| @babel/traverse |
CVE-2023-45133 |
严重 |
7.12.13 |
7.23.2, 8.0.0-alpha.4 |
babel: arbitrary code execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-45133
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-10-12 17:15 修改: 2026-06-17 06:28
|
| form-data |
CVE-2025-7783 |
严重 |
2.3.3 |
2.5.4, 3.0.4, 4.0.4 |
form-data: Unsafe random function in form-data
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-7783
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-07-18 17:15 修改: 2026-06-17 10:05
|
| form-data |
CVE-2025-7783 |
严重 |
3.0.0 |
2.5.4, 3.0.4, 4.0.4 |
form-data: Unsafe random function in form-data
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-7783
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-07-18 17:15 修改: 2026-06-17 10:05
|
| form-data |
CVE-2025-7783 |
严重 |
4.0.0 |
2.5.4, 3.0.4, 4.0.4 |
form-data: Unsafe random function in form-data
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-7783
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-07-18 17:15 修改: 2026-06-17 10:05
|
| passport-saml |
CVE-2025-54419 |
严重 |
3.2.4 |
|
@node-saml/node-saml: Node-SAML Signature Verification Vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-54419
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-07-28 20:17 修改: 2026-06-17 09:40
|
| simple-git |
CVE-2026-28292 |
严重 |
3.30.0 |
3.32.3 |
simple-git: simple-git: Remote Code Execution via bypass of prior security fixes
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28292
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-10 19:17 修改: 2026-07-15 02:19
|
| tar |
CVE-2026-59873 |
严重 |
6.2.1 |
7.5.19 |
tar: node-tar: Denial of Service via crafted gzip bomb
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59873
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:57
|
| tar |
CVE-2026-59873 |
严重 |
7.5.11 |
7.5.19 |
tar: node-tar: Denial of Service via crafted gzip bomb
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59873
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:57
|
| underscore |
CVE-2021-23358 |
严重 |
1.6.0 |
1.12.1 |
nodejs-underscore: Arbitrary code execution via the template function
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-23358
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2021-03-29 14:15 修改: 2026-06-17 03:38
|
| underscore |
CVE-2021-23358 |
严重 |
1.8.3 |
1.12.1 |
nodejs-underscore: Arbitrary code execution via the template function
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-23358
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2021-03-29 14:15 修改: 2026-06-17 03:38
|
| axios |
CVE-2026-42033 |
高危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: HTTP Transport Hijacking via Prototype Pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42033
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-08-26 13:18
|
| axios |
CVE-2026-42035 |
高危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: Arbitrary HTTP header injection via prototype pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42035
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-06-17 10:47
|
| axios |
CVE-2026-42043 |
高危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: NO_PROXY bypass via crafted URL
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42043
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-08-26 13:18
|
| axios |
CVE-2026-44486 |
高危 |
0.21.4 |
1.16.0, 0.32.0 |
axios: Axios: Information disclosure of proxy credentials via HTTP redirects
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44486
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44487 |
高危 |
0.21.4 |
1.16.0, 0.32.0 |
axios: Axios: Information disclosure of proxy credentials via redirect flows
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44487
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44492 |
高危 |
0.21.4 |
1.16.0, 0.32.0 |
axios: Axios: Proxy bypass via IPv4-mapped IPv6 address non-normalization
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44492
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44495 |
高危 |
0.21.4 |
1.15.2, 0.31.1 |
axios: Axios: Information disclosure due to prototype pollution vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44495
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44496 |
高危 |
0.21.4 |
1.16.0, 0.32.0 |
axios: Axios: Client-side Denial of Service via unescaped regex metacharacters in XSRF cookie name
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44496
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44486 |
高危 |
1.15.2 |
1.16.0, 0.32.0 |
axios: Axios: Information disclosure of proxy credentials via HTTP redirects
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44486
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44487 |
高危 |
1.15.2 |
1.16.0, 0.32.0 |
axios: Axios: Information disclosure of proxy credentials via redirect flows
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44487
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44488 |
高危 |
1.15.2 |
1.16.0 |
axios: Axios: Denial of Service due to unenforced request and response size limits
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44488
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44492 |
高危 |
1.15.2 |
1.16.0, 0.32.0 |
axios: Axios: Proxy bypass via IPv4-mapped IPv6 address non-normalization
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44492
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44494 |
高危 |
1.15.2 |
1.16.0 |
axios: Axios: Man-in-the-Middle (MITM) attack via Prototype Pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44494
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
CVE-2026-44496 |
高危 |
1.15.2 |
1.16.0, 0.32.0 |
axios: Axios: Client-side Denial of Service via unescaped regex metacharacters in XSRF cookie name
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44496
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-08-28 16:18
|
| axios |
GHSA-gcfj-64vw-6mp9 |
高危 |
1.15.2 |
0.33.0, 1.18.0 |
Axios Node HTTP adapter can use an inherited proxy after interceptor config cloning
漏洞详情: https://github.com/advisories/GHSA-gcfj-64vw-6mp9
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:40 修改: 2026-07-20 22:40
|
| body-parser |
CVE-2024-45590 |
高危 |
1.20.1 |
1.20.3 |
body-parser: Denial of Service Vulnerability in body-parser
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45590
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-09-10 16:15 修改: 2026-06-17 07:54
|
| brace-expansion |
CVE-2026-13149 |
高危 |
1.1.14 |
5.0.7, 1.1.16, 2.1.2 |
brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17
|
| brace-expansion |
CVE-2026-14257 |
高危 |
1.1.14 |
5.0.8, 3.0.3, 2.1.3, 1.1.17 |
brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:17 修改: 2026-08-27 18:52
|
| brace-expansion |
CVE-2026-69152 |
高危 |
1.1.14 |
1.1.18, 2.1.4, 3.0.6, 5.0.9 |
brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58
|
| brace-expansion |
CVE-2026-13149 |
高危 |
5.0.4 |
5.0.7, 1.1.16, 2.1.2 |
brace-expansion: Brace-expansion: Denial of Service due to exponential-time complexity
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13149
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-06-30 10:16 修改: 2026-07-08 12:17
|
| brace-expansion |
CVE-2026-14257 |
高危 |
5.0.4 |
5.0.8, 3.0.3, 2.1.3, 1.1.17 |
brace-expansion: Brace-expansion: Denial of Service via memory exhaustion in expand() function
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14257
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-23 14:17 修改: 2026-08-27 18:52
|
| brace-expansion |
CVE-2026-69152 |
高危 |
5.0.4 |
1.1.18, 2.1.4, 3.0.6, 5.0.9 |
brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69152
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-08-03 17:16 修改: 2026-08-05 14:58
|
| braces |
CVE-2024-4068 |
高危 |
2.3.2 |
3.0.3 |
braces: fails to limit the number of characters it can handle
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-4068
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-05-14 15:42 修改: 2026-06-17 08:01
|
| css-what |
CVE-2021-33587 |
高危 |
4.0.0 |
5.0.1 |
nodejs-css-what: does not ensure that attribute parsing has linear time complexity relative to the size of the input
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-33587
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2021-05-28 20:15 修改: 2026-06-17 03:54
|
| dicer |
CVE-2022-24434 |
高危 |
0.2.5 |
|
dicer: nodejs service crash by sending a crafted payload
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24434
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-05-20 20:15 修改: 2026-06-17 04:31
|
| dicer |
CVE-2022-24434 |
高危 |
0.3.0 |
|
dicer: nodejs service crash by sending a crafted payload
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-24434
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-05-20 20:15 修改: 2026-06-17 04:31
|
| fast-xml-builder |
CVE-2026-44665 |
高危 |
1.1.5 |
1.1.7 |
fast-xml-builder: fast-xml-builder: Attribute injection leading to information disclosure or content manipulation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44665
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-13 16:16 修改: 2026-06-17 10:51
|
| file-type |
CVE-2022-36313 |
高危 |
15.0.1 |
16.5.4, 17.1.3 |
file-type: a malformed MKV file could cause the file type detector to get caught in an infinite loop
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-36313
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-07-21 16:15 修改: 2026-06-17 04:53
|
| @xmldom/xmldom |
CVE-2026-34601 |
高危 |
0.7.13 |
0.8.12, 0.9.9 |
xmldom: xmldom: XML structure injection via CDATA terminator
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34601
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-02 18:16 修改: 2026-07-21 19:10
|
| form-data |
CVE-2026-12143 |
高危 |
2.3.3 |
2.5.6, 3.0.5, 4.0.6 |
form-data: form-data: Form field override via CRLF injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-12 19:16 修改: 2026-08-31 13:17
|
| form-data |
CVE-2026-12143 |
高危 |
2.5.5 |
2.5.6, 3.0.5, 4.0.6 |
form-data: form-data: Form field override via CRLF injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-12 19:16 修改: 2026-08-31 13:17
|
| form-data |
CVE-2026-12143 |
高危 |
2.5.5 |
2.5.6, 3.0.5, 4.0.6 |
form-data: form-data: Form field override via CRLF injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-12 19:16 修改: 2026-08-31 13:17
|
| @xmldom/xmldom |
CVE-2026-41672 |
高危 |
0.7.13 |
0.8.13, 0.9.10 |
xmldom: @xmldom/xmldom: xmldom: Arbitrary XML Node Injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41672
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-07 04:16 修改: 2026-08-28 16:17
|
| form-data |
CVE-2026-12143 |
高危 |
3.0.0 |
2.5.6, 3.0.5, 4.0.6 |
form-data: form-data: Form field override via CRLF injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-12 19:16 修改: 2026-08-31 13:17
|
| @xmldom/xmldom |
CVE-2026-41673 |
高危 |
0.7.13 |
0.8.13, 0.9.10 |
@xmldom/xmldom: xmldom: xmldom: Denial of Service via deeply nested XML documents
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41673
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-07 04:16 修改: 2026-08-28 16:17
|
| form-data |
CVE-2026-12143 |
高危 |
4.0.0 |
2.5.6, 3.0.5, 4.0.6 |
form-data: form-data: Form field override via CRLF injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-12 19:16 修改: 2026-08-31 13:17
|
| form-data |
CVE-2026-12143 |
高危 |
4.0.5 |
2.5.6, 3.0.5, 4.0.6 |
form-data: form-data: Form field override via CRLF injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-12 19:16 修改: 2026-08-31 13:17
|
| form-data |
CVE-2026-12143 |
高危 |
4.0.5 |
2.5.6, 3.0.5, 4.0.6 |
form-data: form-data: Form field override via CRLF injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-12 19:16 修改: 2026-08-31 13:17
|
| image-size |
CVE-2025-71329 |
高危 |
0.9.2 |
|
image-size: image-size: Denial of Service via crafted image buffer with zero-valued size field
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-71329
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-10 14:16 修改: 2026-06-17 10:04
|
| image-size |
CVE-2025-71330 |
高危 |
0.9.2 |
|
image-size: image-size: Denial of Service via crafted ICNS image buffer
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-71330
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-10 14:16 修改: 2026-06-17 10:04
|
| immutable |
CVE-2026-29063 |
高危 |
3.7.6 |
4.3.8, 5.1.5, 3.8.3 |
immutable-js: Immutable.js: Arbitrary code execution via Prototype Pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-29063
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-06 19:16 修改: 2026-08-31 13:17
|
| immutable |
CVE-2026-59879 |
高危 |
3.7.6 |
4.3.9, 5.1.8 |
Immutable.js provides many Persistent Immutable data structures. Prior ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59879
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 17:17 修改: 2026-07-10 18:48
|
| immutable |
CVE-2026-59880 |
高危 |
3.7.6 |
4.3.9, 5.1.8 |
Immutable.js provides many Persistent Immutable data structures. Prior ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59880
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:49
|
| ip-address |
CVE-2026-69192 |
高危 |
10.1.0 |
10.3.1 |
ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69192
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-08-03 20:17 修改: 2026-08-04 15:16
|
| ip-address |
CVE-2026-69192 |
高危 |
10.2.0 |
10.3.1 |
ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69192
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-03 20:17 修改: 2026-08-04 15:16
|
| ip-address |
CVE-2026-69192 |
高危 |
5.9.4 |
10.3.1 |
ip-address: ip-address: Inconsistent IP address parsing leads to Server-Side Request Forgery (SSRF) and trust-boundary bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69192
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-03 20:17 修改: 2026-08-04 15:16
|
| js-yaml |
CVE-2026-59869 |
高危 |
3.13.1 |
3.15.0, 4.3.0 |
js-yaml: js-yaml: Denial of Service via crafted YAML documents
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59869
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 16:16 修改: 2026-07-13 15:05
|
| js-yaml |
GHSA-5p4m-2wfm-xmqj |
高危 |
3.13.1 |
4.3.1, 3.15.1 |
JS-YAML: Quadratic CPU consumption in !!omap resolution (3.x and 4.x) — CVE-2026-59870 fix not backported
漏洞详情: https://github.com/advisories/GHSA-5p4m-2wfm-xmqj
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-06 20:27 修改: 2026-08-06 20:27
|
| js-yaml |
CVE-2026-59869 |
高危 |
3.14.0 |
3.15.0, 4.3.0 |
js-yaml: js-yaml: Denial of Service via crafted YAML documents
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59869
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 16:16 修改: 2026-07-13 15:05
|
| js-yaml |
GHSA-5p4m-2wfm-xmqj |
高危 |
3.14.0 |
4.3.1, 3.15.1 |
JS-YAML: Quadratic CPU consumption in !!omap resolution (3.x and 4.x) — CVE-2026-59870 fix not backported
漏洞详情: https://github.com/advisories/GHSA-5p4m-2wfm-xmqj
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-06 20:27 修改: 2026-08-06 20:27
|
| json5 |
CVE-2022-46175 |
高危 |
2.0.0 |
2.2.2, 1.0.2 |
json5: Prototype Pollution in JSON5 via Parse Method
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-46175
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-12-24 04:15 修改: 2026-06-17 05:11
|
| knex |
CVE-2016-20018 |
高危 |
0.21.21 |
2.4.0 |
Knex.js has a limited SQL injection vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2016-20018
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-12-19 09:15 修改: 2026-06-17 00:43
|
| knex |
CVE-2016-20018 |
高危 |
0.21.7 |
2.4.0 |
Knex.js has a limited SQL injection vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2016-20018
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-12-19 09:15 修改: 2026-06-17 00:43
|
| linkify-it |
CVE-2026-48801 |
高危 |
3.0.3 |
5.0.1 |
linkify-it: linkify-it: Denial of Service via algorithmic complexity vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48801
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-14 21:17 修改: 2026-08-06 18:23
|
| linkify-it |
CVE-2026-59887 |
高危 |
3.0.3 |
5.0.2 |
linkify-it: linkify-it: Denial of Service via crafted mailto: links
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59887
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 17:17 修改: 2026-08-26 16:35
|
| lodash |
CVE-2026-4800 |
高危 |
4.17.21 |
4.18.0 |
lodash: lodash: Arbitrary code execution via untrusted input in template imports
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4800
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-31 20:16 修改: 2026-08-31 13:18
|
| luxon |
CVE-2023-22467 |
高危 |
1.25.0 |
1.28.1, 2.5.2, 3.2.1 |
luxon: Inefficient regular expression complexity in luxon.js
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-22467
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-01-04 22:15 修改: 2026-06-17 05:35
|
| multer |
CVE-2025-47935 |
高危 |
1.4.4 |
2.0.0 |
Multer vulnerable to Denial of Service via memory leaks from unclosed streams
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47935
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-05-19 20:15 修改: 2026-06-17 09:28
|
| multer |
CVE-2025-47944 |
高危 |
1.4.4 |
2.0.0 |
Multer vulnerable to Denial of Service from maliciously crafted requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47944
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-05-19 20:15 修改: 2026-06-17 09:28
|
| multer |
CVE-2025-48997 |
高危 |
1.4.4 |
2.0.1 |
multer: Multer vulnerable to Denial of Service via unhandled exception
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-48997
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-06-03 19:15 修改: 2026-06-17 09:30
|
| multer |
CVE-2025-7338 |
高危 |
1.4.4 |
2.0.2 |
multer: Multer Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-7338
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-07-17 16:15 修改: 2026-06-17 10:04
|
| multer |
CVE-2026-2359 |
高危 |
1.4.4 |
2.1.0 |
multer: Multer: Denial of Service via dropped file upload connections
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2359
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-02-27 16:16 修改: 2026-07-15 02:19
|
| multer |
CVE-2026-3304 |
高危 |
1.4.4 |
2.1.0 |
multer: Multer: Denial of Service via malformed requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3304
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-02-27 16:16 修改: 2026-07-15 02:20
|
| multer |
CVE-2026-3520 |
高危 |
1.4.4 |
2.1.1 |
multer: Multer: Denial of Service via malformed requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3520
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-04 17:16 修改: 2026-07-15 02:21
|
| multer |
CVE-2026-5079 |
高危 |
1.4.4 |
2.2.0, 3.0.0-alpha.2 |
multer: Multer: Denial of Service via deeply nested field names in multipart form data
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5079
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-15 14:16 修改: 2026-06-17 10:58
|
| nanoid |
CVE-2026-67213 |
高危 |
3.2.0 |
3.3.18, 5.1.6 |
nanoid: nanoid: Denial of Service via infinite loop in random ID generation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-67213
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-29 14:16 修改: 2026-08-18 14:26
|
| nanoid |
CVE-2026-67214 |
高危 |
3.2.0 |
3.3.16, 5.1.16 |
nanoid: nanoid: Denial of Service via negative size input in non-secure module functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-67214
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-29 14:16 修改: 2026-08-26 17:53
|
| node-fetch |
CVE-2022-0235 |
高危 |
1.7.3 |
3.1.1, 2.6.7 |
node-fetch: exposure of sensitive information to an unauthorized actor
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-0235
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-01-16 17:15 修改: 2026-06-17 04:20
|
| node-fetch |
CVE-2022-0235 |
高危 |
2.6.1 |
3.1.1, 2.6.7 |
node-fetch: exposure of sensitive information to an unauthorized actor
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-0235
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-01-16 17:15 修改: 2026-06-17 04:20
|
| node-fetch |
CVE-2022-0235 |
高危 |
2.6.1 |
3.1.1, 2.6.7 |
node-fetch: exposure of sensitive information to an unauthorized actor
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-0235
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-01-16 17:15 修改: 2026-06-17 04:20
|
| nodemailer |
CVE-2025-14874 |
高危 |
6.9.1 |
7.0.11 |
nodemailer: Nodemailer: Denial of service via crafted email address header
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14874
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-12-18 09:15 修改: 2026-06-17 08:36
|
| nodemailer |
GHSA-p6gq-j5cr-w38f |
高危 |
6.9.1 |
9.0.1 |
Nodemailer: Message-level raw option bypasses disableFileAccess/disableUrlAccess, enabling arbitrary file read and full-response SSRF in the delivered message
漏洞详情: https://github.com/advisories/GHSA-p6gq-j5cr-w38f
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-18 14:28 修改: 2026-06-18 14:28
|
| pacote |
CVE-2026-9496 |
高危 |
21.5.0 |
21.5.1 |
Versions of the package pacote from 11.2.7 and before 21.5.1 are vulne ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9496
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-05-26 07:16 修改: 2026-07-23 11:10
|
| @xmldom/xmldom |
CVE-2026-41674 |
高危 |
0.7.13 |
0.8.13, 0.9.10 |
xmldom: xmldom: Arbitrary XML markup injection
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41674
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-07 04:16 修改: 2026-08-26 13:18
|
| path-to-regexp |
CVE-2024-45296 |
高危 |
0.1.7 |
1.9.0, 0.1.10, 8.0.0, 3.3.0, 6.3.0 |
path-to-regexp: Backtracking regular expressions cause ReDoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45296
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-09-09 19:15 修改: 2026-06-17 07:53
|
| path-to-regexp |
CVE-2024-52798 |
高危 |
0.1.7 |
0.1.12 |
path-to-regexp: path-to-regexp Unpatched `path-to-regexp` ReDoS in 0.1.x
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-52798
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-12-05 23:15 修改: 2026-06-17 08:07
|
| path-to-regexp |
CVE-2026-4867 |
高危 |
0.1.7 |
0.1.13 |
path-to-regexp: path-to-regexp: Denial of Service via catastrophic backtracking from malformed URL parameters
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4867
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-26 17:16 修改: 2026-06-17 10:57
|
| picomatch |
CVE-2026-33671 |
高危 |
4.0.3 |
4.0.4, 3.0.2, 2.3.2 |
picomatch: Picomatch: Regular Expression Denial of Service via crafted extglob patterns
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33671
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37
|
| sigstore |
CVE-2026-48815 |
高危 |
4.1.0 |
4.1.1 |
sigstore: Sigstore: Unauthorized certificates accepted due to ignored `certificateOIDs` verification option
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48815
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:23
|
| @xmldom/xmldom |
CVE-2026-41675 |
高危 |
0.7.13 |
0.8.13, 0.9.10 |
xmldom: xmldom: Arbitrary XML node injection via crafted processing instructions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41675
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-07 04:16 修改: 2026-08-28 16:17
|
| simple-git |
CVE-2026-28291 |
高危 |
3.30.0 |
3.32.0 |
simple-git: simple-git: Command Execution via Option-Parsing Bypass in simple-git
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28291
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-13 18:16 修改: 2026-07-15 02:19
|
| simple-git |
CVE-2026-6951 |
高危 |
3.30.0 |
3.36.0 |
simple-git: simple-git: Remote Code Execution due to incomplete fix bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6951
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-25 06:16 修改: 2026-07-15 01:16
|
| apollo-server |
CVE-2026-23897 |
高危 |
2.25.2 |
|
Apollo Serve vulnerable to Denial of Service with `startStandaloneServer`
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23897
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-02-04 20:16 修改: 2026-06-17 10:22
|
| tar |
CVE-2026-23745 |
高危 |
6.2.1 |
7.5.3 |
node-tar: tar: node-tar: Arbitrary file overwrite and symlink poisoning via unsanitized linkpaths in archives
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23745
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-01-16 22:16 修改: 2026-08-24 13:17
|
| tar |
CVE-2026-23950 |
高危 |
6.2.1 |
7.5.4 |
node-tar: tar: node-tar: Arbitrary file overwrite via Unicode path collision race condition
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23950
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-01-20 01:15 修改: 2026-08-24 13:17
|
| tar |
CVE-2026-24842 |
高危 |
6.2.1 |
7.5.7 |
node-tar: tar: node-tar: Arbitrary file creation via path traversal bypass in hardlink security check
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24842
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-01-28 01:16 修改: 2026-08-24 13:17
|
| tar |
CVE-2026-26960 |
高危 |
6.2.1 |
7.5.8 |
node-tar: node-tar: Arbitrary file read/write via malicious archive hardlink creation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26960
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-02-20 02:16 修改: 2026-06-17 10:26
|
| tar |
CVE-2026-29786 |
高危 |
6.2.1 |
7.5.10 |
node-tar: hardlink path traversal via drive-relative linkpath
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-29786
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-07 16:15 修改: 2026-07-15 02:19
|
| tar |
CVE-2026-31802 |
高危 |
6.2.1 |
7.5.11 |
tar: tar: File overwrite via drive-relative symlink traversal
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31802
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-10 07:44 修改: 2026-06-17 10:34
|
| tar |
CVE-2026-59874 |
高危 |
6.2.1 |
7.5.18 |
tar: Node-tar: Denial of Service via malformed tar archive header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59874
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:54
|
| tar |
CVE-2026-73566 |
高危 |
6.2.1 |
7.5.21 |
tar: node-tar: Denial of Service via crafted long-path tar archive
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73566
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-13 18:18 修改: 2026-08-18 02:17
|
| apollo-server |
GHSA-qm7x-rc44-rrqw |
高危 |
2.25.2 |
2.25.3, 3.4.1 |
Cross-site Scripting Vulnerability in GraphQL Playground (distributed by Apollo Server)
漏洞详情: https://github.com/advisories/GHSA-qm7x-rc44-rrqw
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2021-11-08 18:07 修改: 2021-11-04 19:46
|
| tar |
CVE-2026-59874 |
高危 |
7.5.11 |
7.5.18 |
tar: Node-tar: Denial of Service via malformed tar archive header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59874
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-08 16:16 修改: 2026-07-10 18:54
|
| tar |
CVE-2026-73566 |
高危 |
7.5.11 |
7.5.21 |
tar: node-tar: Denial of Service via crafted long-path tar archive
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-73566
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-08-13 18:18 修改: 2026-08-18 02:17
|
| tar-fs |
CVE-2024-12905 |
高危 |
2.1.1 |
1.16.4, 2.1.2, 3.0.7 |
tar-fs: link following and path traversal via maliciously crafted tar file
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-12905
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-03-27 17:15 修改: 2026-06-17 07:00
|
| tar-fs |
CVE-2025-48387 |
高危 |
2.1.1 |
1.16.5, 2.1.3, 3.0.9 |
tar-fs: tar-fs has issue where extract can write outside the specified dir with a specific tarball
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-48387
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-06-02 20:15 修改: 2026-06-17 09:29
|
| tar-fs |
CVE-2025-59343 |
高危 |
2.1.1 |
3.1.1, 2.1.4, 1.16.6 |
tar-fs: tar-fs symlink validation bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-59343
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-09-24 18:15 修改: 2026-06-17 09:45
|
| tmp |
CVE-2026-44705 |
高危 |
0.2.5 |
0.2.6 |
tmp: path Traversal via unsanitized prefix/postfix enables directory escape
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44705
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-06-17 10:51
|
| axios |
CVE-2025-27152 |
高危 |
0.21.4 |
1.8.2, 0.30.0 |
axios: Possible SSRF and Credential Leakage via Absolute URL in axios Requests
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-27152
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-03-07 16:15 修改: 2026-06-17 09:03
|
| underscore |
CVE-2026-27601 |
高危 |
1.6.0 |
1.13.8 |
Underscore.js: Underscore.js: Denial of Service via recursive data structures in flatten and isEqual functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27601
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-03 23:15 修改: 2026-06-17 10:27
|
| axios |
CVE-2026-25639 |
高危 |
0.21.4 |
1.13.5, 0.30.3 |
axios: Axios affected by Denial of Service via __proto__ Key in mergeConfig
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25639
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-02-09 21:15 修改: 2026-08-26 13:17
|
| underscore |
CVE-2026-27601 |
高危 |
1.8.3 |
1.13.8 |
Underscore.js: Underscore.js: Denial of Service via recursive data structures in flatten and isEqual functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27601
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-03 23:15 修改: 2026-06-17 10:27
|
| undici |
CVE-2026-12151 |
高危 |
6.25.0 |
6.27.0, 7.28.0, 8.5.0 |
undici: undici: Denial of Service due to unbounded memory growth via WebSocket frames
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12151
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 17:16 修改: 2026-08-31 13:17
|
| ws |
CVE-2026-48779 |
高危 |
5.2.4 |
5.2.5, 6.2.4, 7.5.11, 8.21.0 |
ws: ws: Denial of Service via memory exhaustion from small WebSocket fragments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48779
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 13:20 修改: 2026-08-31 13:18
|
| ws |
CVE-2024-37890 |
高危 |
7.4.5 |
5.2.4, 6.2.3, 7.5.10, 8.17.1 |
nodejs-ws: denial of service when handling a request with many HTTP headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-37890
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-06-17 20:15 修改: 2026-06-17 07:38
|
| ws |
CVE-2024-37890 |
高危 |
7.4.5 |
5.2.4, 6.2.3, 7.5.10, 8.17.1 |
nodejs-ws: denial of service when handling a request with many HTTP headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-37890
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-06-17 20:15 修改: 2026-06-17 07:38
|
| ws |
CVE-2026-48779 |
高危 |
7.4.5 |
5.2.5, 6.2.4, 7.5.11, 8.21.0 |
ws: ws: Denial of Service via memory exhaustion from small WebSocket fragments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48779
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 13:20 修改: 2026-08-31 13:18
|
| ws |
CVE-2026-48779 |
高危 |
7.4.5 |
5.2.5, 6.2.4, 7.5.11, 8.21.0 |
ws: ws: Denial of Service via memory exhaustion from small WebSocket fragments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48779
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 13:20 修改: 2026-08-31 13:18
|
| ws |
CVE-2026-48779 |
高危 |
7.5.10 |
5.2.5, 6.2.4, 7.5.11, 8.21.0 |
ws: ws: Denial of Service via memory exhaustion from small WebSocket fragments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48779
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 13:20 修改: 2026-08-31 13:18
|
| ws |
CVE-2026-48779 |
高危 |
7.5.10 |
5.2.5, 6.2.4, 7.5.11, 8.21.0 |
ws: ws: Denial of Service via memory exhaustion from small WebSocket fragments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48779
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 13:20 修改: 2026-08-31 13:18
|
| katex |
CVE-2024-28246 |
中危 |
0.12.0 |
0.16.10 |
KaTeX is a JavaScript library for TeX math rendering on the web. Code ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-28246
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-03-25 20:15 修改: 2026-06-17 07:21
|
| katex |
CVE-2025-23207 |
中危 |
0.12.0 |
0.16.21 |
katex: \htmlData does not validate attribute names in KaTeX
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-23207
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-01-17 22:15 修改: 2026-06-17 08:52
|
| axios |
CVE-2026-44490 |
中危 |
0.21.4 |
1.16.0, 0.32.0 |
axios: Axios: Information disclosure and denial of service due to prototype pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44490
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-06-17 10:50
|
| axios |
GHSA-7q8q-rj6j-mhjq |
中危 |
0.21.4 |
0.33.0, 1.18.0 |
Axios: Nested axios option objects can consume polluted prototype values
漏洞详情: https://github.com/advisories/GHSA-7q8q-rj6j-mhjq
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:37 修改: 2026-07-20 22:37
|
| axios |
GHSA-mmx7-hfxf-jppx |
中危 |
0.21.4 |
1.18.0, 0.33.0 |
Axios: Prototype pollution gadgets can alter axios request construction
漏洞详情: https://github.com/advisories/GHSA-mmx7-hfxf-jppx
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:25 修改: 2026-07-20 22:25
|
| @sigstore/core |
CVE-2026-48758 |
中危 |
3.2.0 |
3.2.1 |
sigstore-core: @sigstore/core: Signature bypass due to incorrect encoding in preAuthEncoding
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48758
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:23
|
| dompurify |
CVE-2026-0540 |
中危 |
3.3.1 |
3.3.2, 2.5.9 |
DOMPurify: DOMPurify: Cross-site scripting vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-0540
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-03 18:16 修改: 2026-06-17 10:10
|
| lodash |
CVE-2025-13465 |
中危 |
4.17.21 |
4.17.23 |
lodash: prototype pollution in _.unset and _.omit functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-13465
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-01-21 20:16 修改: 2026-08-27 13:16
|
| lodash |
CVE-2026-2950 |
中危 |
4.17.21 |
4.18.0 |
lodash: Lodash: Prototype pollution allows deletion of built-in prototype properties via array path bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2950
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-31 20:16 修改: 2026-07-24 20:10
|
| dompurify |
CVE-2026-41238 |
中危 |
3.3.1 |
3.4.0 |
DOMPurify: DOMPurify: Cross-Site Scripting bypass via prototype pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41238
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-23 16:16 修改: 2026-06-17 10:46
|
| markdown-it |
CVE-2022-21670 |
中危 |
11.0.1 |
12.3.2 |
markdown-it is a Markdown parser. Prior to version 1.3.2, special patt ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-21670
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-01-10 21:15 修改: 2026-06-17 04:26
|
| markdown-it |
CVE-2026-48988 |
中危 |
11.0.1 |
14.2.0 |
markdown-it is a Markdown parser. Versions 14.1.1 and below contain a ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48988
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 21:16 修改: 2026-06-24 19:06
|
| markdown-it-decorate |
CVE-2020-28459 |
中危 |
1.2.2 |
|
markdown-it-decorate vulnerable to cross-site scripting (XSS)
漏洞详情: https://avd.aquasec.com/nvd/cve-2020-28459
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-07-25 14:15 修改: 2026-06-17 03:10
|
| micromatch |
CVE-2024-4067 |
中危 |
3.1.10 |
4.0.8 |
micromatch: vulnerable to Regular Expression Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-4067
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-05-14 15:42 修改: 2026-06-17 08:01
|
| mongodb |
CVE-2021-32050 |
中危 |
3.6.5 |
3.6.10, 4.17.0, 5.8.0 |
Some MongoDB Drivers may erroneously publish events containing authent ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-32050
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-08-29 16:15 修改: 2026-06-17 03:52
|
| dompurify |
CVE-2026-41239 |
中危 |
3.3.1 |
3.4.0 |
DOMPurify: Vue 2: DOMPurify: Cross-site scripting due to incomplete sanitization of template expressions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41239
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-23 16:16 修改: 2026-06-17 10:46
|
| dompurify |
CVE-2026-41240 |
中危 |
3.3.1 |
3.4.0 |
DOMPurify: DOMPurify: Cross-Site Scripting (XSS) via inconsistent tag sanitization
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41240
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-23 16:16 修改: 2026-06-17 10:46
|
| dompurify |
CVE-2026-49458 |
中危 |
3.3.1 |
3.4.6 |
dompurify: DOMPurify: Cross-site scripting due to improper sanitization of DOM nodes
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49458
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-14 21:17 修改: 2026-07-21 19:47
|
| dompurify |
CVE-2026-49459 |
中危 |
3.3.1 |
3.4.6 |
dompurify: DOMPurify: Cross-site scripting bypass allows arbitrary script execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49459
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-14 21:17 修改: 2026-07-21 19:51
|
| dompurify |
CVE-2026-49978 |
中危 |
3.3.1 |
3.4.7 |
dompurify: DOMPurify: Cross-site scripting vulnerability allows code execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49978
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-14 21:17 修改: 2026-07-21 19:49
|
| dompurify |
CVE-2026-65898 |
中危 |
3.3.1 |
3.4.11 |
dompurify: DOMPurify: Cross-site scripting via permanent attribute allowlist pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65898
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:54
|
| dompurify |
CVE-2026-65902 |
中危 |
3.3.1 |
3.4.7 |
dompurify: DOMPurify: Sanitization bypass via hook manipulation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65902
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:51
|
| dompurify |
CVE-2026-65903 |
中危 |
3.3.1 |
3.4.0 |
dompurify: DOMPurify: Security bypass allows injection of malicious content
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65903
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:51
|
| dompurify |
CVE-2026-65912 |
中危 |
3.3.1 |
3.3.2 |
dompurify: DOMPurify: URI validation bypass leads to cross-site scripting
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65912
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:50
|
| dompurify |
CVE-2026-65913 |
中危 |
3.3.1 |
3.3.2 |
dompurify: DOMPurify: Cross-Site Scripting (XSS) via prototype pollution in USE_PROFILES mode
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65913
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:50
|
| nanoid |
CVE-2024-55565 |
中危 |
3.2.0 |
5.0.9, 3.3.8 |
nanoid: nanoid mishandles non-integer values
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-55565
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-12-09 02:15 修改: 2026-06-17 08:11
|
| dompurify |
CVE-2026-65914 |
中危 |
3.3.1 |
3.3.2 |
dompurify: DOMPurify: Cross-Site Scripting vulnerability allows arbitrary code execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65914
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:49
|
| dompurify |
GHSA-55q2-fjhq-7xh7 |
中危 |
3.3.1 |
3.4.13 |
DOMPurify: IN_PLACE hook removal leaves a detached subtree executable, causing XSS
漏洞详情: https://github.com/advisories/GHSA-55q2-fjhq-7xh7
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-07 15:30 修改: 2026-08-07 15:30
|
| express |
CVE-2024-29041 |
中危 |
4.18.2 |
4.19.2, 5.0.0-beta.3 |
express: cause malformed URLs to be evaluated
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-29041
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-03-25 21:15 修改: 2026-06-17 07:22
|
| node-uuid |
CVE-2015-8851 |
中危 |
1.4.1 |
>=1.4.4 |
nodejs-node-uuid: insecure entropy source - Math.random()
漏洞详情: https://avd.aquasec.com/nvd/cve-2015-8851
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2020-01-30 21:15 修改: 2024-11-21 02:39
|
| express-brute |
GHSA-984p-xq9m-4rjw |
中危 |
1.0.1 |
|
Rate Limiting Bypass in express-brute
漏洞详情: https://github.com/advisories/GHSA-984p-xq9m-4rjw
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2019-06-07 21:01 修改: 2021-08-04 21:03
|
| @sigstore/verify |
CVE-2026-48816 |
中危 |
3.1.0 |
3.1.1 |
sigstore-js: github.com/sigstore/sigstore-js: sigstore-js: Insufficient verification of data authenticity allows timestamp manipulation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48816
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:23
|
| nodemailer |
CVE-2025-13033 |
中危 |
6.9.1 |
7.0.7 |
nodemailer: Nodemailer: Email to an unintended domain can occur due to Interpretation Conflict
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-13033
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-11-14 20:15 修改: 2026-06-17 08:33
|
| nodemailer |
GHSA-268h-hp4c-crq3 |
中危 |
6.9.1 |
8.0.9 |
Nodemailer: CRLF injection in Nodemailer List-* header comments allows arbitrary message header injection
漏洞详情: https://github.com/advisories/GHSA-268h-hp4c-crq3
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-15 17:36 修改: 2026-06-15 17:36
|
| nodemailer |
GHSA-9h6g-pr28-7cqp |
中危 |
6.9.1 |
6.9.9 |
nodemailer ReDoS when trying to send a specially crafted email
漏洞详情: https://github.com/advisories/GHSA-9h6g-pr28-7cqp
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-01-31 22:42 修改: 2025-09-03 15:21
|
| nodemailer |
GHSA-r7g4-qg5f-qqm2 |
中危 |
6.9.1 |
8.0.8 |
Nodemailer: Improper TLS Certificate Validation in OAuth2 Token Fetch Enables Credential Interception
漏洞详情: https://github.com/advisories/GHSA-r7g4-qg5f-qqm2
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-15 17:34 修改: 2026-06-15 17:34
|
| nodemailer |
GHSA-vvjj-xcjg-gr5g |
中危 |
6.9.1 |
8.0.5 |
Nodemailer Vulnerable to SMTP Command Injection via CRLF in Transport name Option (EHLO/HELO)
漏洞详情: https://github.com/advisories/GHSA-vvjj-xcjg-gr5g
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-08 15:05 修改: 2026-04-08 15:05
|
| nodemailer |
GHSA-wqvq-jvpq-h66f |
中危 |
6.9.1 |
8.0.9 |
Nodemailer jsonTransport bypasses disableFileAccess and disableUrlAccess during message normalization
漏洞详情: https://github.com/advisories/GHSA-wqvq-jvpq-h66f
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-15 17:35 修改: 2026-06-15 17:35
|
| fast-xml-builder |
CVE-2026-44664 |
中危 |
1.1.5 |
1.1.6 |
fast-xml-builder: fast-xml-builder: Arbitrary XML/HTML injection via insufficient sanitization of XML comments
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44664
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-13 16:16 修改: 2026-06-17 10:51
|
| passport |
CVE-2022-25896 |
中危 |
0.4.1 |
0.6.0 |
passport: incorrect session regeneration
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-25896
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-07-01 20:15 修改: 2026-06-17 04:34
|
| passport-oauth2 |
CVE-2021-41580 |
中危 |
1.2.0 |
1.6.1 |
Improper Access Control in passport-oauth2
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-41580
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2021-09-27 07:15 修改: 2026-06-17 04:08
|
| @opentelemetry/core |
CVE-2026-54285 |
中危 |
2.7.1 |
2.8.0 |
@opentelemetry/core: opentelemetry-js: @opentelemetry/core: Denial of Service via oversized baggage HTTP headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54285
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-22 18:16 修改: 2026-08-27 15:45
|
| file-type |
CVE-2026-31808 |
中危 |
15.0.1 |
21.3.1 |
file-type: file-type: Denial of Service due to infinite loop in ASF file parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31808
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-10 21:16 修改: 2026-06-17 10:34
|
| apollo-server |
GHSA-2p3c-p3qw-69r4 |
中危 |
2.25.2 |
2.25.4 |
The graphql-upload library included in Apollo Server 2 is vulnerable to CSRF mutations
漏洞详情: https://github.com/advisories/GHSA-2p3c-p3qw-69r4
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2022-10-12 14:15 修改: 2023-07-31 20:39
|
| apollo-server-core |
GHSA-9q82-xgwf-vj6h |
中危 |
2.26.2 |
|
Apollo Server: Browser bug allows for bypass of XS-Search (read-only Cross-Site Request Forgery) prevention
漏洞详情: https://github.com/advisories/GHSA-9q82-xgwf-vj6h
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-26 21:53 修改: 2026-03-26 21:53
|
| axios |
CVE-2023-45857 |
中危 |
0.21.4 |
1.6.0, 0.28.0 |
axios: exposure of confidential data stored in cookies
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-45857
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-11-08 21:15 修改: 2026-06-17 06:29
|
| picomatch |
CVE-2026-33672 |
中危 |
4.0.3 |
4.0.4, 3.0.2, 2.3.2 |
picomatch: Picomatch: Data integrity compromised via method injection with crafted POSIX bracket expressions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33672
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37
|
| qs |
CVE-2025-15284 |
中危 |
6.11.0 |
6.14.1 |
qs: qs: Denial of Service via improper input validation in array parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15284
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-12-29 23:15 修改: 2026-06-17 08:37
|
| qs |
CVE-2025-15284 |
中危 |
6.11.0 |
6.14.1 |
qs: qs: Denial of Service via improper input validation in array parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15284
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-12-29 23:15 修改: 2026-06-17 08:37
|
| qs |
CVE-2026-8723 |
中危 |
6.14.2 |
6.15.2 |
qs: qs: Denial of Service due to improper handling of null/undefined array elements
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8723
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-17 00:16 修改: 2026-06-17 11:04
|
| qs |
CVE-2026-8723 |
中危 |
6.14.2 |
6.15.2 |
qs: qs: Denial of Service due to improper handling of null/undefined array elements
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8723
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-17 00:16 修改: 2026-06-17 11:04
|
| qs |
CVE-2026-8723 |
中危 |
6.15.1 |
6.15.2 |
qs: qs: Denial of Service due to improper handling of null/undefined array elements
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8723
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-17 00:16 修改: 2026-06-17 11:04
|
| qs |
CVE-2026-8723 |
中危 |
6.15.1 |
6.15.2 |
qs: qs: Denial of Service due to improper handling of null/undefined array elements
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8723
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-17 00:16 修改: 2026-06-17 11:04
|
| qs |
CVE-2026-8723 |
中危 |
6.15.1 |
6.15.2 |
qs: qs: Denial of Service due to improper handling of null/undefined array elements
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8723
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-17 00:16 修改: 2026-06-17 11:04
|
| qs |
CVE-2025-15284 |
中危 |
6.5.5 |
6.14.1 |
qs: qs: Denial of Service via improper input validation in array parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15284
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-12-29 23:15 修改: 2026-06-17 08:37
|
| request |
CVE-2023-28155 |
中危 |
2.88.2 |
|
request: bypass of SSRF mitigations when following a cross-protocol redirect
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28155
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-03-16 15:15 修改: 2026-06-17 05:46
|
| axios |
CVE-2025-62718 |
中危 |
0.21.4 |
1.15.0, 0.31.0 |
axios: Axios: Server-Side Request Forgery and proxy bypass due to improper hostname normalization
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-62718
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-09 15:16 修改: 2026-08-31 13:17
|
| axios |
CVE-2026-44490 |
中危 |
1.15.2 |
1.16.0, 0.32.0 |
axios: Axios: Information disclosure and denial of service due to prototype pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44490
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-06-17 10:50
|
| axios |
CVE-2026-67314 |
中危 |
1.15.2 |
1.18.0 |
axios: axios: Outbound Request Tampering via Prototype Pollution in Basic Auth
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-67314
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-01 13:17 修改: 2026-08-03 19:16
|
| axios |
GHSA-42h9-826w-cgv3 |
中危 |
1.15.2 |
0.33.0, 1.18.0 |
Axios: Excessive recursion in formDataToJSON can cause denial of service
漏洞详情: https://github.com/advisories/GHSA-42h9-826w-cgv3
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 17:58 修改: 2026-07-20 17:58
|
| axios |
GHSA-7q8q-rj6j-mhjq |
中危 |
1.15.2 |
0.33.0, 1.18.0 |
Axios: Nested axios option objects can consume polluted prototype values
漏洞详情: https://github.com/advisories/GHSA-7q8q-rj6j-mhjq
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:37 修改: 2026-07-20 22:37
|
| axios |
GHSA-f4gw-2p7v-4548 |
中危 |
1.15.2 |
1.18.0, 0.33.0 |
Axios: NO_PROXY bypass for 0.0.0.0 local addresses in axios
漏洞详情: https://github.com/advisories/GHSA-f4gw-2p7v-4548
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:20 修改: 2026-07-20 22:20
|
| axios |
GHSA-hcpx-6fm6-wx23 |
中危 |
1.15.2 |
0.33.0, 1.18.0 |
Axios form serializer maxDepth bypass via {} metatoken
漏洞详情: https://github.com/advisories/GHSA-hcpx-6fm6-wx23
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:38 修改: 2026-07-20 22:38
|
| highlight.js |
GHSA-7wwv-vh3v-89cq |
中危 |
10.2.1 |
10.4.1 |
ReDOS vulnerabities: multiple grammars
漏洞详情: https://github.com/advisories/GHSA-7wwv-vh3v-89cq
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2020-12-04 16:47 修改: 2022-05-03 08:27
|
| highlight.js |
GHSA-7wwv-vh3v-89cq |
中危 |
10.3.1 |
10.4.1 |
ReDOS vulnerabities: multiple grammars
漏洞详情: https://github.com/advisories/GHSA-7wwv-vh3v-89cq
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2020-12-04 16:47 修改: 2022-05-03 08:27
|
| axios |
GHSA-jqh4-m9w3-8hp9 |
中危 |
1.15.2 |
1.18.0 |
Axios: Fetch adapter `ReadableStream` uploads bypass `maxBodyLength`
漏洞详情: https://github.com/advisories/GHSA-jqh4-m9w3-8hp9
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:27 修改: 2026-07-20 22:27
|
| axios |
GHSA-mmx7-hfxf-jppx |
中危 |
1.15.2 |
1.18.0, 0.33.0 |
Axios: Prototype pollution gadgets can alter axios request construction
漏洞详情: https://github.com/advisories/GHSA-mmx7-hfxf-jppx
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:25 修改: 2026-07-20 22:25
|
| axios |
GHSA-mwf2-3pr3-8698 |
中危 |
1.15.2 |
1.18.0 |
Axios: HTTP/2 streamed uploads bypass `maxBodyLength`
漏洞详情: https://github.com/advisories/GHSA-mwf2-3pr3-8698
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 22:37 修改: 2026-07-20 22:37
|
| axios |
GHSA-pmv8-rq9r-6j72 |
中危 |
1.15.2 |
0.33.0, 1.18.0 |
Axios: Deep formToJSON Key Recursion Can Cause Denial of Service
漏洞详情: https://github.com/advisories/GHSA-pmv8-rq9r-6j72
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-20 17:48 修改: 2026-07-20 17:48
|
| tar |
CVE-2026-53655 |
中危 |
6.2.1 |
7.5.16 |
node-tar: node-tar: File smuggling due to inconsistent tar archive parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53655
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-22 16:16 修改: 2026-06-26 20:03
|
| tar |
CVE-2026-59871 |
中危 |
6.2.1 |
7.5.18 |
node-tar: node-tar: Denial of Service due to incorrect PAX path handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59871
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:02
|
| tar |
CVE-2026-59875 |
中危 |
6.2.1 |
7.5.17 |
node-tar: node-tar: Denial of Service via crafted archive with NUL bytes in metadata
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59875
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:10
|
| axios |
CVE-2026-40175 |
中危 |
0.21.4 |
1.15.0, 0.31.0 |
axios: Axios: Remote Code Execution via Prototype Pollution escalation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40175
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-10 20:16 修改: 2026-08-26 13:18
|
| axios |
CVE-2026-42034 |
中危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: Denial of Service via oversized streamed uploads bypassing body limits
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42034
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-06-17 10:47
|
| ip-address |
CVE-2026-42338 |
中危 |
10.1.0 |
10.1.1 |
ip-address: ip-address: Cross-site scripting via improper HTML escaping of untrusted input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42338
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-05-12 20:16 修改: 2026-08-28 16:17
|
| tar |
CVE-2026-53655 |
中危 |
7.5.11 |
7.5.16 |
node-tar: node-tar: File smuggling due to inconsistent tar archive parsing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53655
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-06-22 16:16 修改: 2026-06-26 20:03
|
| tar |
CVE-2026-59871 |
中危 |
7.5.11 |
7.5.18 |
node-tar: node-tar: Denial of Service due to incorrect PAX path handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59871
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:02
|
| tar |
CVE-2026-59875 |
中危 |
7.5.11 |
7.5.17 |
node-tar: node-tar: Denial of Service via crafted archive with NUL bytes in metadata
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59875
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-07-08 16:16 修改: 2026-07-10 19:10
|
| axios |
CVE-2026-42036 |
中危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: Denial of Service via unbounded stream consumption when 'responseType: 'stream'' is used
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42036
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-06-17 10:47
|
| ip-address |
CVE-2026-54272 |
中危 |
10.2.0 |
10.2.1 |
ip-address: ip-address: Server-Side Request Forgery via IPv4-mapped/NAT64 IPv6 address misclassification
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54272
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-27 18:16 修改: 2026-07-27 18:16
|
| ip-address |
CVE-2026-69198 |
中危 |
10.2.0 |
10.2.2 |
ip-address: ip-address: Server-Side Request Forgery (SSRF) and trust-boundary bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69198
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-08-03 20:17 修改: 2026-08-04 18:16
|
| axios |
CVE-2026-42038 |
中危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: Information disclosure due to `no_proxy` bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42038
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-06-17 10:47
|
| tough-cookie |
CVE-2023-26136 |
中危 |
2.5.0 |
4.1.3 |
tough-cookie: prototype pollution in cookie memstore
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-26136
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-07-01 05:15 修改: 2026-06-17 05:42
|
| tough-cookie |
CVE-2023-26136 |
中危 |
3.0.1 |
4.1.3 |
tough-cookie: prototype pollution in cookie memstore
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-26136
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-07-01 05:15 修改: 2026-06-17 05:42
|
| ip-address |
CVE-2026-42338 |
中危 |
5.9.4 |
10.1.1 |
ip-address: ip-address: Cross-site scripting via improper HTML escaping of untrusted input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42338
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-05-12 20:16 修改: 2026-08-28 16:17
|
| axios |
CVE-2026-42039 |
中危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Node.js: Axios: Denial of Service via unbounded recursion in toFormData with deeply nested request data
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42039
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-08-26 13:18
|
| axios |
CVE-2026-42041 |
中危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: Authentication bypass due to prototype pollution of HTTP error handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42041
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-08-26 13:18
|
| js-yaml |
CVE-2025-64718 |
中危 |
3.13.1 |
4.1.1, 3.14.2 |
js-yaml: js-yaml prototype pollution in merge
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-64718
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-11-13 16:15 修改: 2026-06-17 09:55
|
| js-yaml |
CVE-2026-53550 |
中危 |
3.13.1 |
4.2.0, 3.15.0 |
js-yaml: js-yaml: Denial of Service via crafted YAML merge keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53550
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-22 16:16 修改: 2026-07-09 20:33
|
| undici |
CVE-2026-15157 |
中危 |
6.25.0 |
6.28.0, 7.29.0, 8.9.0 |
undici: undici: HTTP header injection via unvalidated blob-like body type property
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-15157
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-29 22:16 修改: 2026-08-04 15:41
|
| undici |
CVE-2026-16728 |
中危 |
6.25.0 |
6.28.0, 7.29.0, 8.9.0 |
undici: undici: Response desynchronization via retry interceptor with mismatched Content-Length
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-16728
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-29 21:17 修改: 2026-08-04 14:06
|
| undici |
CVE-2026-16729 |
中危 |
6.25.0 |
6.28.0, 7.29.0, 8.9.0 |
undici: Undici: Cookie attribute injection allows bypassing security protections
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-16729
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-29 17:16 修改: 2026-08-05 15:18
|
| undici |
CVE-2026-9679 |
中危 |
6.25.0 |
6.27.0, 7.28.0, 8.5.0 |
undici: undici vulnerable to HTTP header injection via Set-Cookie percent-decoding
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9679
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 18:18 修改: 2026-06-25 17:43
|
| uuid |
CVE-2026-41907 |
中危 |
3.3.2 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
3.4.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
3.4.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
3.4.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
3.4.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
3.4.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
3.4.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
7.0.3 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
8.0.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
8.3.2 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
8.3.2 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
9.0.0 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| uuid |
CVE-2026-41907 |
中危 |
9.0.1 |
11.1.1, 12.0.1, 13.0.1 |
uuid: uuid: Out-of-bounds write vulnerability impacts data integrity and confidentiality
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41907
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 19:17 修改: 2026-06-17 10:47
|
| validate.js |
CVE-2020-26308 |
中危 |
0.13.1 |
|
validate.js Regular Expression Denial of Service vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2020-26308
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-10-26 21:15 修改: 2026-06-17 03:08
|
| axios |
CVE-2026-42042 |
中危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: XSRF token bypass leading to information disclosure
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42042
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-06-17 10:47
|
| brace-expansion |
CVE-2026-33750 |
中危 |
5.0.4 |
5.0.5, 3.0.2, 2.0.3, 1.1.13 |
brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38
|
| js-yaml |
CVE-2025-64718 |
中危 |
3.14.0 |
4.1.1, 3.14.2 |
js-yaml: js-yaml prototype pollution in merge
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-64718
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-11-13 16:15 修改: 2026-06-17 09:55
|
| js-yaml |
CVE-2026-53550 |
中危 |
3.14.0 |
4.2.0, 3.15.0 |
js-yaml: js-yaml: Denial of Service via crafted YAML merge keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53550
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-22 16:16 修改: 2026-07-09 20:33
|
| brace-expansion |
CVE-2026-45149 |
中危 |
5.0.4 |
5.0.6 |
brace-expansion: brace-expansion: Denial of Service due to excessive memory allocation when expanding large numeric ranges
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45149
镜像层: sha256:1162d08df74cbafeaf49341a64985a65ed1966fb1f267543135d65555918dded
发布日期: 2026-05-29 20:16 修改: 2026-07-22 06:10
|
| ws |
CVE-2021-32640 |
中危 |
7.4.5 |
7.4.6, 6.2.2, 5.2.3 |
nodejs-ws: Specially crafted value of the `Sec-Websocket-Protocol` header can be used to significantly slow down a ws server
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-32640
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2021-05-25 19:15 修改: 2026-06-17 03:53
|
| ws |
CVE-2021-32640 |
中危 |
7.4.5 |
7.4.6, 6.2.2, 5.2.3 |
nodejs-ws: Specially crafted value of the `Sec-Websocket-Protocol` header can be used to significantly slow down a ws server
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-32640
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2021-05-25 19:15 修改: 2026-06-17 03:53
|
| katex |
CVE-2024-28243 |
中危 |
0.12.0 |
0.16.10 |
KaTeX is a JavaScript library for TeX math rendering on the web. KaTeX ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-28243
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-03-25 20:15 修改: 2026-06-17 07:21
|
| katex |
CVE-2024-28245 |
中危 |
0.12.0 |
0.16.10 |
KaTeX is a JavaScript library for TeX math rendering on the web. KaTeX ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-28245
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-03-25 20:15 修改: 2026-06-17 07:21
|
| xml2js |
CVE-2023-0842 |
中危 |
0.4.23 |
0.5.0 |
node-xml2js: xml2js is vulnerable to prototype pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0842
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-04-05 20:15 修改: 2026-06-17 05:26
|
| xml2js |
CVE-2023-0842 |
中危 |
0.4.4 |
0.5.0 |
node-xml2js: xml2js is vulnerable to prototype pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0842
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2023-04-05 20:15 修改: 2026-06-17 05:26
|
| debug |
CVE-2017-16137 |
低危 |
4.1.1 |
2.6.9, 3.1.0, 3.2.7, 4.3.1 |
nodejs-debug: Regular expression Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2017-16137
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2018-06-07 02:29 修改: 2026-06-17 01:08
|
| @babel/core |
CVE-2026-49356 |
低危 |
7.29.0 |
8.0.0-rc.6, 7.29.6 |
@babel/core: @babel/core: Arbitrary file read via sourceMappingURL comment
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49356
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-22 18:16 修改: 2026-06-26 20:04
|
| axios |
CVE-2026-44489 |
低危 |
1.15.2 |
1.16.0 |
axios: Axios: Information disclosure via Prototype Pollution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44489
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-11 17:16 修改: 2026-06-17 10:50
|
| diff |
CVE-2026-24001 |
低危 |
4.0.2 |
8.0.3, 5.2.2, 4.0.4, 3.5.1 |
jsdiff: denial of service vulnerability in parsePatch and applyPatch
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24001
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-01-22 03:15 修改: 2026-07-15 02:18
|
| aws-sdk |
GHSA-j965-2qgj-vjmq |
低危 |
2.1693.0 |
|
JavaScript SDK v2 users should add validation to the region parameter value in or migrate to v3
漏洞详情: https://github.com/advisories/GHSA-j965-2qgj-vjmq
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-01-08 22:04 修改: 2026-01-08 22:04
|
| nodemailer |
GHSA-c7w3-x93f-qmm8 |
低危 |
6.9.1 |
8.0.4 |
Nodemailer has SMTP command injection due to unsanitized `envelope.size` parameter
漏洞详情: https://github.com/advisories/GHSA-c7w3-x93f-qmm8
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-26 22:26 修改: 2026-03-26 22:26
|
| send |
CVE-2024-43799 |
低危 |
0.18.0 |
0.19.0 |
send: Code Execution Vulnerability in Send Library
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-43799
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-09-10 15:15 修改: 2026-06-17 07:51
|
| serve-static |
CVE-2024-43800 |
低危 |
1.15.0 |
1.16.0, 2.1.0 |
serve-static: Improper Sanitization in serve-static
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-43800
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-09-10 15:15 修改: 2026-06-17 07:51
|
| body-parser |
CVE-2026-12590 |
低危 |
1.20.1 |
1.20.6, 2.3.0 |
body-parser: body-parser: Denial of Service via invalid limit option
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12590
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-09 11:16 修改: 2026-07-10 02:45
|
| dompurify |
CVE-2026-65899 |
低危 |
3.3.1 |
3.4.9 |
dompurify: DOMPurify: Client-side arbitrary code execution due to improper Trusted Types policy reset
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65899
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:53
|
| dompurify |
CVE-2026-65900 |
低危 |
3.3.1 |
3.4.8 |
dompurify: DOMPurify: Template expression injection allows information disclosure
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65900
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:52
|
| dompurify |
CVE-2026-65901 |
低危 |
3.3.1 |
|
dompurify: DOMPurify: Cross-site scripting vulnerability via attacker-controlled nodeName
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65901
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-23 14:18 修改: 2026-07-28 15:52
|
| string-math |
CVE-2025-45143 |
低危 |
1.2.2 |
|
string-math's string-math.js vulnerability can cause Regex Denial of Service (ReDoS)
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-45143
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2025-06-30 17:15 修改: 2026-06-17 09:25
|
| dompurify |
GHSA-c2j3-45gr-mqc4 |
低危 |
3.3.1 |
3.4.12 |
DOMPurify: `CUSTOM_ELEMENT_HANDLING` bypasses `afterSanitizeElements` for allowed custom elements.
漏洞详情: https://github.com/advisories/GHSA-c2j3-45gr-mqc4
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-21 19:41 修改: 2026-07-21 19:41
|
| body-parser |
CVE-2026-12590 |
低危 |
1.20.5 |
1.20.6, 2.3.0 |
body-parser: body-parser: Denial of Service via invalid limit option
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12590
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-09 11:16 修改: 2026-07-10 02:45
|
| express |
CVE-2024-43796 |
低危 |
4.18.2 |
4.20.0, 5.0.0 |
express: Improper Input Handling in Express Redirects
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-43796
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-09-10 15:15 修改: 2026-06-17 07:51
|
| body-parser |
CVE-2026-12590 |
低危 |
1.20.5 |
1.20.6, 2.3.0 |
body-parser: body-parser: Denial of Service via invalid limit option
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12590
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-07-09 11:16 修改: 2026-07-10 02:45
|
| @tootallnate/once |
CVE-2026-3449 |
低危 |
1.1.2 |
3.0.1, 2.0.1 |
@tootallnate/once: @tootallnate/once: Denial of Service due to incorrect control flow scoping with AbortSignal
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3449
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-03-03 05:17 修改: 2026-06-17 10:43
|
| cookie |
CVE-2024-47764 |
低危 |
0.3.1 |
0.7.0 |
cookie: cookie accepts cookie name, path, and domain with out of bounds characters
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47764
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-10-04 20:15 修改: 2026-06-17 07:57
|
| cookie |
CVE-2024-47764 |
低危 |
0.5.0 |
0.7.0 |
cookie: cookie accepts cookie name, path, and domain with out of bounds characters
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47764
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2024-10-04 20:15 修改: 2026-06-17 07:57
|
| qs |
CVE-2026-2391 |
低危 |
6.11.0 |
6.14.2 |
qs: qs's arrayLimit bypass in comma parsing allows denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2391
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-02-12 05:17 修改: 2026-06-17 10:30
|
| qs |
CVE-2026-2391 |
低危 |
6.11.0 |
6.14.2 |
qs: qs's arrayLimit bypass in comma parsing allows denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2391
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-02-12 05:17 修改: 2026-06-17 10:30
|
| axios |
CVE-2026-42040 |
低危 |
0.21.4 |
1.15.1, 0.31.1 |
axios: Axios: Incorrect null byte handling can lead to data integrity issues
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42040
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-04-24 18:16 修改: 2026-06-17 10:47
|
| undici |
CVE-2026-11525 |
低危 |
6.25.0 |
6.27.0, 7.28.0, 8.5.0 |
undici: undici: Weakening of cookie SameSite policy due to incorrect parsing of Set-Cookie header
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11525
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 18:17 修改: 2026-06-25 17:46
|
| undici |
CVE-2026-6733 |
低危 |
6.25.0 |
6.27.0, 7.28.0, 8.5.0 |
undici: Undici: Response queue poisoning on reused keep-alive sockets can lead to incorrect response delivery.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6733
镜像层: sha256:f8921a91b624f29faa17fd7321318a330a92cfa7504a6cc953d612e37106e894
发布日期: 2026-06-17 18:18 修改: 2026-06-27 23:46
|