
OSV.dev · 实时热榜
- 01DEBIAN-CVE-2026-61404 · Debian:11/qemu
Affected packages: Debian:11/qemu、Debian:12/qemu、Debian:13/qemu、Debian:14/qemu Attributes: Fix available
最高第 1 名17:00 达到17:00 首次观测上榜22:52 观测离榜累计约5小时52分 - 02ECHO-6900-bd3b-3ec6 · Echo/sudo
Affected packages: Echo/sudo Attributes: No fix available
最高第 1 名15:56 达到15:56 首次观测上榜17:00 观测离榜累计约1小时4分 - 03EEF-CVE-2026-75759 · Encrypted ID token or JARM response accepted without a nested signature in erlef oidcc
Encrypted ID token or JARM response accepted without a nested signature in erlef oidcc Affected packages: Hex/oidcc、github.com/erlef/oidcc Attributes: Fix available、Severity - 7.6 (High)
最高第 1 名09:16 达到09:16 首次观测上榜12:44 观测离榜累计约3小时28分 - 04EEF-CVE-2026-77454 · exists/2 predicate silently dropped on limited relationships with a parent() filter in AshSql
exists/2 predicate silently dropped on limited relationships with a parent() filter in AshSql Affected packages: Hex/ash_sql、github.com/ash-project/ash_sql Attributes: Fix available、Severity - 5.9 (Medium)
最高第 1 名20:28 达到20:28 首次观测上榜22:52 观测离榜累计约2小时24分 - 05EEF-CVE-2026-77831 · Algorithmic-complexity denial of service in AshPaperTrail full-diff list tracking
Algorithmic-complexity denial of service in AshPaperTrail full-diff list tracking Affected packages: Hex/ash_paper_trail、github.com/ash-project/ash_paper_trail Attributes: Fix available、Severity - 2.1 (Low)
最高第 1 名08:45 达到08:45 首次观测上榜12:44 观测离榜累计约4小时 - 06EEF-CVE-2026-77846 · JSON path injection via unescaped get_path segments in AshSqlite
JSON path injection via unescaped get_path segments in AshSqlite Affected packages: Hex/ash_sqlite、github.com/ash-project/ash_sqlite Attributes: Fix available、Severity - 2.1 (Low)
最高第 1 名11:08 达到11:08 首次观测上榜12:44 观测离榜累计约1小时36分 - 07EEF-CVE-2026-78699 · rename_tenant returns :ok on a failed rename, enabling cross-tenant access in AshPostgres
rename_tenant returns :ok on a failed rename, enabling cross-tenant access in AshPostgres Affected packages: Hex/ash_postgres、github.com/ash-project/ash_postgres Attributes: Fix available、Severity - 7.2 (High)
最高第 1 名23:24 达到23:24 首次观测上榜当日结束时仍在榜累计约32分钟 - 08EEF-CVE-2026-81316 · Same-named aggregates with differing filters are conflated in AshSql
Same-named aggregates with differing filters are conflated in AshSql Affected packages: Hex/ash_sql、github.com/ash-project/ash_sql Attributes: Fix available、Severity - 2.1 (Low)
最高第 1 名20:12 达到20:12 首次观测上榜22:52 观测离榜累计约2小时40分 - 09MAL-2026-15567 · Malicious code in htps-provider (npm)
Malicious code in htps-provider (npm) Affected packages: npm/htps-provider Attributes: No fix available
最高第 1 名04:44 达到04:44 首次观测上榜05:32 观测离榜累计约48分钟 - 10MAL-2026-15573 · Malicious code in grafeno-webhook (npm)
Malicious code in grafeno-webhook (npm) Affected packages: npm/grafeno-webhook Attributes: No fix available
最高第 1 名07:41 达到07:41 首次观测上榜12:44 观测离榜累计约5小时4分 - 11MAL-2026-15574 · Malicious code in gclassroom (npm)
Malicious code in gclassroom (npm) Affected packages: npm/gclassroom Attributes: No fix available
最高第 1 名13:32 达到13:32 首次观测上榜17:00 观测离榜累计约3小时28分 - 12MAL-2026-15577 · Malicious code in auth-app-streamlit (PyPI)
Malicious code in auth-app-streamlit (PyPI) Affected packages: PyPI/auth-app-streamlit Attributes: No fix available
最高第 1 名15:08 达到15:08 首次观测上榜17:00 观测离榜累计约1小时52分 - 13MGASA-2026-0340 · Updated python-nltk packages fix security vulnerabilities
Updated python-nltk packages fix security vulnerabilities Affected packages: Mageia:10/python-nltk、Mageia:9/python-nltk Attributes: Fix available
最高第 1 名00:13 达到00:13 首次观测上榜00:29 观测离榜累计约16分钟 - 14MINI-3rpj-fp29-4jxj · MinimOS/kube-apiserver-fips-1.32
Affected packages: MinimOS/kube-apiserver-fips-1.32、MinimOS/kube-controller-manager-fips-1.32、MinimOS/kube-proxy-fips-1.32、MinimOS/kube-scheduler-fips-1.32 Attributes: No fix available
最高第 1 名00:45 达到00:45 首次观测上榜01:01 观测离榜累计约16分钟 - 15MINI-3vjv-vg47-wc29 · MinimOS/minio
Affected packages: MinimOS/minio Attributes: No fix available
最高第 1 名01:01 达到01:01 首次观测上榜01:32 观测离榜累计约32分钟 - 16MINI-c566-jxgh-x5v8 · MinimOS/coredns-fips-1.13
Affected packages: MinimOS/coredns-fips-1.13、MinimOS/kuma-coredns-fips-1.13 Attributes: No fix available
最高第 1 名00:00 达到当日首次采集时已在榜00:29 观测离榜累计约29分钟 - 17MINI-f56f-fwm7-xhpw · MinimOS/weaviate-fips-1.36
Affected packages: MinimOS/weaviate-fips-1.36 Attributes: No fix available
最高第 1 名06:05 达到06:05 首次观测上榜12:44 观测离榜累计约6小时40分 - 18MINI-g5jp-m6c9-8hm5 · MinimOS/redpanda-25.1-fips
Affected packages: MinimOS/redpanda-25.1-fips Attributes: No fix available
最高第 1 名05:32 达到05:32 首次观测上榜06:05 观测离榜累计约32分钟 - 19MINI-m2px-p3v3-f9x4 · MinimOS/traefik-2
Affected packages: MinimOS/traefik-2 Attributes: No fix available
最高第 1 名05:49 达到05:49 首次观测上榜06:05 观测离榜累计约16分钟 - 20MINI-m826-28qr-7wcw · MinimOS/weaviate-fips-1.38
Affected packages: MinimOS/weaviate-fips-1.38 Attributes: Fix available
最高第 1 名22:52 达到22:52 首次观测上榜当日结束时仍在榜累计约1小时4分 - 21MINI-rg6r-958h-55xx · MinimOS/prometheus-node-exporter-fips-1.9
Affected packages: MinimOS/prometheus-node-exporter-fips-1.9 Attributes: No fix available
最高第 1 名01:32 达到01:32 首次观测上榜05:32 观测离榜累计约4小时 - 22MINI-v4xj-9hg7-45rh · MinimOS/gitlab-docker-machine-fips-19.0
Affected packages: MinimOS/gitlab-docker-machine-fips-19.0、MinimOS/gitlab-runner-fips-19.0、MinimOS/gitlab-runner-helper-fips-19.0 Attributes: Fix available
最高第 1 名00:29 达到00:29 首次观测上榜00:45 观测离榜累计约16分钟 - 23MINI-vx3p-7cwc-p88q · MinimOS/paketo-buildpacks-liberty
Affected packages: MinimOS/paketo-buildpacks-liberty Attributes: No fix available
最高第 1 名01:17 达到01:17 首次观测上榜01:32 观测离榜累计约16分钟 - 24OESA-2026-3584 · wireshark security update
wireshark security update Affected packages: openEuler:24.03-LTS-SP1/wireshark Attributes: Fix available、Severity - 8.1 (High)
最高第 1 名12:44 达到12:44 首次观测上榜17:00 观测离榜累计约4小时16分 - 25RHSA-2026:60866 · Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update Affected packages: Red Hat:hummingbird:1/grafana12.4 Attributes: Fix available、Severity - 9.1 (Critical)
最高第 1 名18:36 达到18:36 首次观测上榜22:52 观测离榜累计约4小时16分 - 26DEBIAN-CVE-2026-63323 · Debian:11/qemu
Affected packages: Debian:11/qemu、Debian:12/qemu、Debian:13/qemu、Debian:14/qemu Attributes: Fix available
最高第 2 名17:00 达到17:00 首次观测上榜22:52 观测离榜累计约5小时52分 - 27EEF-CVE-2026-77970 · Sensitive fields nested in embedded values are not redacted in AshPaperTrail versions
Sensitive fields nested in embedded values are not redacted in AshPaperTrail versions Affected packages: Hex/ash_paper_trail、github.com/ash-project/ash_paper_trail Attributes: Fix available、Severity - 5.9 (Medium)
最高第 2 名08:45 达到08:45 首次观测上榜12:44 观测离榜累计约4小时 - 28EEF-CVE-2026-81318 · Distinct-query aggregate drops the tenant schema prefix, leaking across tenants in AshSql
Distinct-query aggregate drops the tenant schema prefix, leaking across tenants in AshSql Affected packages: Hex/ash_sql、github.com/ash-project/ash_sql Attributes: Fix available、Severity - 2.1 (Low)
最高第 2 名20:12 达到20:12 首次观测上榜22:52 观测离榜累计约2小时40分 - 29MAL-2026-15568 · Malicious code in manager-thedate (npm)
Malicious code in manager-thedate (npm) Affected packages: npm/manager-thedate Attributes: No fix available
最高第 2 名04:44 达到04:44 首次观测上榜05:32 观测离榜累计约48分钟 - 30MAL-2026-15571 · Malicious code in grafeno-billing (npm)
Malicious code in grafeno-billing (npm) Affected packages: npm/grafeno-billing Attributes: No fix available
最高第 2 名07:41 达到07:41 首次观测上榜12:44 观测离榜累计约5小时4分 - 31MAL-2026-15575 · Malicious code in opiumbest (npm)
Malicious code in opiumbest (npm) Affected packages: npm/opiumbest Attributes: No fix available
最高第 2 名13:32 达到13:32 首次观测上榜17:00 观测离榜累计约3小时28分 - 32MAL-2026-15578 · Malicious code in trongridor (PyPI)
Malicious code in trongridor (PyPI) Affected packages: PyPI/trongridor Attributes: No fix available
最高第 2 名15:08 达到15:08 首次观测上榜17:00 观测离榜累计约1小时52分 - 33MINI-2r5x-7frf-rw8r · MinimOS/loki-fips-3.5
Affected packages: MinimOS/loki-fips-3.5、MinimOS/loki-fips-3.5-canary、MinimOS/loki-fips-3.5-logcli、MinimOS/loki-fips-3.5-promtail Attributes: No fix available
最高第 2 名01:01 达到01:01 首次观测上榜01:32 观测离榜累计约32分钟 - 34MINI-3gxv-5cvx-w24x · MinimOS/eks-kube-apiserver-1.31
Affected packages: MinimOS/eks-kube-apiserver-1.31、MinimOS/eks-kube-controller-manager-1.31、MinimOS/eks-kube-proxy-1.31、MinimOS/eks-kube-scheduler-1.31、MinimOS/eks-kubelet-1.31 Attributes: No fix available
最高第 2 名00:13 达到00:13 首次观测上榜00:29 观测离榜累计约16分钟 - 35MINI-4cgw-7422-7jp7 · MinimOS/sealed-secrets-kubeseal-fips
Affected packages: MinimOS/sealed-secrets-kubeseal-fips Attributes: Fix available
最高第 2 名05:32 达到05:32 首次观测上榜05:49 观测离榜累计约16分钟 - 36MINI-5f32-q4jr-g5gg · MinimOS/gitlab-docker-machine-fips-18.8
Affected packages: MinimOS/gitlab-docker-machine-fips-18.8、MinimOS/gitlab-runner-fips-18.8、MinimOS/gitlab-runner-helper-fips-18.8 Attributes: No fix available
最高第 2 名00:29 达到00:29 首次观测上榜00:45 观测离榜累计约16分钟 - 37MINI-9v7j-vw4f-f8j4 · MinimOS/paketo-buildpacks-encrypt-at-rest
Affected packages: MinimOS/paketo-buildpacks-encrypt-at-rest Attributes: No fix available
最高第 2 名01:17 达到01:17 首次观测上榜01:32 观测离榜累计约16分钟 - 38MINI-frm9-2wf3-r27f · MinimOS/weaviate-fips-1.35
Affected packages: MinimOS/weaviate-fips-1.35 Attributes: No fix available
最高第 2 名06:05 达到06:05 首次观测上榜12:44 观测离榜累计约6小时40分 - 39MINI-g5vp-rw93-4cvj · MinimOS/verticadb-operator
Affected packages: MinimOS/verticadb-operator Attributes: Fix available
最高第 2 名22:52 达到22:52 首次观测上榜当日结束时仍在榜累计约1小时4分 - 40MINI-jjmm-xg5j-vc64 · MinimOS/cluster-autoscaler-fips-1.32
Affected packages: MinimOS/cluster-autoscaler-fips-1.32 Attributes: No fix available
最高第 2 名00:00 达到当日首次采集时已在榜00:29 观测离榜累计约29分钟 - 41MINI-p397-x9rr-6hqj · MinimOS/terraform-fips-1.13
Affected packages: MinimOS/terraform-fips-1.13 Attributes: No fix available
最高第 2 名05:49 达到05:49 首次观测上榜06:05 观测离榜累计约16分钟 - 42MINI-q4r8-m3r5-c5mq · MinimOS/kubernetes-csi-external-snapshot-controller-fips-8.6
Affected packages: MinimOS/kubernetes-csi-external-snapshot-controller-fips-8.6、MinimOS/kubernetes-csi-external-snapshotter-fips-8.6 Attributes: No fix available
最高第 2 名00:45 达到00:45 首次观测上榜01:01 观测离榜累计约16分钟 - 43MINI-vf8x-gm5x-v74j · MinimOS/prometheus-node-exporter-1.9
Affected packages: MinimOS/prometheus-node-exporter-1.9 Attributes: No fix available
最高第 2 名01:32 达到01:32 首次观测上榜05:32 观测离榜累计约4小时 - 44OESA-2026-3583 · python-aiohttp security update
python-aiohttp security update Affected packages: openEuler:24.03-LTS-SP1/python-aiohttp Attributes: Fix available、Severity - 6.3 (Medium)
最高第 2 名12:44 达到12:44 首次观测上榜17:00 观测离榜累计约4小时16分 - 45RHSA-2026:60856 · Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update Affected packages: Red Hat:hummingbird:1/grafana13.2 Attributes: Fix available、Severity - 7.5 (High)
最高第 2 名18:36 达到18:36 首次观测上榜22:52 观测离榜累计约4小时16分 - 46DEBIAN-CVE-2026-63109 · Debian:11/qemu
Affected packages: Debian:11/qemu、Debian:12/qemu、Debian:13/qemu、Debian:14/qemu Attributes: Fix available
最高第 3 名17:00 达到17:00 首次观测上榜22:52 观测离榜累计约5小时52分 - 47EEF-CVE-2026-75847 · Sensitive attribute values stored in a non-sensitive public changes map in AshPaperTrail
Sensitive attribute values stored in a non-sensitive public changes map in AshPaperTrail Affected packages: Hex/ash_paper_trail、github.com/ash-project/ash_paper_trail Attributes: Fix available、Severity - 5.9 (Medium)
最高第 3 名08:45 达到08:45 首次观测上榜12:44 观测离榜累计约4小时 - 48EEF-CVE-2026-78691 · Unescaped backslash allows LIKE wildcard injection in AshSql string search
Unescaped backslash allows LIKE wildcard injection in AshSql string search Affected packages: Hex/ash_sql、github.com/ash-project/ash_sql Attributes: Fix available、Severity - 2.1 (Low)
最高第 3 名20:12 达到20:12 首次观测上榜22:52 观测离榜累计约2小时40分 - 49MAL-2026-15569 · Malicious code in nuvyra-marketplace-sdk (npm)
Malicious code in nuvyra-marketplace-sdk (npm) Affected packages: npm/nuvyra-marketplace-sdk Attributes: No fix available
最高第 3 名04:44 达到04:44 首次观测上榜05:32 观测离榜累计约48分钟 - 50MAL-2026-15572 · Malicious code in grafeno-payments (npm)
Malicious code in grafeno-payments (npm) Affected packages: npm/grafeno-payments Attributes: No fix available
最高第 3 名07:41 达到07:41 首次观测上榜12:44 观测离榜累计约5小时4分


































































































