目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
120
当前稳定在线
1,259
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 8.7
lakeFS存储型XSS漏洞(GHSA-c2r5-9j4w-2zff)及POC分析
github.com · 2026-08-08

### 漏洞概述 - **漏洞名称**: 存储型XSS在渲染的Markdown预览中通过原始HTML - **漏洞ID**: GHSA-c2r5-9j4w-2zff - **发布日期**: 2023年5月22日 - **严重程度**: 高 (CVSS v3基础指标: 8.7/10) ### 影响范围 - **受影响版本**: - `lakefs`: # test2.md click me r.js…

Read more
精品
CVSS 9.1
scim-patch 库原型污染漏洞 (GHSA-9edg-wc8r-q59c) 及修复
github.com · 2026-08-08

### 漏洞概述 该漏洞涉及原型污染问题,具体发生在 `scim-patch` 库中。当 `value-key` 或路径包含 `__proto__`、`constructor` 或 `prototype`(例如 `{"__proto__.polluted": "x"}`)时,`resolvePaths` 函数会遍历并写入 `Object.prototype`,导致原型污染。 ### 影响范围 - …

Read more
CVSS 6.3
go-git v5/v6 路径遍历漏洞 (GHSA-qqq7-7hm3-q3q8) 修复公告
github.com · 2026-08-08

### 漏洞概述 - **漏洞名称**:Malicious reference names may modify files outside the reference storage - **漏洞编号**:GHSA-qqq7-7hm3-q3q8 - **严重程度**:Moderate (6.3 / 10) - **发布日期**:last week ### 影响范围 - **受影响版本**: - …

Read more
精品
CVSS 8.6
Dgraph regexp过滤注入漏洞(GHSA-33hp-wc97-5qc)分析
github.com · 2026-08-07

### 漏洞概述 该漏洞涉及在生成DQL(Dgraph Query Language)时,对`regexp`过滤值的处理不当。具体来说,当`regexp`过滤值被写入生成的DQL时,它们被原样写入,而其他操作符则仅在值符合特定模式/标志字面量时才被引用。这可能导致攻击者通过构造恶意`regexp`参数来绕过过滤并执行任意DQL查询。 ### 影响范围 - **受影响组件**:`graphq/res…

Read more
CVSS 5.3
Mermaid CSS注入影响相邻DOM元素漏洞(GHSA-67f9-hmwm-qbdp)
github.com · 2026-08-07

### 漏洞概述 Mermaid 允许通过 CSS 注入影响图表的兄弟元素。Mermaid 没有完全限制 CSS 到渲染的 SVG 子树。尽管选择器带有 `mermaid-X` 前缀,相邻选择器(`+` 和 `-`)的组合仍然可以影响 Mermaid 容器和图表相邻的 DOM 元素。 ### 影响范围 - **受影响版本**: - `mermaid` npm 包:`>= 11.0.0-alpha.…

Read more
CVSS 8.8
Angular SSR HttpTransferCache 缓存键歧义漏洞 (GHSA-jhpw-976m-542)
github.com · 2026-08-04

### 漏洞概述 **漏洞名称**: Cache-Key Ambiguity in HttpTransferCache Leading to Cross-Request Response Reuse and State Poisoning **漏洞ID**: GHSA-jhpw-976m-542 **严重程度**: High (8.8 / 10) **发布日期**: 5 days ago **作者…

Read more
CVSS 5.3
libiec61850 MMS服务器RptID越界触发无效释放漏洞(GHSA-7ggb-hm25-rv0v)
github.com · 2026-08-03

### 漏洞概述 - **漏洞名称**: MMS server: fixed - oversized RptID written to RCB can trigger invalid free when reports are sent later - **漏洞描述**: 在MMS服务器中,过大的RptID写入RCB(Report Control Block)可能导致在后续发送报告时触发无效释放(…

Read more
CVSS 6.9
GHSA-xqch-r77q-rgf5: Guardian库Atom表DoS漏洞及PoC
github.com · 2026-08-02

# 漏洞概述 - **漏洞名称**: Unbounded atom creation from binary input (atom-table DoS) - **漏洞编号**: GHSA-xqch-r77q-rgf5 - **漏洞描述**: Guardian Plug Keys 在 `ueberauth/guardian` 库中将任意二进制数据转换为 atoms,通过 `String.to_at…

Read more
CVSS 6.1
GHSA-vmhf-c436-hxj4: JupyterLab 扩展管理器存储型XSS漏洞分析
github.com · 2026-08-01

### 漏洞概述 - **漏洞名称**: Stored XSS in extension manager through package metadata unsanitized URI protocol - **漏洞ID**: GHSA-vmhf-c436-hxj4 - **发布日期**: Jun 18 - **严重程度**: Moderate - **CVE ID**: 无已知CVE - **…

Read more
精品
CVSS 9.8
数据库SQL引擎JS函数定义权限绕过漏洞(GHSA-48qw)
github.com · 2026-08-01

### 漏洞概述 - **漏洞名称**: Scripting authorization gate (GHSA-48qw) bypassed via SQL DEFINE FUNCTION ... LANGUAGE js - **漏洞描述**: GHSA-48qw 加固措施在 polyglot 引擎中添加了 `checkPermissionsOnDatabase(UPDATE_SECURITY)`…

Read more
CVSS 4.3
OrientDB权限绕过漏洞(GHSA-8vr5-263f-xdr3)修复方案及POC
github.com · 2026-08-01

### 漏洞概述 - **漏洞名称**: Read-only users can mutate type schema via ALTER TYPE CUSTOM and BUCKETSELECTIONSTRATEGY (missing UPDATE_SCHEMA check, sibling gap of GHSA-vg6x/GHSA-fxc7) - **漏洞ID**: GHSA-8vr5-26…

Read more
CVSS 8.5
Decidim v0.31.5多漏洞修复发布说明(CVE/GHSA)
github.com · 2026-08-01

### 漏洞概述 该网页截图展示了Decidim v0.31.5版本的发布说明,其中包含多个安全漏洞的修复。这些漏洞涉及多个CVE编号,具体包括: - CVE-2026-45086 / GHSA-vq6j-h8wc-7v39 - CVE-2026-45330 / GHSA-86fh-w43w-338e - CVE-2026-45376 / GHSA-k9p2-zth4-xm37 - CVE-202…

Read more
CVSS 6.9
wp-graphql v2.15.1 用户枚举漏洞 (GHSA-jhh7-832h-88hy)
github.com · 2026-08-01

### 漏洞概述 在 `wp-graphql` v2.15.1 版本中,发现了一个用户枚举漏洞。该漏洞存在于 `SendPasswordResetEmail` mutation 中,具体是 `SendPasswordResetEmailPayload.user` 字段。此字段可能会暴露某个用户名或邮箱是否属于已注册账户(并暴露后端类用户数据)给未授权请求。 ### 影响范围 - **受影响版本**…

Read more
CVSS 3.1
Sigstore/sigstore-go GHSA-wqpc-jqc-vxhm 签名时间窗口漏洞修复
github.com · 2026-08-01

### 漏洞概述 - **漏洞编号**: GHSA-wqpc-jqc-vxhm - **描述**: 检查签名时间与公钥有效性的窗口问题。 ### 影响范围 - **版本**: v1.2.1 ### 修复方案 - **修复版本**: v1.2.1 - **修复内容**: 检查签名时间与公钥有效性的窗口问题。 ### 相关资源 - **源代码**: - [Source code (zip)](http…

Read more
CVSS 8.2
acme-redirect 堆溢出漏洞分析 (GHSA-m37x-9gf5-889p)
github.com · 2026-08-01

### 漏洞概述 - **漏洞名称**: fix: reject ACME requests via signed return #1965 - **漏洞类型**: 未终止路径导致的堆溢出漏洞 - **漏洞描述**: 在 `acme_redirect` 函数中,`int return of is_acme_req()` 返回一个负数,该负数被转换为一个巨大的无符号值,导致路径越界。未终止的路径导致…

Read more
CVSS 7.5
ComfyUI 路径遍历漏洞 (GHSA-pj99-g9vw-74q4) 分析及修复
github.com · 2026-07-31

### 漏洞概述 - **漏洞名称**: Path traversal in /experiment/models/preview allows arbitrary image file read - **漏洞ID**: GHSA-pj99-g9vw-74q4 - **严重程度**: High (7.5/10) - **CVSS v3 base metrics**: - Attack vector…

Read more
CVSS 6.8
Project Capsule 跨租户提权及DoS漏洞修复公告 (GHSA)
github.com · 2026-07-31

### 漏洞概述 - **GHSA-jp6p-8pjj-mfn6**:不完全修复了CVE-2026-22872。TenantResource RawItems和Generators仍然允许跨租户特权升级(无模拟)。 - **GHSA-68cj-mvq9-qgm2**:CapsuleConfiguration NodeMetadata的regex字段缺乏webhook验证,导致MustCompile…

Read more
CVSS 7.5
OliveTin 多个安全漏洞通报 (GHSA)
github.com · 2026-07-30

### 漏洞概述 在OliveTin的3000.17.0版本中,存在多个安全漏洞,主要涉及日志记录、硬编码执行、参数类型安全和OAuth2状态映射等方面。 ### 影响范围 - **GHSA-jm28-2wcr-qf9h (LOW)**: 强制在同步执行端点上记录ACL日志。 - **GHSA-vc6p-mfwx-6cwx (HIGH)**: 硬编码shellAfterCompleted执行。 -…

Read more
CVSS 7.3
GHSA-grpc-p53c-r64v: @fastify/rate-limit IPv6速率限制绕过
github.com · 2026-07-30

### 漏洞概述 - **漏洞名称**: @fastify/rate-limit 存在通过IPv6地址轮换绕过速率限制的问题 - **漏洞ID**: GHSA-grpc-p53c-r64v - **严重程度**: 高 (7.3 / 10) - **发布日期**: 2小时前 ### 影响范围 - **受影响版本**: = 11.2.0。默认情况下,`keyGenerator` 现在将IPv6地址规范…

Read more
CVSS 7.5
find-my-way HTTP/2 DoS漏洞(GHSA-c96f-x56v-gq3h)及修复
github.com · 2026-07-29

### 漏洞概述 - **漏洞名称**: DDoS with HTTP2 - **漏洞ID**: GHSA-c96f-x56v-gq3h - **严重程度**: 高 (7.5 / 10) - **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 特权要求: 无 - 用户交互: 无 - 范围: 未改变 - 机密性: 无 - 完整性: 无 - 可用性: 高 ### 影响范…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。