【高危】aqt 安全更新(GHSA-869j-r97x-hx2g)
aqt存在安全风险,<= 25.9.2 受影响,建议升级至 25.9.3。
【高危】surrealdb:任意文件读取风险(GHSA-cc8f-fcx3-gpjr)
surrealdb存在任意文件读取风险,< 3.1.5 受影响,建议升级至 3.1.5。
【高危】@merill/lokka 安全更新(GHSA-g2gw-q38m-vjfc)
@merill/lokka存在安全风险,< 2.1.2 受影响,建议升级至 2.1.2。
【高危】@jhb.software/payload-cloudinary-plugin:路径穿越风险(GHSA-h5x8-xp6m-x6q4)
@jhb.software/payload-cloudinary-plugin存在路径穿越风险,>= 0.3.0, < 0.4.0 受影响,建议升级至 0.4.0。
【高危】langsmith 安全更新(GHSA-f4xh-w4cj-qxq8)
langsmith存在安全风险,< 0.8.18 受影响,建议升级至 0.8.18。
【高危】githubtoplanguages:命令注入风险(GHSA-c3xh-98xp-6qhf)
githubtoplanguages存在命令注入风险,< 1.1.4 受影响,建议升级至 1.1.4。
【高危】appium-mcp:跨站脚本风险(GHSA-x975-rgx4-5fh4)
appium-mcp存在跨站脚本风险,<= 1.85.9 受影响,建议升级至 1.85.10。
【高危】everos:路径穿越风险(GHSA-c795-2g9c-j48m)
everos存在路径穿越风险,<= 1.0.0 受影响,建议升级至 1.0.1。
【高危】@zenalexa/unicli 安全更新(GHSA-v3f4-w7r7-v3hm)
@zenalexa/unicli存在安全风险,< 0.225.2 受影响,建议升级至 0.225.2。
【高危】stigmem-node:信息泄露风险(GHSA-6gqw-jqv7-v88m)
stigmem-node存在信息泄露风险,< 0.9.0a12 受影响,建议升级至 0.9.0a12。
【高危】@budibase/server:远程代码执行风险(GHSA-rgvg-3wpc-h44p)
@budibase/server存在远程代码执行风险,< 3.39.9 受影响,建议升级至 3.39.9。
【高危】@actual-app/sync-server 安全更新(GHSA-cq9c-6w48-qmfg)
@actual-app/sync-server存在安全风险,<= 26.5.2 受影响,建议升级至 26.6.0。
【高危】@budibase/server 安全更新(GHSA-jj36-r9w3-3pfh)
@budibase/server存在安全风险,< 3.39.2 受影响,建议升级至 3.39.2。
【高危】@budibase/server:跨站请求伪造风险(GHSA-v7j5-vc4m-723w)
@budibase/server存在跨站请求伪造风险,< 3.39.0 受影响,建议升级至 3.39.0。
【高危】@budibase/server 安全更新(GHSA-35c4-rvc8-frhm)
@budibase/server存在安全风险,< 3.39.0 受影响,建议升级至 3.39.0。
【高危】@budibase/server:服务端请求伪造风险(GHSA-4q6h-8p4v-67vq)
@budibase/server存在服务端请求伪造风险,< 3.39.0 受影响,建议升级至 3.39.0。
【高危】gogs:服务端请求伪造风险(GHSA-c4v7-xg93-qf8g)
gogs存在服务端请求伪造风险,<= 0.14.2 受影响,建议升级至 0.14.3。
【高危】skillctl:路径穿越风险(GHSA-74p7-6h78-gw8p)
skillctl存在路径穿越风险,< 0.1.3 受影响,建议升级至 0.1.3。
【高危】gogs:服务端请求伪造风险(GHSA-wv27-2vqp-j7g5)
gogs存在服务端请求伪造风险,< 0.14.3 受影响,建议升级至 0.14.3。
【高危】gogs:跨站请求伪造风险(GHSA-pwx3-qcgw-vh7h)
gogs存在跨站请求伪造风险,< 0.14.3 受影响,建议升级至 0.14.3。