| vm2 |
CVE-2026-24118 |
严重 |
3.10.3 |
3.11.0 |
vm2: vm2: Arbitrary code execution due to sandbox breakout
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24118
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-04 17:16 修改: 2026-07-15 02:18
|
| vm2 |
CVE-2026-24120 |
严重 |
3.10.3 |
3.10.5 |
vm2: vm2: Arbitrary code execution due to sandbox escape vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24120
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-04 17:16 修改: 2026-07-15 02:18
|
| vm2 |
CVE-2026-24781 |
严重 |
3.10.3 |
3.11.0 |
vm2: vm2: Arbitrary code execution via sandbox breakout through inspect function
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24781
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-04 17:16 修改: 2026-07-15 02:18
|
| vm2 |
CVE-2026-26332 |
严重 |
3.10.3 |
3.11.0 |
vm2: vm2: Arbitrary code execution via SuppressedError sandbox escape
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26332
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-04 17:16 修改: 2026-07-15 02:19
|
| vm2 |
CVE-2026-26956 |
严重 |
3.10.3 |
3.10.5 |
vm2: Node.js: vm2: Arbitrary code execution via sandbox escape
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26956
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-04 17:16 修改: 2026-07-15 02:19
|
| vm2 |
CVE-2026-43997 |
严重 |
3.10.3 |
3.11.0 |
vm2: vm2: Arbitrary code execution via sandbox escape
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43997
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-44005 |
严重 |
3.10.3 |
3.11.0 |
vm2: vm2: Sandbox Escape leading to Arbitrary Code Execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44005
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-44006 |
严重 |
3.10.3 |
3.11.0 |
vm2: vm2: Sandbox escape via arbitrary prototype access leading to arbitrary code execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44006
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-44007 |
严重 |
3.10.3 |
3.11.1 |
vm2: vm2: Arbitrary code execution via nested NodeVM bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44007
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-44008 |
严重 |
3.10.3 |
3.11.2 |
vm2: vm2: Arbitrary code execution due to sandbox escape
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44008
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-44009 |
严重 |
3.10.3 |
3.11.2 |
vm2: vm2: Arbitrary Code Execution via Sandbox Escape
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44009
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-45411 |
严重 |
3.10.3 |
3.11.3 |
vm2: vm2: Arbitrary Code Execution due to sandbox escape vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45411
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-47131 |
严重 |
3.10.3 |
3.11.4 |
vm2: vm2: Arbitrary code execution via sandbox escape vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47131
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| vm2 |
CVE-2026-47137 |
严重 |
3.10.3 |
3.11.4 |
vm2: vm2: Sandbox escape leading to arbitrary code execution via security bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47137
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| vm2 |
CVE-2026-47140 |
严重 |
3.10.3 |
3.11.4 |
vm2: vm2: Arbitrary code execution due to incomplete sandbox restrictions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47140
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| vm2 |
CVE-2026-47208 |
严重 |
3.10.3 |
3.11.4 |
vm2: vm2: Sandbox Breakout Using Promise Species
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47208
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| vm2 |
CVE-2026-47210 |
严重 |
3.10.3 |
3.11.4 |
vm2: vm2: Arbitrary code execution via sandbox escape when executing untrusted code with async support.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47210
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| ip-address |
CVE-2026-69192 |
高危 |
10.1.0 |
10.3.1 |
ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69192
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-08-03 20:17 修改: 2026-08-04 15:16
|
| minimatch |
CVE-2026-26996 |
高危 |
3.1.2 |
10.2.1, 9.0.6, 8.0.5, 7.4.7, 6.2.1, 5.1.7, 4.2.4, 3.1.3 |
minimatch: minimatch: Denial of Service via specially crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26996
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-20 03:16 修改: 2026-06-17 10:26
|
| minimatch |
CVE-2026-27903 |
高危 |
3.1.2 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.3 |
minimatch: minimatch: Denial of Service due to unbounded recursive backtracking via crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27903
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| minimatch |
CVE-2026-27904 |
高危 |
3.1.2 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.4 |
minimatch: Minimatch: Denial of Service via catastrophic backtracking in glob expressions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27904
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| minimatch |
CVE-2026-26996 |
高危 |
5.1.6 |
10.2.1, 9.0.6, 8.0.5, 7.4.7, 6.2.1, 5.1.7, 4.2.4, 3.1.3 |
minimatch: minimatch: Denial of Service via specially crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26996
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-20 03:16 修改: 2026-06-17 10:26
|
| minimatch |
CVE-2026-26996 |
高危 |
5.1.6 |
10.2.1, 9.0.6, 8.0.5, 7.4.7, 6.2.1, 5.1.7, 4.2.4, 3.1.3 |
minimatch: minimatch: Denial of Service via specially crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26996
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-20 03:16 修改: 2026-06-17 10:26
|
| minimatch |
CVE-2026-27903 |
高危 |
5.1.6 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.3 |
minimatch: minimatch: Denial of Service due to unbounded recursive backtracking via crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27903
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| minimatch |
CVE-2026-27903 |
高危 |
5.1.6 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.3 |
minimatch: minimatch: Denial of Service due to unbounded recursive backtracking via crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27903
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| minimatch |
CVE-2026-27904 |
高危 |
5.1.6 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.4 |
minimatch: Minimatch: Denial of Service via catastrophic backtracking in glob expressions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27904
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| minimatch |
CVE-2026-27904 |
高危 |
5.1.6 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.4 |
minimatch: Minimatch: Denial of Service via catastrophic backtracking in glob expressions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27904
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| minimatch |
CVE-2026-26996 |
高危 |
9.0.5 |
10.2.1, 9.0.6, 8.0.5, 7.4.7, 6.2.1, 5.1.7, 4.2.4, 3.1.3 |
minimatch: minimatch: Denial of Service via specially crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26996
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-20 03:16 修改: 2026-06-17 10:26
|
| minimatch |
CVE-2026-27903 |
高危 |
9.0.5 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.3 |
minimatch: minimatch: Denial of Service due to unbounded recursive backtracking via crafted glob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27903
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| minimatch |
CVE-2026-27904 |
高危 |
9.0.5 |
10.2.3, 9.0.7, 8.0.6, 7.4.8, 6.2.2, 5.1.8, 4.2.5, 3.1.4 |
minimatch: Minimatch: Denial of Service via catastrophic backtracking in glob expressions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27904
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-02-26 02:16 修改: 2026-06-17 10:27
|
| picomatch |
CVE-2026-33671 |
高危 |
2.3.1 |
4.0.4, 3.0.2, 2.3.2 |
picomatch: Picomatch: Regular Expression Denial of Service via crafted extglob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33671
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37
|
| @xmldom/xmldom |
CVE-2026-41672 |
高危 |
0.8.12 |
0.8.13, 0.9.10 |
xmldom: @xmldom/xmldom: xmldom: Arbitrary XML Node Injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41672
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-07 04:16 修改: 2026-07-15 02:21
|
| @xmldom/xmldom |
CVE-2026-41673 |
高危 |
0.8.12 |
0.8.13, 0.9.10 |
@xmldom/xmldom: xmldom: xmldom: Denial of Service via deeply nested XML documents
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41673
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-07 04:16 修改: 2026-07-15 02:21
|
| @xmldom/xmldom |
CVE-2026-41674 |
高危 |
0.8.12 |
0.8.13, 0.9.10 |
xmldom: xmldom: Arbitrary XML markup injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41674
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-07 04:16 修改: 2026-08-11 13:18
|
| @xmldom/xmldom |
CVE-2026-41675 |
高危 |
0.8.12 |
0.8.13, 0.9.10 |
xmldom: xmldom: Arbitrary XML node injection via crafted processing instructions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41675
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-07 04:16 修改: 2026-07-15 02:21
|
| brace-expansion |
CVE-2026-13149 |
高危 |
1.1.11 |
5.0.7, 1.1.16, 2.1.2 |
brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17
|
| brace-expansion |
CVE-2026-14257 |
高危 |
1.1.11 |
5.0.8, 3.0.3, 2.1.3, 1.1.17 |
brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-07-23 14:17 修改: 2026-07-23 15:48
|
| brace-expansion |
CVE-2026-69152 |
高危 |
1.1.11 |
1.1.18, 2.1.4, 3.0.6, 5.0.9 |
brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58
|
| brace-expansion |
CVE-2026-13149 |
高危 |
2.0.2 |
5.0.7, 1.1.16, 2.1.2 |
brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17
|
| brace-expansion |
CVE-2026-13149 |
高危 |
2.0.2 |
5.0.7, 1.1.16, 2.1.2 |
brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17
|
| brace-expansion |
CVE-2026-13149 |
高危 |
2.0.2 |
5.0.7, 1.1.16, 2.1.2 |
brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17
|
| brace-expansion |
CVE-2026-14257 |
高危 |
2.0.2 |
5.0.8, 3.0.3, 2.1.3, 1.1.17 |
brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-07-23 14:17 修改: 2026-07-23 15:48
|
| brace-expansion |
CVE-2026-14257 |
高危 |
2.0.2 |
5.0.8, 3.0.3, 2.1.3, 1.1.17 |
brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-07-23 14:17 修改: 2026-07-23 15:48
|
| brace-expansion |
CVE-2026-14257 |
高危 |
2.0.2 |
5.0.8, 3.0.3, 2.1.3, 1.1.17 |
brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-07-23 14:17 修改: 2026-07-23 15:48
|
| brace-expansion |
CVE-2026-69152 |
高危 |
2.0.2 |
1.1.18, 2.1.4, 3.0.6, 5.0.9 |
brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58
|
| brace-expansion |
CVE-2026-69152 |
高危 |
2.0.2 |
1.1.18, 2.1.4, 3.0.6, 5.0.9 |
brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58
|
| brace-expansion |
CVE-2026-69152 |
高危 |
2.0.2 |
1.1.18, 2.1.4, 3.0.6, 5.0.9 |
brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58
|
| fast-xml-parser |
GHSA-8r6m-32jq-jx6q |
高危 |
5.9.3 |
5.10.1 |
fast-xml-parser: Repeated DOCTYPE declarations reset entity expansion limits
漏洞详情: https://github.com/advisories/GHSA-8r6m-32jq-jx6q
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-07-21 22:06 修改: 2026-07-21 22:06
|
| vm2 |
CVE-2026-44001 |
高危 |
3.10.3 |
3.11.0 |
vm2: vm2: Sandbox escape leads to Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44001
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-44004 |
高危 |
3.10.3 |
3.11.0 |
vm2: vm2: Denial of Service via host memory exhaustion
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44004
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-08-06 13:18
|
| vm2 |
CVE-2026-47135 |
高危 |
3.10.3 |
3.11.4 |
vm2: vm2: Sandbox escape allows arbitrary code execution on the host system
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47135
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| vm2 |
CVE-2026-47139 |
高危 |
3.10.3 |
3.11.4 |
vm2: vm2: Sandbox escape via internal HTTP built-ins leading to network restriction bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47139
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| vm2 |
CVE-2026-47209 |
高危 |
3.10.3 |
3.11.4 |
vm2: vm2: Integrity bypass via incorrect property assignment leading to potential arbitrary code execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47209
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| ws |
CVE-2024-37890 |
高危 |
8.14.2 |
5.2.4, 6.2.3, 7.5.10, 8.17.1 |
nodejs-ws: denial of service when handling a request with many HTTP headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-37890
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2024-06-17 20:15 修改: 2026-06-17 07:38
|
| ws |
CVE-2026-48779 |
高危 |
8.14.2 |
5.2.5, 6.2.4, 7.5.11, 8.21.0 |
ws: ws: Denial of Service via memory exhaustion from small WebSocket fragments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48779
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-17 13:20 修改: 2026-08-11 13:18
|
| brace-expansion |
CVE-2026-33750 |
中危 |
2.0.2 |
5.0.5, 3.0.2, 2.0.3, 1.1.13 |
brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38
|
| ip-address |
CVE-2026-42338 |
中危 |
10.1.0 |
10.1.1 |
ip-address: ip-address: Cross-site scripting via improper HTML escaping of untrusted input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42338
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-12 20:16 修改: 2026-08-10 13:19
|
| brace-expansion |
CVE-2026-33750 |
中危 |
2.0.2 |
5.0.5, 3.0.2, 2.0.3, 1.1.13 |
brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38
|
| picomatch |
CVE-2026-33672 |
中危 |
2.3.1 |
4.0.4, 3.0.2, 2.3.2 |
picomatch: Picomatch: Data integrity compromised via method injection with crafted POSIX bracket expressions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33672
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37
|
| brace-expansion |
CVE-2026-33750 |
中危 |
2.0.2 |
5.0.5, 3.0.2, 2.0.3, 1.1.13 |
brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38
|
| vm2 |
CVE-2026-44000 |
中危 |
3.10.3 |
3.11.0 |
vm2: vm2: Sandbox escape allows direct interaction with host objects
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44000
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-06-17 10:50
|
| vm2 |
CVE-2026-44002 |
中危 |
3.10.3 |
3.11.0 |
vm2: vm2: Information disclosure through unsanitized host paths
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44002
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-06-17 10:50
|
| vm2 |
CVE-2026-44003 |
中危 |
3.10.3 |
3.11.0 |
vm2: vm2: Sandbox escape due to code transformer optimization bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44003
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-13 18:16 修改: 2026-06-17 10:50
|
| vm2 |
CVE-2026-47141 |
中危 |
3.10.3 |
3.11.4 |
vm2: vm2: NodeVM observability builtins leak host process and HTTP request data
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47141
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:54
|
| vm2 |
GHSA-2cm2-m3w5-gp2f |
中危 |
3.10.3 |
3.11.2 |
vm2 has access to `VM2_INTERNAL_STATE_DO_NOT_USE_OR_PROGRAM_WILL_FAIL`
漏洞详情: https://github.com/advisories/GHSA-2cm2-m3w5-gp2f
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-08 16:22 修改: 2026-05-08 16:22
|
| fast-xml-parser |
CVE-2026-41650 |
中危 |
4.5.7 |
5.7.0 |
fast-xml-parser: fast-xml-parser: XML injection via improper escaping of comment and CDATA sequences
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41650
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-07 15:16 修改: 2026-06-17 10:46
|
| brace-expansion |
CVE-2026-33750 |
中危 |
1.1.11 |
5.0.5, 3.0.2, 2.0.3, 1.1.13 |
brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38
|
| ws |
CVE-2026-45736 |
中危 |
8.14.2 |
8.20.1 |
ws: ws: Uninitialized memory disclosure via `websocket.close()` with `TypedArray`
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45736
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-15 15:16 修改: 2026-08-10 13:19
|
| vm2 |
GHSA-q3fm-4wcw-g57x |
低危 |
3.10.3 |
3.11.4 |
vm2 setup-sandbox.js violates Defense Invariant #11 in stack-trace formatter
漏洞详情: https://github.com/advisories/GHSA-q3fm-4wcw-g57x
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2026-05-29 17:38 修改: 2026-05-29 17:38
|
| brace-expansion |
CVE-2025-5889 |
低危 |
1.1.11 |
2.0.2, 1.1.12, 3.0.1, 4.0.1 |
brace-expansion: juliangruber brace-expansion index.js expand redos
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-5889
镜像层: sha256:97a33ad3b2cdd327d5c9e47acd9e8f1ff6a9eafd68d186e52085c8f5929abc38
发布日期: 2025-06-09 19:15 修改: 2026-06-17 09:48
|