#medium

74 条相关内容

文章 74

【中危】cms:跨站脚本风险(GHSA-xrqc-p465-2xvg)

cms存在跨站脚本风险,>= 5.0.0-RC1, < 5.9.22 受影响,建议升级至 5.9.53。

安全速报GitHub Advisory · 自动同步·2026/7/7◷ 3#漏洞预警

【中危】cms:任意文件读取风险(GHSA-287w-mxq6-x2cp)

cms存在任意文件读取风险,>= 4.0.0-RC1, < 4.18.0 受影响,建议升级至 4.18.0。

安全速报GitHub Advisory · 自动同步·2026/7/7◷ 3#漏洞预警

【中危】kiwitcms:开放重定向风险(GHSA-hmj5-jm8h-h9fh)

kiwitcms存在开放重定向风险,<= 12.4 受影响。上游暂未提供明确修复版本。

安全速报GitHub Advisory · 自动同步·2026/7/7◷ 4#漏洞预警

【中危】v2 安全更新(GHSA-5wg6-jmq2-53pw)

v2存在安全风险,>= 2.34.0, < 2.34.2 受影响,建议升级至 2.34.2。

安全速报GitHub Advisory · 自动同步·2026/7/7◷ 2#漏洞预警

【中危】v2 安全更新(GHSA-7qw2-f75v-62f7)

v2存在安全风险,>= 2.34.0, < 2.34.2 受影响,建议升级至 2.34.2。

安全速报GitHub Advisory · 自动同步·2026/7/7◷ 2#漏洞预警

【中危】jxl-oxide:拒绝服务风险(GHSA-66m8-c62j-h6v5)

jxl-oxide存在拒绝服务风险,<= 0.12.5 受影响,建议升级至 0.12.6。

安全速报GitHub Advisory · 自动同步·2026/7/3◷ 2#漏洞预警

【中危】jxl-modular:拒绝服务风险(GHSA-2v8p-fqpx-2q3w)

jxl-modular存在拒绝服务风险,<= 0.11.2 受影响,建议升级至 0.11.3。

安全速报GitHub Advisory · 自动同步·2026/7/3◷ 2#漏洞预警

【中危】Steeltoe.Configuration.Abstractions 安全更新(GHSA-rxrh-4j9h-xgg9)

Steeltoe.Configuration.Abstractions存在安全风险,>= 4.0.0, <= 4.1.0 受影响,建议升级至 4.2.0。

安全速报GitHub Advisory · 自动同步·2026/7/3◷ 2#漏洞预警

【中危】Steeltoe.Security.Authentication.JwtBearer 安全更新(GHSA-7fqc-p256-7pwj)

Steeltoe.Security.Authentication.JwtBearer存在安全风险,<= 4.1.0 受影响,建议升级至 4.2.0。

安全速报GitHub Advisory · 自动同步·2026/7/3◷ 2#漏洞预警

【中危】Steeltoe.Management.Endpoint 安全更新(GHSA-227r-jm2g-7cp4)

Steeltoe.Management.Endpoint存在安全风险,<= 4.1.0 受影响,建议升级至 4.2.0。

安全速报GitHub Advisory · 自动同步·2026/7/3◷ 2#漏洞预警

【中危】openclaw 安全更新(GHSA-9c3v-684m-579c)

openclaw存在安全风险,< 2026.6.5 受影响,建议升级至 2026.6.5。

安全速报GitHub Advisory · 自动同步·2026/7/2◷ 2#漏洞预警

【中危】v2 安全更新(GHSA-j48m-h7xq-2xpj)

v2存在安全风险,<= 2.0.9 受影响,建议升级至 2.1.0。

安全速报GitHub Advisory · 自动同步·2026/7/2◷ 2#漏洞预警

【中危】v2:远程代码执行风险(GHSA-vh4v-2xq2-g5cg)

v2存在远程代码执行风险,< 2.6.1 受影响,建议升级至 2.6.1。

安全速报GitHub Advisory · 自动同步·2026/7/2◷ 2#漏洞预警

【中危】v2 安全更新(GHSA-8xwf-rjm4-xvhv)

v2存在安全风险,< 2.6.1 受影响,建议升级至 2.6.1。

安全速报GitHub Advisory · 自动同步·2026/7/2◷ 1#漏洞预警

【中危】mailpit:身份验证绕过风险(GHSA-28pq-6qxg-wg5r)

mailpit存在身份验证绕过风险,<= 1.30.0 受影响,建议升级至 1.30.1。

安全速报GitHub Advisory · 自动同步·2026/7/2◷ 2#漏洞预警

【中危】@hey-api/openapi-ts 安全更新(GHSA-hhx9-57xq-r5rw)

@hey-api/openapi-ts存在安全风险,< 0.97.3 受影响,建议升级至 0.97.3。

安全速报GitHub Advisory · 自动同步·2026/7/2◷ 2#漏洞预警

【中危】fleet:服务端请求伪造风险(GHSA-hx4v-cxpf-vh8m)

fleet存在服务端请求伪造风险,>= 0.15.0, < 0.15.2 受影响,建议升级至 0.15.2。

安全速报GitHub Advisory · 自动同步·2026/7/2◷ 2#漏洞预警

【中危】paymenter 安全更新(GHSA-pgcq-8grm-5rx9)

paymenter存在安全风险,<= 1.5.4 受影响,建议升级至 1.5.5。

安全速报GitHub Advisory · 自动同步·2026/7/1◷ 2#漏洞预警

【中危】twig 安全更新(GHSA-h8vq-8gpg-mhcg)

twig存在安全风险,<= 3.26.0 受影响,建议升级至 3.27.0。

安全速报GitHub Advisory · 自动同步·2026/7/1◷ 2#漏洞预警

【中危】twig 安全更新(GHSA-8x9c-rmqh-456c)

twig存在安全风险,<= 3.26.0 受影响,建议升级至 3.27.0。

安全速报GitHub Advisory · 自动同步·2026/7/1◷ 2#漏洞预警

社区讨论 0

暂无相关讨论。

1 / 4