicious package-manager lockfile

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55698

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-30 19:03

pnpm CVE-2026-82392 高危 9.15.9 10.34.5, 11.11.0 pnpm: pnpm: Arbitrary Code Execution via Path Traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82392

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-08-31 21:17 修改: 2026-09-01 15:17

pnpm CVE-2026-82393 高危 9.15.9 10.34.5, 11.11.0 pnpm: pnpm: Arbitrary file write and code execution via path traversal in tarball dependency manifest

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82393

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-08-31 22:17 修改: 2026-09-02 04:18

pnpm GHSA-72r4-9c5j-mj57 高危 9.15.9 10.34.4, 11.7.0 pnpm: `patch-remove` could delete project-selected files outside the patches directory

漏洞详情: https://github.com/advisories/GHSA-72r4-9c5j-mj57

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-27 00:12 修改: 2026-06-27 00:12

pnpm GHSA-fr4h-3cph-29xv 高危 9.15.9 10.34.4, 11.7.0 pnpm: Hoisted install imports lockfile alias outside node_modules

漏洞详情: https://github.com/advisories/GHSA-fr4h-3cph-29xv

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-27 00:02 修改: 2026-06-27 00:03

pnpm GHSA-qrv3-253h-g69c 高危 9.15.9 10.34.4, 11.8.0 pnpm: Path traversal in configDependencies env lockfile allows symlink creation outside node_modules/.pnpm-config

漏洞详情: https://github.com/advisories/GHSA-qrv3-253h-g69c

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-27 00:13 修改: 2026-06-27 00:13

brace-expansion CVE-2026-13149 高危 2.0.1 5.0.7, 1.1.16, 2.1.2 brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17

tar CVE-2026-23745 高危 6.2.1 7.5.3 node-tar: tar: node-tar: Arbitrary file overwrite and symlink poisoning via unsanitized linkpaths in archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23745

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-16 22:16 修改: 2026-09-07 13:18

tar CVE-2026-23950 高危 6.2.1 7.5.4 node-tar: tar: node-tar: Arbitrary file overwrite via Unicode path collision race condition

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23950

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-20 01:15 修改: 2026-08-24 13:17

tar CVE-2026-24842 高危 6.2.1 7.5.7 node-tar: tar: node-tar: Arbitrary file creation via path traversal bypass in hardlink security check

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24842

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-28 01:16 修改: 2026-09-07 13:18

tar CVE-2026-26960 高危 6.2.1 7.5.8 node-tar: node-tar: Arbitrary file read/write via malicious archive hardlink creation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26960

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-02-20 02:16 修改: 2026-06-17 10:26

tar CVE-2026-29786 高危 6.2.1 7.5.10 node-tar: hardlink path traversal via drive-relative linkpath

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-29786

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-03-07 16:15 修改: 2026-09-01 13:18

tar CVE-2026-31802 高危 6.2.1 7.5.11 tar: tar: File overwrite via drive-relative symlink traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31802

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-03-10 07:44 修改: 2026-06-17 10:34

tar CVE-2026-59874 高危 6.2.1 7.5.18 tar: Node-tar: Denial of Service via malformed tar archive header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59874

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:54

tar CVE-2026-73566 高危 6.2.1 7.5.21 tar: node-tar: Denial of Service via crafted long-path tar archive

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73566

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-08-13 18:18 修改: 2026-08-18 02:17

brace-expansion CVE-2026-14257 高危 2.0.1 5.0.8, 3.0.3, 2.1.3, 1.1.17 brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-07-23 14:17 修改: 2026-08-27 18:52

tar CVE-2026-59874 高危 7.5.11 7.5.18 tar: Node-tar: Denial of Service via malformed tar archive header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59874

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:54

tar CVE-2026-73566 高危 7.5.11 7.5.21 tar: node-tar: Denial of Service via crafted long-path tar archive

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73566

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-08-13 18:18 修改: 2026-08-18 02:17

tar CVE-2026-73566 高危 7.5.19 7.5.21 tar: node-tar: Denial of Service via crafted long-path tar archive

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73566

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-08-13 18:18 修改: 2026-08-18 02:17

pnpm CVE-2026-48995 中危 9.15.9 10.33.4, 11.0.7 pnpm: pnpm: Supply chain compromise from unverified dependencies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48995

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 20:30

pnpm CVE-2026-50014 中危 9.15.9 10.34.0, 11.4.0 pnpm: pnpm: Arbitrary Code Execution via Malicious Lockfile

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50014

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 21:14

pnpm CVE-2026-50017 中危 9.15.9 10.34.0, 11.4.0 pnpm: pnpm: Information disclosure of authentication credentials via malicious .npmrc file

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50017

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-30 19:04

pnpm CVE-2026-50021 中危 9.15.9 11.4.0, 10.34.1 pnpm: pnpm: Integrity bypass allows installation of altered packages via modified lockfile

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50021

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 21:15

pnpm CVE-2026-50573 中危 9.15.9 10.34.0, 11.4.0 pnpm: pnpm: Package integrity check bypass allows installation of malicious content

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50573

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 21:15

pnpm CVE-2026-55180 中危 9.15.9 10.34.2, 11.5.3 pnpm: pacquet: pnpm and pacquet: Information disclosure of environment secrets via improper environment variable expansion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55180

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 21:16

pnpm CVE-2026-55699 中危 9.15.9 10.34.2, 11.5.3 pnpm: pnpm: Denial of Service due to improper handling of malicious package manifest bin keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55699

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-25 18:16 修改: 2026-06-29 21:16

qs CVE-2025-15284 中危 6.13.0 6.14.1 qs: qs: Denial of Service via improper input validation in array parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15284

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2025-12-29 23:15 修改: 2026-06-17 08:37

qs CVE-2026-82417 中危 6.13.0 6.16.0 qs: qs: Denial of Service via improper validation in stringify function

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82417

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-08-30 00:16 修改: 2026-09-03 18:00

qs CVE-2026-8723 中危 6.13.0 6.15.2 qs: qs: Denial of Service due to improper handling of null/undefined array elements

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8723

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-05-17 00:16 修改: 2026-06-17 11:04

srvx CVE-2026-33732 中危 0.8.16 0.11.13 srvx is vulnerable to middleware bypass via absolute URI in request line

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33732

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-03-26 18:16 修改: 2026-06-17 10:38

brace-expansion CVE-2026-33750 中危 2.0.2 5.0.5, 3.0.2, 2.0.3, 1.1.13 brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38

picomatch CVE-2026-33672 中危 4.0.3 4.0.4, 3.0.2, 2.3.2 picomatch: Picomatch: Data integrity compromised via method injection with crafted POSIX bracket expressions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33672

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37

ip-address CVE-2026-42338 中危 9.0.5 10.1.1 ip-address: ip-address: Cross-site scripting via improper HTML escaping of untrusted input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42338

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-05-12 20:16 修改: 2026-09-07 13:19

got CVE-2022-33987 中危 5.6.0 12.1.0, 11.8.5 nodejs-got: missing verification of requested URLs allows redirects to UNIX sockets

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-33987

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2022-06-18 21:15 修改: 2026-06-17 04:49

brace-expansion CVE-2026-33750 中危 2.0.1 5.0.5, 3.0.2, 2.0.3, 1.1.13 brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38

ip-address CVE-2026-54272 中危 10.2.0 10.2.1 ip-address: ip-address: Server-Side Request Forgery via IPv4-mapped/NAT64 IPv6 address misclassification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54272

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-07-27 18:16 修改: 2026-07-27 18:16

ip-address CVE-2026-69198 中危 10.2.0 10.2.2 ip-address: ip-address: Server-Side Request Forgery (SSRF) and trust-boundary bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69198

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-08-03 20:17 修改: 2026-08-04 18:16

pnpm CVE-2024-47829 中危 9.15.9 10.0.0 pnpm: pnpm uses the md5 path shortening function causes packet paths to coincide, which causes indirect packet overwriting

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47829

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2025-04-23 16:15 修改: 2026-06-22 14:39

pnpm CVE-2026-23888 中危 9.15.9 10.28.1 pnpm: pnpm: Arbitrary file write via path traversal in binary fetcher leading to remote code execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23888

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-26 22:15 修改: 2026-06-17 10:22

tar CVE-2026-53655 中危 6.2.1 7.5.16 node-tar: node-tar: File smuggling due to inconsistent tar archive parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53655

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-06-22 16:16 修改: 2026-06-26 20:03

tar CVE-2026-59871 中危 6.2.1 7.5.18 node-tar: node-tar: Denial of Service due to incorrect PAX path handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59871

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:02

tar CVE-2026-59875 中危 6.2.1 7.5.17 node-tar: node-tar: Denial of Service via crafted archive with NUL bytes in metadata

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59875

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:10

pnpm CVE-2026-23889 中危 9.15.9 10.28.1 pnpm: pnpm: Arbitrary file write via path traversal on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23889

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-26 22:15 修改: 2026-06-17 10:22

pnpm CVE-2026-23890 中危 9.15.9 10.28.1 pnpm: pnpm: Arbitrary code execution via path traversal in bin linking

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23890

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-26 22:15 修改: 2026-06-17 10:22

pnpm CVE-2026-24056 中危 9.15.9 10.28.2 pnpm: pnpm symlink traversal in file:/git dependencies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24056

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-26 22:15 修改: 2026-06-17 10:22

tar CVE-2026-53655 中危 7.5.11 7.5.16 node-tar: node-tar: File smuggling due to inconsistent tar archive parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53655

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-06-22 16:16 修改: 2026-06-26 20:03

tar CVE-2026-59871 中危 7.5.11 7.5.18 node-tar: node-tar: Denial of Service due to incorrect PAX path handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59871

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:02

tar CVE-2026-59875 中危 7.5.11 7.5.17 node-tar: node-tar: Denial of Service via crafted archive with NUL bytes in metadata

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59875

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:10

pnpm CVE-2026-24131 中危 9.15.9 10.28.2 pnpm: pnpm: Arbitrary file permission modification via directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24131

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-01-26 22:15 修改: 2026-06-17 10:22

undici CVE-2026-15157 中危 6.27.0 6.28.0, 7.29.0, 8.9.0 undici: undici: HTTP header injection via unvalidated blob-like body type property

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-15157

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-07-29 22:16 修改: 2026-08-04 15:41

undici CVE-2026-16728 中危 6.27.0 6.28.0, 7.29.0, 8.9.0 undici: undici: Response desynchronization via retry interceptor with mismatched Content-Length

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-16728

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-07-29 21:17 修改: 2026-08-04 14:06

undici CVE-2026-16729 中危 6.27.0 6.28.0, 7.29.0, 8.9.0 undici: Undici: Cookie attribute injection allows bypassing security protections

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-16729

镜像层: sha256:c293d71dda999d46c4f6a62afe0aeecf818ce7ebceefb0760976085f8b5534cc

发布日期: 2026-07-29 17:16 修改: 2026-08-05 15:18

uuid CVE-2026-41907 中危 2.0.3 11.1.1, 12.0.1, 13.0.1 uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47

body-parser CVE-2026-12590 低危 1.20.3 1.20.6, 2.3.0 body-parser: body-parser: Denial of Service via invalid limit option

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12590

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-07-09 11:16 修改: 2026-07-10 02:45

brace-expansion CVE-2025-5889 低危 2.0.1 2.0.2, 1.1.12, 3.0.1, 4.0.1 brace-expansion: juliangruber brace-expansion index.js expand redos

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-5889

镜像层: sha256:4a964a0227b9a8ec4b6976ce13ab9ed34ca624654e105e927bf7049fd9eaffbb

发布日期: 2025-06-09 19:15 修改: 2026-06-17 09:48

qs CVE-2026-2391 低危 6.13.0 6.14.2 qs: qs's arrayLimit bypass in comma parsing allows denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2391

镜像层: sha256:2d257c9c2b6678660a4c58bd8940bb6e40c1a2a5167675f08cce8248e4fe7483

发布日期: 2026-02-12 05:17 修改: 2026-06-17 10:30

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×