docker.io/us-central1-docker.pkg.dev/keephq/keep/keep-api:0.52.1 linux/amd64

docker.io/us-central1-docker.pkg.dev/keephq/keep/keep-api:0.52.1 - Trivy安全扫描结果 扫描时间: 2026-08-01 09:52
全部漏洞信息
低危漏洞:62 中危漏洞:61 高危漏洞:45 严重漏洞:2

系统OS: alpine 3.22.1 扫描引擎: Trivy 扫描时间: 2026-08-01 09:52

docker.io/us-central1-docker.pkg.dev/keephq/keep/keep-api:0.52.1 (alpine 3.22.1) (alpine)
低危漏洞:41 中危漏洞:27 高危漏洞:18 严重漏洞:2
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libcrypto3 CVE-2026-31789 严重 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Heap buffer overflow on 32-bit systems from large X.509 certificate processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31789

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-31789 严重 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Heap buffer overflow on 32-bit systems from large X.509 certificate processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31789

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2025-69421 高危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69421

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2026-28387 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Arbitrary code execution due to use-after-free in DANE TLSA authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28387

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-28388 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in delta CRL processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28388

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-28389 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service vulnerability in CMS processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28389

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-28390 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in CMS EnvelopedData processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28390

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libcrypto3 CVE-2026-45447 高危 3.5.1-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-29 13:18

libcrypto3 CVE-2025-15467 高危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Remote code execution or Denial of Service via oversized Initialization Vector in CMS parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15467

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-07-28 13:17

libssl3 CVE-2025-15467 高危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Remote code execution or Denial of Service via oversized Initialization Vector in CMS parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15467

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-07-28 13:17

libssl3 CVE-2025-69421 高危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69421

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2026-28387 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Arbitrary code execution due to use-after-free in DANE TLSA authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28387

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-28388 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in delta CRL processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28388

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-28389 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service vulnerability in CMS processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28389

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-28390 高危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL: Denial of Service due to NULL pointer dereference in CMS EnvelopedData processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28390

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-45447 高危 3.5.1-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-29 13:18

musl CVE-2026-40200 高危 1.2.5-r10 1.2.5-r12 musl: musl libc: Arbitrary code execution and denial of service via stack-based memory corruption in qsort

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40200

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-10 17:17 修改: 2026-06-17 10:44

musl-utils CVE-2026-40200 高危 1.2.5-r10 1.2.5-r12 musl: musl libc: Arbitrary code execution and denial of service via stack-based memory corruption in qsort

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40200

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-10 17:17 修改: 2026-06-17 10:44

sqlite-libs CVE-2025-6965 高危 3.49.2-r0 3.49.2-r1 sqlite: Integer Truncation in SQLite

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-6965

镜像层: sha256:34441ec4ebfd032d7fba664745b5e4fcf82faf84a1df9f832481f88e5d190e77

发布日期: 2025-07-15 14:15 修改: 2026-06-26 16:36

zlib CVE-2026-22184 高危 1.3.1-r2 1.3.2-r0 zlib: zlib: Arbitrary code execution via buffer overflow in untgz utility

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22184

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-07 21:16 修改: 2026-07-15 02:18

busybox CVE-2024-58251 中危 1.37.0-r18 1.37.0-r20 In netstat in BusyBox through 1.37.0, local users can launch of networ ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-58251

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-04-23 18:16 修改: 2026-06-17 08:14

busybox-binsh CVE-2024-58251 中危 1.37.0-r18 1.37.0-r20 In netstat in BusyBox through 1.37.0, local users can launch of networ ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-58251

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-04-23 18:16 修改: 2026-06-17 08:14

libcrypto3 CVE-2025-11187 中危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution or denial of service through crafted PKCS#12 file

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-11187

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:29

libcrypto3 CVE-2025-69419 中危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution due to out-of-bounds write in PKCS#12 processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69419

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2025-9230 中危 3.5.1-r0 3.5.4-r0 openssl: Out-of-bounds read & write in RFC 3211 KEK Unwrap

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9230

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libcrypto3 CVE-2025-9231 中危 3.5.1-r0 3.5.4-r0 openssl: Timing side-channel in SM2 algorithm on 64 bit ARM

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9231

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libcrypto3 CVE-2026-2673 中危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL TLS 1.3 server may choose unexpected key agreement group

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2673

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-03-13 19:54 修改: 2026-06-17 10:31

libcrypto3 CVE-2026-31790 中危 3.5.1-r0 3.5.6-r0 openssl: openssl: Information Disclosure from Uninitialized Memory via Invalid RSA Public Key

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31790

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2025-11187 中危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution or denial of service through crafted PKCS#12 file

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-11187

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:29

libssl3 CVE-2025-69419 中危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Arbitrary code execution due to out-of-bounds write in PKCS#12 processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69419

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2025-9230 中危 3.5.1-r0 3.5.4-r0 openssl: Out-of-bounds read & write in RFC 3211 KEK Unwrap

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9230

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libssl3 CVE-2025-9231 中危 3.5.1-r0 3.5.4-r0 openssl: Timing side-channel in SM2 algorithm on 64 bit ARM

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9231

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libssl3 CVE-2026-2673 中危 3.5.1-r0 3.5.6-r0 openssl: OpenSSL TLS 1.3 server may choose unexpected key agreement group

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2673

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-03-13 19:54 修改: 2026-06-17 10:31

libssl3 CVE-2026-31790 中危 3.5.1-r0 3.5.6-r0 openssl: openssl: Information Disclosure from Uninitialized Memory via Invalid RSA Public Key

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31790

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-07 22:16 修改: 2026-07-24 23:10

libssl3 CVE-2026-34182 中危 3.5.1-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-34183 中危 3.5.1-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42764 中危 3.5.1-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-45445 中危 3.5.1-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-34182 中危 3.5.1-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

musl CVE-2026-6042 中危 1.2.5-r10 1.2.5-r11 musl libc: GB18030 4-byte Decoder: musl libc: Denial of Service via inefficient algorithmic complexity in iconv

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6042

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-10 09:16 修改: 2026-06-17 11:00

libcrypto3 CVE-2026-34183 中危 3.5.1-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

musl-utils CVE-2026-6042 中危 1.2.5-r10 1.2.5-r11 musl libc: GB18030 4-byte Decoder: musl libc: Denial of Service via inefficient algorithmic complexity in iconv

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6042

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-04-10 09:16 修改: 2026-06-17 11:00

libcrypto3 CVE-2026-42764 中危 3.5.1-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

ssl_client CVE-2024-58251 中危 1.37.0-r18 1.37.0-r20 In netstat in BusyBox through 1.37.0, local users can launch of networ ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-58251

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-04-23 18:16 修改: 2026-06-17 08:14

xz-libs CVE-2026-34743 中危 5.8.1-r0 5.8.3-r0 xz: XZ Utils: Denial of Service via buffer overflow in index decoding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34743

镜像层: sha256:34441ec4ebfd032d7fba664745b5e4fcf82faf84a1df9f832481f88e5d190e77

发布日期: 2026-04-02 19:21 修改: 2026-07-24 21:10

libcrypto3 CVE-2026-45445 中危 3.5.1-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

zlib CVE-2026-27171 中危 1.3.1-r2 1.3.2-r0 zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26

libcrypto3 CVE-2025-69418 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Information disclosure and data tampering via specific low-level OCB encryption/decryption calls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69418

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2025-69420 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed TimeStamp Response

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69420

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2025-9232 低危 3.5.1-r0 3.5.4-r0 openssl: Out-of-bounds read in HTTP client no_proxy handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9232

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libcrypto3 CVE-2026-22795 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to type confusion in PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22795

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libcrypto3 CVE-2026-22796 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via type confusion in PKCS#7 signature verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22796

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libcrypto3 CVE-2026-34180 低危 3.5.1-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-34181 低危 3.5.1-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42766 低危 3.5.1-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42767 低危 3.5.1-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42768 低危 3.5.1-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42769 低危 3.5.1-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-42770 低危 3.5.1-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2025-15468 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via NULL pointer dereference in QUIC protocol handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15468

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

libssl3 CVE-2025-15469 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Data integrity bypass in `openssl dgst` command due to silent truncation

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15469

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

libssl3 CVE-2025-66199 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to excessive memory allocation in TLS 1.3 certificate compression

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66199

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:56

libssl3 CVE-2025-68160 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to out-of-bounds write in BIO filter

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68160

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:58

libssl3 CVE-2025-69418 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Information disclosure and data tampering via specific low-level OCB encryption/decryption calls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69418

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2025-69420 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via malformed TimeStamp Response

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69420

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2025-9232 低危 3.5.1-r0 3.5.4-r0 openssl: Out-of-bounds read in HTTP client no_proxy handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9232

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libssl3 CVE-2026-22795 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to type confusion in PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22795

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libssl3 CVE-2026-22796 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via type confusion in PKCS#7 signature verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22796

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libssl3 CVE-2026-34180 低危 3.5.1-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-34181 低危 3.5.1-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42766 低危 3.5.1-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42767 低危 3.5.1-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42768 低危 3.5.1-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42769 低危 3.5.1-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-42770 低危 3.5.1-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-45446 低危 3.5.1-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-7383 低危 3.5.1-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libssl3 CVE-2026-9076 低危 3.5.1-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-45446 低危 3.5.1-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-7383 低危 3.5.1-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

libcrypto3 CVE-2026-9076 低危 3.5.1-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10

busybox CVE-2025-46394 低危 1.37.0-r18 1.37.0-r20 In tar in BusyBox through 1.37.0, a TAR archive can have filenames hid ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46394

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-04-23 16:15 修改: 2026-06-17 09:26

busybox-binsh CVE-2025-46394 低危 1.37.0-r18 1.37.0-r20 In tar in BusyBox through 1.37.0, a TAR archive can have filenames hid ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46394

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-04-23 16:15 修改: 2026-06-17 09:26

libcrypto3 CVE-2025-15468 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service via NULL pointer dereference in QUIC protocol handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15468

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

ssl_client CVE-2025-46394 低危 1.37.0-r18 1.37.0-r20 In tar in BusyBox through 1.37.0, a TAR archive can have filenames hid ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46394

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2025-04-23 16:15 修改: 2026-06-17 09:26

libcrypto3 CVE-2025-15469 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Data integrity bypass in `openssl dgst` command due to silent truncation

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15469

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 08:37

libcrypto3 CVE-2025-66199 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to excessive memory allocation in TLS 1.3 certificate compression

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66199

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:56

libcrypto3 CVE-2025-68160 低危 3.5.1-r0 3.5.5-r0 openssl: OpenSSL: Denial of Service due to out-of-bounds write in BIO filter

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68160

镜像层: sha256:418dccb7d85a63a6aa574439840f7a6fa6fd2321b3e2394568a317735e867d35

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:58

Python (python-pkg)
低危漏洞:21 中危漏洞:34 高危漏洞:27 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
Mako CVE-2026-41205 高危 1.3.8 1.3.11 mako: Mako: Information disclosure via path traversal vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41205

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-23 19:17 修改: 2026-06-17 10:46

Mako CVE-2026-44307 高危 1.3.8 1.3.12 mako: Mako: Information disclosure via directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44307

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-12 22:16 修改: 2026-06-17 10:50

PyJWT CVE-2026-32597 高危 2.10.1 2.12.0 pyjwt: PyJWT accepts unknown `crit` header extensions (RFC 7515 §4.1.11 MUST violation)

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32597

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-03-13 19:55 修改: 2026-07-22 12:17

PyJWT CVE-2026-48526 高危 2.10.1 2.13.0 python-pyjwt: PyJWT: Authentication bypass due to forged JSON Web Tokens

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48526

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-28 16:16 修改: 2026-07-30 12:18

cryptography CVE-2026-26007 高危 43.0.3 46.0.5 cryptography: cryptography Subgroup Attack Due to Missing Subgroup Validation for SECT Curves

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-26007

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-02-10 22:17 修改: 2026-07-20 12:18

cryptography GHSA-537c-gmf6-5ccf 高危 43.0.3 48.0.1 Vulnerable OpenSSL included in cryptography wheels

漏洞详情: https://github.com/advisories/GHSA-537c-gmf6-5ccf

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-15 20:12 修改: 2026-06-15 20:12

httplib2 CVE-2026-59939 高危 0.22.0 0.32.0 httplib2: httplib2: Denial of Service via unbounded decompression of HTTP response bodies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59939

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-07-08 20:16 修改: 2026-07-13 12:31

jaraco.context CVE-2026-23949 高危 5.3.0 6.1.0 jaraco.context: jaraco.context: Path traversal via malicious tar archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23949

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-01-20 01:15 修改: 2026-06-17 10:22

protobuf CVE-2026-0994 高危 5.29.5 6.33.5, 5.29.6 python: protobuf: Protobuf: Denial of Service due to recursion depth bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-0994

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-01-23 15:16 修改: 2026-07-15 02:18

pyOpenSSL CVE-2026-27459 高危 24.3.0 26.0.0 pyOpenSSL: DTLS cookie callback buffer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27459

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-03-18 00:16 修改: 2026-07-30 12:17

pyasn1 CVE-2026-23490 高危 0.6.1 0.6.2 pyasn1: pyasn1: Denial of Service due to memory exhaustion from malformed RELATIVE-OID

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-23490

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-01-16 19:16 修改: 2026-07-21 12:17

pyasn1 CVE-2026-30922 高危 0.6.1 0.6.3 pyasn1: pyasn1 Vulnerable to Denial of Service via Unbounded Recursion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-30922

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-03-18 04:17 修改: 2026-07-21 12:17

pyasn1 CVE-2026-59885 高危 0.6.1 0.6.4 pyasn1: python-pyasn1: pyasn1: Denial of Service via crafted ASN.1 OBJECT IDENTIFIER

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59885

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:38

pyasn1 CVE-2026-59886 高危 0.6.1 0.6.4 pyasn1: pyasn1: Denial of Service via crafted ASN.1 REAL values

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59886

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-07-14 17:17 修改: 2026-07-21 14:38

python-engineio CVE-2026-48802 高危 4.11.1 4.13.2 python-engineio has unbound thread allocation that can cause denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48802

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

python-engineio CVE-2026-48809 高危 4.11.1 4.13.2 python-engineio has possible denial of service due to maximum payload size sometimes not being enforced

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48809

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

python-multipart CVE-2026-24486 高危 0.0.18 0.0.22 python-multipart: Python-Multipart: Arbitrary file write via path traversal vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24486

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-01-27 01:16 修改: 2026-07-24 13:17

python-multipart CVE-2026-42561 高危 0.0.18 0.0.27 python-multipart: python-multipart: Denial of Service via excessive multipart part headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42561

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-13 21:16 修改: 2026-07-24 13:18

python-multipart CVE-2026-53539 高危 0.0.18 0.0.30 python-multipart: Python-Multipart: Denial of Service via crafted form-urlencoded bodies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53539

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:50

python-socketio CVE-2026-48804 高危 5.14.0 5.16.2 python-socketio: Binary attachment accumulation can cause denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48804

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

starlette CVE-2025-62727 高危 0.41.3 0.49.1 starlette: Starlette DoS via Range header merging

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-62727

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2025-10-28 21:15 修改: 2026-06-17 09:52

starlette CVE-2026-48818 高危 0.41.3 1.1.0 starlette: Starlette: SSRF and NTLM credential theft via UNC paths in StaticFiles on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48818

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-17 19:18 修改: 2026-07-15 02:22

starlette CVE-2026-54283 高危 0.41.3 1.3.1 starlette: Starlette: request.form() limits silently ignored for application/x-www-form-urlencoded enable DoS

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54283

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:16

urllib3 CVE-2026-44431 高危 2.6.3 2.7.0 urllib3: urllib3: Information disclosure via cross-origin redirects forwarding sensitive headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44431

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-13 16:16 修改: 2026-06-26 12:16

urllib3 CVE-2026-44432 高危 2.6.3 2.7.0 urllib3: urllib3: Denial of Service due to excessive HTTP response decompression

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44432

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-13 16:16 修改: 2026-07-24 13:18

wheel CVE-2026-24049 高危 0.45.1 0.46.2 wheel: wheel: Privilege Escalation or Arbitrary Code Execution via malicious wheel file unpacking

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24049

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-01-22 05:16 修改: 2026-07-29 13:17

wheel CVE-2026-24049 高危 0.45.1 0.46.2 wheel: wheel: Privilege Escalation or Arbitrary Code Execution via malicious wheel file unpacking

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24049

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-01-22 05:16 修改: 2026-07-29 13:17

pip CVE-2025-8869 中危 25.1.1 25.3 pip: pip missing checks on symbolic link extraction

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-8869

镜像层: sha256:34441ec4ebfd032d7fba664745b5e4fcf82faf84a1df9f832481f88e5d190e77

发布日期: 2025-09-24 15:15 修改: 2026-06-17 10:07

pip CVE-2025-8869 中危 25.1.1 25.3 pip: pip missing checks on symbolic link extraction

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-8869

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2025-09-24 15:15 修改: 2026-06-17 10:07

pip CVE-2026-3219 中危 25.1.1 26.1 pip: pip: Incorrect file installation due to improper archive handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3219

镜像层: sha256:34441ec4ebfd032d7fba664745b5e4fcf82faf84a1df9f832481f88e5d190e77

发布日期: 2026-04-20 16:16 修改: 2026-06-17 10:43

pip CVE-2026-3219 中危 25.1.1 26.1 pip: pip: Incorrect file installation due to improper archive handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3219

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-20 16:16 修改: 2026-06-17 10:43

pip CVE-2026-6357 中危 25.1.1 26.1 pip: pip: Arbitrary code execution or information disclosure via malicious wheel package installation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6357

镜像层: sha256:34441ec4ebfd032d7fba664745b5e4fcf82faf84a1df9f832481f88e5d190e77

发布日期: 2026-04-27 15:16 修改: 2026-06-17 11:00

pip CVE-2026-6357 中危 25.1.1 26.1 pip: pip: Arbitrary code execution or information disclosure via malicious wheel package installation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6357

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-27 15:16 修改: 2026-06-17 11:00

pip CVE-2026-8643 中危 25.1.1 26.1.2 python-pip: Path traversal via malicious entry point name in pip wheel installation allows arbitrary file overwrite

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8643

镜像层: sha256:34441ec4ebfd032d7fba664745b5e4fcf82faf84a1df9f832481f88e5d190e77

发布日期: 2026-06-01 17:17 修改: 2026-07-22 12:18

pip CVE-2026-8643 中危 25.1.1 26.1.2 python-pip: Path traversal via malicious entry point name in pip wheel installation allows arbitrary file overwrite

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8643

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-01 17:17 修改: 2026-07-22 12:18

aiohttp CVE-2026-22815 中危 3.13.3 3.13.4 aiohttp: AIOHTTP: Denial of Service via insufficient header/trailer handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22815

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:20

aiohttp CVE-2026-34515 中危 3.13.3 3.13.4 aiohttp: AIOHTTP: Information disclosure via static resource handler on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34515

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34516 中危 3.13.3 3.13.4 aiohttp: AIOHTTP: Denial of Service via excessive multipart headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34516

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34525 中危 3.13.3 3.13.4 aiohttp: aiohttp: Security bypass via multiple Host headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34525

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

aiohttp CVE-2026-34993 中危 3.13.3 3.14.0 aiohttp: AIOHTTP: Arbitrary code execution via untrusted input to CookieJar.load()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34993

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-02 20:16 修改: 2026-07-22 12:17

aiohttp CVE-2026-47265 中危 3.13.3 3.14.0 python-aiohttp: AIOHTTP: Information disclosure via improper handling of cookies during cross-origin redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47265

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-02 20:16 修改: 2026-07-21 19:10

python-dotenv CVE-2026-28684 中危 0.21.1 1.2.2 python-dotenv: python-dotenv: Arbitrary file overwrite via symbolic link following

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28684

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-20 17:16 修改: 2026-06-17 10:28

aiohttp CVE-2026-54273 中危 3.13.3 3.14.1 aiohttp: AIOHTTP: Denial of Service via excessive pipelined requests

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54273

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:37

aiohttp CVE-2026-54274 中危 3.13.3 3.14.1 aiohttp: aiohttp: Denial of Service via incomplete websocket frame payloads

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54274

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:37

aiohttp CVE-2026-54276 中危 3.13.3 3.14.1 aiohttp: aiohttp: Information disclosure via DigestAuthMiddleware after cross-origin redirect

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54276

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-30 18:18

aiohttp CVE-2026-54277 中危 3.13.3 3.14.1 aiohttp: aiohttp: Denial of Service via oversized HTTP request lines bypassing max_line_size check

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54277

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-30 18:11

aiohttp CVE-2026-54278 中危 3.13.3 3.14.1 aiohttp: aiohttp: Denial of Service due to excessive memory consumption from compressed request body

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54278

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:27

python-multipart CVE-2026-40347 中危 0.0.18 0.0.26 python-multipart: Python-Multipart: Denial of Service via crafted multipart/form-data requests

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40347

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-18 00:16 修改: 2026-06-17 10:45

awscli CVE-2026-13769 中危 1.40.8 1.44.78 aws-cli: AWS CLI: Information disclosure via overly permissive file permissions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13769

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-07-01 19:16 修改: 2026-07-01 20:17

requests CVE-2026-25645 中危 2.32.4 2.33.0 requests: Requests: Security bypass due to predictable temporary file creation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25645

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-03-25 17:16 修改: 2026-06-17 10:25

setuptools CVE-2026-59890 中危 78.1.1 83.0.0 setuptools: setuptools: MANIFEST.in exclusion bypass in sdist via Unicode normalization collision (NFC/NFD)

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59890

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:04

awscli GHSA-747p-wmpv-9c78 中危 1.40.8 1.44.38 AWS CLI: cli_history database does not restrict file permissions on Unix systems

漏洞详情: https://github.com/advisories/GHSA-747p-wmpv-9c78

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-02-27 15:50 修改: 2026-02-27 15:50

PyJWT CVE-2026-48522 中危 2.10.1 2.13.0 python-pyjwt: PyJWT: Server-Side Request Forgery (SSRF) via uncontrolled URL fetching in PyJWKClient

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48522

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

PyJWT CVE-2026-48523 中危 2.10.1 2.13.0 python-pyjwt: PyJWT: Verifier-side algorithm bypass leads to unauthorized information access

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48523

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

starlette CVE-2025-54121 中危 0.41.3 0.47.2 starlette: Starlette denial-of-service

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-54121

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2025-07-21 20:15 修改: 2026-06-17 09:39

starlette CVE-2026-48710 中危 0.41.3 1.0.1 starlette: Starlette: Security restriction bypass via malformed HTTP Host header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48710

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-26 22:16 修改: 2026-07-24 13:18

starlette CVE-2026-48817 中危 0.41.3 1.1.0 starlette: Starlette: Information disclosure and unintended method execution via non-standard HTTP methods

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48817

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-17 20:17 修改: 2026-06-26 19:18

PyJWT CVE-2026-48525 中危 2.10.1 2.13.0 python-pyjwt: PyJWT: Denial of Service via processing of crafted detached JWS tokens

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48525

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

idna CVE-2026-45409 中危 3.10 3.15 python-idna: idna: Denial of Service via specially crafted long inputs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45409

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-05 23:16 修改: 2026-07-23 07:10

PyNaCl CVE-2025-69277 中危 1.5.0 1.6.2 libsodium: pynacl: libsodium: Improper validation of elliptic curve points could lead to data integrity or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69277

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2025-12-31 06:15 修改: 2026-06-17 10:00

jwcrypto CVE-2026-39373 中危 1.5.6 1.5.7 JWCrypto: python-cryptography: python: JWCrypto: Memory exhaustion via crafted compressed JWE tokens

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39373

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-07 20:16 修改: 2026-07-24 21:10

PyJWT CVE-2026-48524 低危 2.10.1 2.13.0 python-pyjwt: PyJWT: Denial of Service via unverified JSON Web Token key IDs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48524

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-28 16:16 修改: 2026-06-17 10:55

aiohttp CVE-2026-34513 低危 3.13.3 3.13.4 aiohttp: AIOHTTP: Denial of Service due to unbounded DNS cache

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34513

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34514 低危 3.13.3 3.13.4 aiohttp: AIOHTTP: Header Injection via content_type parameter manipulation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34514

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

aiohttp CVE-2026-34517 低危 3.13.3 3.13.4 aiohttp: AIOHTTP: Denial of Service via large multipart form fields

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34517

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:16 修改: 2026-06-17 10:39

python-multipart CVE-2026-53537 低危 0.0.18 0.0.30 multipart: Python-Multipart: Information disclosure via header parsing discrepancy

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53537

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:54

python-multipart CVE-2026-53538 低危 0.0.18 0.0.30 python-multipart: Python-Multipart: Information disclosure due to parser differential in form data handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53538

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:52

python-multipart CVE-2026-53540 低危 0.0.18 0.0.31 python-multipart: Python-Multipart: Negative Content-Length in parse_form buffers the entire body in memory

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53540

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:50

cryptography CVE-2024-12797 低危 43.0.3 44.0.1 openssl: RFC7250 handshakes with unauthenticated servers don't abort as expected

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-12797

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2025-02-11 16:15 修改: 2026-06-17 07:00

pip CVE-2026-1703 低危 25.1.1 26.0 pip: pip: Information disclosure via path traversal when installing crafted wheel archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-1703

镜像层: sha256:34441ec4ebfd032d7fba664745b5e4fcf82faf84a1df9f832481f88e5d190e77

发布日期: 2026-02-02 15:16 修改: 2026-06-17 10:16

pip CVE-2026-1703 低危 25.1.1 26.0 pip: pip: Information disclosure via path traversal when installing crafted wheel archives

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-1703

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-02-02 15:16 修改: 2026-06-17 10:16

cryptography CVE-2026-34073 低危 43.0.3 46.0.6 python-cryptography: Cryptography: Security bypass due to improper DNS name constraint validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34073

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-03-31 03:15 修改: 2026-06-17 10:38

aiohttp CVE-2026-34518 低危 3.13.3 3.13.4 aiohttp: AIOHTTP: Information disclosure via retained Cookie and Proxy-Authorization headers during redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34518

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

pyOpenSSL CVE-2026-27448 低危 24.3.0 26.0.0 pyOpenSSL: TLS connection bypass via unhandled callback exception in set_tlsext_servername_callback

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27448

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-03-18 00:16 修改: 2026-06-17 10:27

aiohttp CVE-2026-34519 低危 3.13.3 3.13.4 aiohttp: aiohttp: Header injection vulnerability via reason parameter

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34519

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

aiohttp CVE-2026-34520 低危 3.13.3 3.13.4 aiohttp: AIOHTTP: Header injection vulnerability due to improper character handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34520

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-04-01 21:17 修改: 2026-06-17 10:39

aiohttp CVE-2026-50269 低危 3.13.3 3.14.0 aiohttp: AIOHTTP: CRLF injection in multipart headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50269

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:39

starlette CVE-2026-54282 低危 0.41.3 1.3.0 starlette: Starlette: Information disclosure due to improper HTTP request path validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54282

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:18

paramiko CVE-2026-44405 低危 3.5.0 paramiko: Paramiko: Data integrity could be compromised due to SHA-1 algorithm use

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44405

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-05-06 00:16 修改: 2026-07-24 20:10

aiohttp CVE-2026-54275 低危 3.13.3 3.14.1 aiohttp: AIOHTTP: TLS SNI check bypass via connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54275

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:36

aiohttp CVE-2026-54279 低危 3.13.3 3.14.1 aiohttp: AIOHTTP: Host-Only Cookies Become Domain Cookies After CookieJar Persistence

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54279

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:36

aiohttp CVE-2026-54280 低危 3.13.3 3.14.1 AIOHTTP is an asynchronous HTTP client/server framework for asyncio an ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54280

镜像层: sha256:ba1d7ce7ba0909e0858cf0a2325e7c6438ad67ecc6a3787bce35a320bc83fbed

发布日期: 2026-06-22 18:16 修改: 2026-06-26 19:35

/venv/lib/python3.13/site-packages/keep/providers/clickhouse_provider/clickhouse-secure/certs/server.key ()
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
/venv/lib/python3.13/site-packages/uptime_kuma_api/api.py ()
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×