
OSV.dev · 实时热榜
- 01BIT-python-min-2026-3087 · shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs
shutil.unpack_archive() doesn't check for Windows absolute paths in ZIPs Affected packages: Bitnami/python-min Attributes: Fix available、Severity - 6.0 (Medium)
最高第 1 名20:27 达到20:27 首次观测上榜20:59 观测离榜累计约32分钟 - 02CLSA-2026-1787141079 · TuxCare security update for log4j:log4j (1 CVE)
TuxCare security update for log4j:log4j (1 CVE) Affected packages: TuxCare:Maven/log4j:log4j Attributes: Fix available
最高第 1 名20:59 达到20:59 首次观测上榜22:19 观测离榜累计约1小时20分 - 03DEBIAN-CVE-2026-72889 · Debian:11/libnet-oauth-perl
Affected packages: Debian:11/libnet-oauth-perl、Debian:12/libnet-oauth-perl、Debian:13/libnet-oauth-perl、Debian:14/libnet-oauth-perl Attributes: No fix available
最高第 1 名18:03 达到18:03 首次观测上榜18:35 观测离榜累计约32分钟 - 04DEBIAN-CVE-2026-75900 · Debian:12/swtpm
Affected packages: Debian:12/swtpm、Debian:13/swtpm、Debian:14/swtpm Attributes: No fix available
最高第 1 名16:11 达到16:11 首次观测上榜16:27 观测离榜累计约16分钟 - 05GHSA-8j49-mmcx-4mp5 · MobSF Vulnerable to Arbitrary File Read via Path Traversal in ZIP Uploads
MobSF Vulnerable to Arbitrary File Read via Path Traversal in ZIP Uploads Affected packages: PyPI/mobsf Attributes: Fix available、Severity - 5.5 (Medium)
最高第 1 名02:19 达到02:19 首次观测上榜04:11 观测离榜累计约1小时51分 - 06GHSA-m5pq-69xg-vcq3 · devpi-server may leak database contents
devpi-server may leak database contents Affected packages: PyPI/devpi-server Attributes: Fix available、Severity - 6.5 (Medium)
最高第 1 名04:59 达到04:59 首次观测上榜05:31 观测离榜累计约32分钟 - 07GHSA-pr85-w493-9w3x · resdata has Classic Buffer Overflow, Improper Validation of Array Index, NULL Pointer Dereference and Out-of-bounds Read
resdata has Classic Buffer Overflow, Improper Validation of Array Index, NULL Pointer Dereference and Out-of-bounds Read Affected packages: PyPI/resdata Attributes: Fix available、Severity - 9.8 (Critical)
最高第 1 名04:27 达到04:27 首次观测上榜05:15 观测离榜累计约48分钟 - 08GHSA-pxmc-2ffp-8j67 · Lemur: Any user can revoke arbitrary certificates at the CA by uploading a duplicate record and revoking it
Lemur: Any user can revoke arbitrary certificates at the CA by uploading a duplicate record and revoking it Affected packages: PyPI/lemur Attributes: Fix available、Severity - 7.3 (High)
最高第 1 名05:15 达到05:15 首次观测上榜06:19 观测离榜累计约1小时4分 - 09GHSA-rh9c-rqvg-f7pr · linuxfabrik-lib: Arbitrary root file read via live --test argument (lib.lftest) across sudoers-whitelisted plugins (LPE)
linuxfabrik-lib: Arbitrary root file read via live --test argument (lib.lftest) across sudoers-whitelisted plugins (LPE) Affected packages: PyPI/linuxfabrik-lib Attributes: Fix available、Severity - 5.5 (Medium)
最高第 1 名05:31 达到05:31 首次观测上榜06:35 观测离榜累计约1小时4分 - 10GHSA-w6x9-28jw-hq7j · MagicMirror: ssrf calendar .js
MagicMirror: ssrf calendar .js Affected packages: npm/magicmirror Attributes: Fix available、Severity - 6.3 (Medium)
最高第 1 名01:31 达到01:31 首次观测上榜04:11 观测离榜累计约2小时40分 - 11GHSA-wg9g-w2j2-8pgr · MONAI: Unsafe deserialization in NumpyReader allows arbitrary code execution via malicious .npy files
MONAI: Unsafe deserialization in NumpyReader allows arbitrary code execution via malicious .npy files Affected packages: PyPI/monai Attributes: Fix available、Severity - 7.8 (High)
最高第 1 名04:43 达到04:43 首次观测上榜05:15 观测离榜累计约32分钟 - 12GHSA-x5pq-m9p8-f4vx · Copyparty vulnerable to file/dirkey confusion
Copyparty vulnerable to file/dirkey confusion Affected packages: PyPI/copyparty Attributes: Fix available、Severity - 4.3 (Medium)
最高第 1 名00:00 达到当日首次采集时已在榜01:15 观测离榜累计约1小时15分 - 13GO-2026-6115 · Multiple denial of service vulnerabilities in rsc.io/pdf and forks
Multiple denial of service vulnerabilities in rsc.io/pdf and forks Affected packages: Go/github.com/dslipak/pdf、Go/github.com/ledongthuc/pdf、Go/rsc.io/pdf Attributes: No fix available
最高第 1 名01:15 达到01:15 首次观测上榜03:39 观测离榜累计约2小时24分 - 14JLSEC-2026-1345 · GNU Bison allows for an execution of an arbitrary program during HTML report generation due to...
GNU Bison allows for an execution of an arbitrary program during HTML report generation due to... Affected packages: Julia/Bison_jll Attributes: No fix available、Severity - 6.8 (Medium)
最高第 1 名21:31 达到21:31 首次观测上榜22:19 观测离榜累计约48分钟 - 15MAL-2026-14135 · Malicious code in @mohamed_nowisar/token3-check (npm)
Malicious code in @mohamed_nowisar/token3-check (npm) Affected packages: npm/@mohamed_nowisar/token3-check Attributes: No fix available
最高第 1 名07:23 达到07:23 首次观测上榜07:55 观测离榜累计约32分钟 - 16MAL-2026-14193 · Malicious code in ts-rand-sdk (npm)
Malicious code in ts-rand-sdk (npm) Affected packages: npm/ts-rand-sdk Attributes: No fix available
最高第 1 名08:43 达到08:43 首次观测上榜09:31 观测离榜累计约48分钟 - 17MAL-2026-14200 · Malicious code in chai-as-gateway (npm)
Malicious code in chai-as-gateway (npm) Affected packages: npm/chai-as-gateway Attributes: No fix available
最高第 1 名10:51 达到10:51 首次观测上榜11:39 观测离榜累计约48分钟 - 18MAL-2026-14209 · Malicious code in sui-gql-rpc (npm)
Malicious code in sui-gql-rpc (npm) Affected packages: npm/sui-gql-rpc Attributes: No fix available
最高第 1 名11:07 达到11:07 首次观测上榜12:11 观测离榜累计约1小时4分 - 19MAL-2026-14217 · Malicious code in ai-texts (npm)
Malicious code in ai-texts (npm) Affected packages: npm/ai-texts Attributes: No fix available
最高第 1 名11:39 达到11:39 首次观测上榜12:11 观测离榜累计约32分钟 - 20MAL-2026-14239 · Malicious code in gaarf-node-bq (npm)
Malicious code in gaarf-node-bq (npm) Affected packages: npm/gaarf-node-bq Attributes: No fix available
最高第 1 名12:11 达到12:11 首次观测上榜12:43 观测离榜累计约32分钟 - 21MAL-2026-14248 · Malicious code in nice-utils-helper (npm)
Malicious code in nice-utils-helper (npm) Affected packages: npm/nice-utils-helper Attributes: No fix available
最高第 1 名12:43 达到12:43 首次观测上榜14:03 观测离榜累计约1小时20分 - 22MAL-2026-14257 · Malicious code in modsync (npm)
Malicious code in modsync (npm) Affected packages: npm/modsync Attributes: No fix available
最高第 1 名13:47 达到13:47 首次观测上榜15:07 观测离榜累计约1小时20分 - 23MAL-2026-14261 · Malicious code in postcss-initialize-provider (npm)
Malicious code in postcss-initialize-provider (npm) Affected packages: npm/postcss-initialize-provider Attributes: No fix available
最高第 1 名14:03 达到14:03 首次观测上榜15:39 观测离榜累计约1小时36分 - 24MAL-2026-14267 · Malicious code in karma-proxy (npm)
Malicious code in karma-proxy (npm) Affected packages: npm/karma-proxy Attributes: No fix available
最高第 1 名15:07 达到15:07 首次观测上榜16:27 观测离榜累计约1小时20分 - 25MAL-2026-14270 · Malicious code in nodealpha (npm)
Malicious code in nodealpha (npm) Affected packages: npm/nodealpha Attributes: No fix available
最高第 1 名15:39 达到15:39 首次观测上榜16:27 观测离榜累计约48分钟 - 26MAL-2026-14278 · Malicious code in layer2-sdk (npm)
Malicious code in layer2-sdk (npm) Affected packages: npm/layer2-sdk Attributes: No fix available
最高第 1 名16:43 达到16:43 首次观测上榜17:47 观测离榜累计约1小时4分 - 27MAL-2026-14290 · Malicious code in anhn-cli (npm)
Malicious code in anhn-cli (npm) Affected packages: npm/anhn-cli Attributes: No fix available
最高第 1 名17:15 达到17:15 首次观测上榜17:47 观测离榜累计约32分钟 - 28MAL-2026-14298 · Malicious code in emoji-prints-fancy (npm)
Malicious code in emoji-prints-fancy (npm) Affected packages: npm/emoji-prints-fancy Attributes: No fix available
最高第 1 名18:19 达到18:19 首次观测上榜18:35 观测离榜累计约16分钟 - 29MINI-27hf-3g4q-8h3f · MinimOS/vertical-pod-autoscaler
Affected packages: MinimOS/vertical-pod-autoscaler、MinimOS/vertical-pod-autoscaler-recommender、MinimOS/vertical-pod-autoscaler-updater Attributes: Fix available
最高第 1 名19:22 达到19:22 首次观测上榜20:59 观测离榜累计约1小时36分 - 30MINI-2f95-q3w5-jg24 · MinimOS/n8n
Affected packages: MinimOS/n8n Attributes: Fix available
最高第 1 名04:11 达到04:11 首次观测上榜05:15 观测离榜累计约1小时4分 - 31MINI-2hvj-j4m7-qggg · MinimOS/kube-apiserver-1.34
Affected packages: MinimOS/kube-apiserver-1.34、MinimOS/kube-controller-manager-1.34、MinimOS/kube-proxy-1.34、MinimOS/kube-scheduler-1.34、MinimOS/kubectl-1.34、... 1 more Attributes: Fix available
最高第 1 名08:27 达到08:27 首次观测上榜09:15 观测离榜累计约48分钟 - 32MINI-3gr9-2vwc-rvrp · MinimOS/argocd-image-updater-fips-1
Affected packages: MinimOS/argocd-image-updater-fips-1 Attributes: No fix available
最高第 1 名22:19 达到22:19 首次观测上榜22:35 观测离榜累计约16分钟 - 33MINI-44m4-jwh4-m9p3 · MinimOS/cert-manager-1.17
Affected packages: MinimOS/cert-manager-1.17、MinimOS/cert-manager-controller-1.17 Attributes: No fix available
最高第 1 名22:35 达到22:35 首次观测上榜22:51 观测离榜累计约16分钟 - 34MINI-549c-4x2w-rfg5 · MinimOS/gitlab-container-registry-fips-18.9
Affected packages: MinimOS/gitlab-container-registry-fips-18.9、MinimOS/gitlab-logger-fips-18.9、MinimOS/gitlab-shell-fips-18.9 Attributes: No fix available
最高第 1 名23:39 达到23:39 首次观测上榜23:54 观测离榜累计约16分钟 - 35MINI-5wj6-gwfj-2c5x · MinimOS/argo-workflow-controller-4.0
Affected packages: MinimOS/argo-workflow-controller-4.0 Attributes: Fix available
最高第 1 名06:19 达到06:19 首次观测上榜06:35 观测离榜累计约16分钟 - 36MINI-75mm-9cp8-m2qh · MinimOS/temporal-cassandra-tool-1.29
Affected packages: MinimOS/temporal-cassandra-tool-1.29、MinimOS/temporal-server-1.29 Attributes: Fix available
最高第 1 名16:27 达到16:27 首次观测上榜17:31 观测离榜累计约1小时4分 - 37MINI-84wf-p3h5-2hxx · MinimOS/temporal-cassandra-tool-1.30
Affected packages: MinimOS/temporal-cassandra-tool-1.30、MinimOS/temporal-server-1.30、MinimOS/temporal-sql-tool-1.30 Attributes: Fix available
最高第 1 名19:07 达到19:07 首次观测上榜20:27 观测离榜累计约1小时20分 - 38MINI-9qmq-298j-wpmf · MinimOS/istio-cni-1.30
Affected packages: MinimOS/istio-cni-1.30、MinimOS/istio-install-cni-1.30、MinimOS/istio-pilot-agent-1.30、MinimOS/istio-pilot-discovery-1.30、MinimOS/istioctl-1.30 Attributes: Fix available
最高第 1 名07:55 达到07:55 首次观测上榜08:27 观测离榜累计约32分钟 - 39MINI-cfqp-rqr5-5g2f · MinimOS/podman
Affected packages: MinimOS/podman Attributes: Fix available
最高第 1 名10:35 达到10:35 首次观测上榜11:07 观测离榜累计约32分钟 - 40MINI-cwhp-fg84-66hq · MinimOS/cluster-autoscaler-1.36
Affected packages: MinimOS/cluster-autoscaler-1.36 Attributes: Fix available
最高第 1 名07:07 达到07:07 首次观测上榜07:23 观测离榜累计约16分钟 - 41MINI-f6hg-9c3r-6f24 · MinimOS/ollama
Affected packages: MinimOS/ollama Attributes: Fix available
最高第 1 名10:03 达到10:03 首次观测上榜10:19 观测离榜累计约16分钟 - 42MINI-fq7g-q6cq-qgh2 · MinimOS/delve
Affected packages: MinimOS/delve Attributes: No fix available
最高第 1 名23:07 达到23:07 首次观测上榜23:23 观测离榜累计约16分钟 - 43MINI-hrqm-cj4q-qm2m · MinimOS/gitlab-shell-19.1
Affected packages: MinimOS/gitlab-shell-19.1 Attributes: Fix available
最高第 1 名07:39 达到07:39 首次观测上榜07:55 观测离榜累计约16分钟 - 44MINI-j256-h84h-xfvh · MinimOS/prometheus-redis-exporter
Affected packages: MinimOS/prometheus-redis-exporter Attributes: Fix available
最高第 1 名17:31 达到17:31 首次观测上榜18:35 观测离榜累计约1小时4分 - 45MINI-j3vq-24j5-8rf8 · MinimOS/kube-apiserver-1.35
Affected packages: MinimOS/kube-apiserver-1.35、MinimOS/kube-controller-manager-1.35、MinimOS/kube-proxy-1.35、MinimOS/kube-scheduler-1.35、MinimOS/kubectl-1.35 Attributes: Fix available
最高第 1 名08:59 达到08:59 首次观测上榜09:31 观测离榜累计约32分钟 - 46MINI-jf3j-96m9-gmm5 · MinimOS/keda-2.19
Affected packages: MinimOS/keda-2.19、MinimOS/keda-2.19-admission-webhooks、MinimOS/keda-2.19-metrics-apiserver Attributes: Fix available
最高第 1 名08:11 达到08:11 首次观测上榜08:43 观测离榜累计约32分钟 - 47MINI-jf7m-j9ww-895r · MinimOS/tdbg-1.31
Affected packages: MinimOS/tdbg-1.31、MinimOS/temporal-cassandra-tool-1.31、MinimOS/temporal-server-1.31、MinimOS/temporal-sql-tool-1.31 Attributes: Fix available
最高第 1 名18:51 达到18:51 首次观测上榜20:27 观测离榜累计约1小时36分 - 48MINI-m5w7-6xpq-9gxv · MinimOS/etcd-fips-3.4
Affected packages: MinimOS/etcd-fips-3.4 Attributes: No fix available
最高第 1 名23:23 达到23:23 首次观测上榜23:39 观测离榜累计约16分钟 - 49MINI-m9fr-vv2v-7c95 · MinimOS/cert-manager-1.18
Affected packages: MinimOS/cert-manager-1.18、MinimOS/cert-manager-controller-1.18 Attributes: Fix available
最高第 1 名06:51 达到06:51 首次观测上榜07:07 观测离榜累计约16分钟 - 50MINI-pmwh-6qxx-6g6x · MinimOS/kyverno-1.17
Affected packages: MinimOS/kyverno-1.17、MinimOS/kyverno-background-controller-1.17、MinimOS/kyverno-cleanup-controller-1.17、MinimOS/kyverno-cli-1.17、MinimOS/kyverno-init-container-1.17、... 1 more Attributes: Fix available
最高第 1 名09:15 达到09:15 首次观测上榜09:47 观测离榜累计约32分钟


































































































