withastro 厂商相关 42 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
WithAstro 是开源静态站点生成器,核心用途为构建高性能网站。其历史漏洞主要涉及远程代码执行、跨站脚本及路径遍历,多源于依赖组件或模板渲染缺陷。近期收录的 25 条 CVE 显示其供应链安全面临挑战,部分漏洞允许攻击者通过构造恶意输入获取服务器权限。建议用户及时更新版本并审查第三方依赖,以缓解潜在风险,确保部署环境的安全稳定。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-64757 | Astro 安全漏洞 — astro CWE-22 | 3.5 | Low | 2025-11-19 |
| CVE-2025-64745 | Astro 跨站脚本漏洞 — astro CWE-79 | 2.7 | Low | 2025-11-13 |
| CVE-2025-64525 | Astro 代码问题漏洞 — astro CWE-918 | 6.5 | Medium | 2025-11-13 |
| CVE-2025-59837 | Astro 代码问题漏洞 — astro CWE-918 | 7.2 | High | 2025-10-28 |
| CVE-2025-61925 | Astro 安全漏洞 — astro CWE-470 | 6.5 | Medium | 2025-10-10 |
| CVE-2025-58179 | Astro 代码问题漏洞 — astro CWE-918 | 7.2 | High | 2025-09-04 |
| CVE-2025-55303 | Astro 安全漏洞 — astro CWE-79 | 7.2AI | High AI | 2025-08-19 |
| CVE-2025-55207 | Astro 输入验证错误漏洞 — astro CWE-601 | 6.1AI | Medium AI | 2025-08-15 |
| CVE-2025-54793 | Astro 输入验证错误漏洞 — astro CWE-601 | 6.1 | - | 2025-08-08 |
| CVE-2024-56159 | Astro 安全漏洞 — astro CWE-219 | 7.5 | - | 2024-12-19 |
| CVE-2024-56140 | Astro 跨站请求伪造漏洞 — astro CWE-352 | 5.9 | Medium | 2024-12-18 |
| CVE-2024-47885 | Astro 跨站脚本漏洞 — astro CWE-79 | 5.9 | Medium | 2024-10-14 |
本页汇总了 withastro 厂商截至目前公开的全部 42 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。