renovatebot 厂商相关 11 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
renovatebot 是自动化依赖更新工具,本页面聚合了与该工具相关的安全漏洞信息。内容涵盖其配置管理、依赖解析及自动化执行过程中存在的安全弱点,时间范围持续更新以反映最新风险状况。读者可通过本页追踪 renovatebot 相关的官方安全公告,深入理解此类自动化工具在依赖供应链中的潜在隐患,并检索历史漏洞以评估自身系统的使用风险。旨在为开发者提供清晰的风险视角,辅助制定更安全的自动化更新策略,防范因工具缺陷导致的安全事故。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76233 | Renovate 39.53.0至40.33.0 命令注入漏洞 — renovate CWE-77 | 6.7 | Medium | 2026-08-19 |
| CVE-2026-76232 | Renovate 31.51.0至40.33.0 helmv3命令注入漏洞 — renovate CWE-77 | 6.7 | Medium | 2026-08-19 |
| CVE-2026-76230 | Renovate Bot Renovate 命令注入漏洞 — renovate CWE-77 | 6.7 | Medium | 2026-08-19 |
| CVE-2026-76231 | Renovate < 40.33.0 hermit 命令注入漏洞 — renovate CWE-77 | 6.7 | Medium | 2026-08-19 |
| CVE-2026-76229 | Renovate Bot Renovate 命令注入漏洞 — renovate CWE-77 | 6.7 | Medium | 2026-08-19 |
| CVE-2026-76228 | Renovate 42.68.5 之前版本远程代码执行漏洞 — renovate CWE-78 | 6.7 | Medium | 2026-08-19 |
| CVE-2026-76226 | Renovate 43.65.0至43.102.11远程代码执行漏洞 — renovate CWE-78 | 6.3 | Medium | 2026-08-19 |
| CVE-2026-76227 | Renovate 42.68.1-42.96.3 环境变量泄露漏洞 — renovate CWE-526 | 5.5 | Medium | 2026-08-19 |
| CVE-2024-58376 | Renovate 37.158.0至37.199.0 远程代码执行漏洞 — renovate CWE-78 | 8.8 | High | 2026-08-19 |
| CVE-2020-37267 | Renovate Bot Renovate 日志信息泄露漏洞 — renovate CWE-532 | 7.5 | High | 2026-08-19 |
| CVE-2019-25766 | Renovate <19.38.7 Go模块凭证泄露漏洞 — renovate CWE-532 | 7.5 | High | 2026-08-19 |
本页汇总了 renovatebot 厂商截至目前公开的全部 11 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。