目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

mercurius-js 厂商漏洞列表 / CVE 中文分析 4

mercurius-js 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Mercurius-js 是一个基于 JavaScript 的 GraphQL 服务器实现,主要用于构建高性能的 API 服务。历史上,该项目曾存在多种安全漏洞,包括远程代码执行(RCE)、跨站脚本(XSS)和权限绕过等问题。截至最新统计,该实现已记录 4 条 CVE 漏洞,主要集中在输入验证不足和配置不当方面。开发者在使用时应特别注意输入过滤和权限控制,以避免潜在的安全风险。

Top products by mercurius-js: mercurius
CVE ID标题CVSS风险等级Published
CVE-2026-30241 Mercurius 安全漏洞 — mercuriusCWE-863 7.5 -2026-03-06
CVE-2025-64166 Mercurius 安全漏洞 — mercuriusCWE-352 5.4 Medium2026-03-05
CVE-2023-22477 Mercurius 安全漏洞 — mercuriusCWE-248 5.3 Medium2023-01-09
CVE-2021-43801 Mercurius 代码问题漏洞 — mercuriusCWE-754 7.5 High2021-12-13

本页汇总了 mercurius-js 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。