全部/科技/实时热榜

OSV.dev · 实时热榜

HISTORY2026年9月1日208 不同热搜 · 统计中
08/0309/01 有历史数据
DAILY UNIQUE TOPICS208 个热搜
  1. 01
    BIT-gitlab-2026-77801 · Allocation of Resources Without Limits or Throttling in GitLab

    Allocation of Resources Without Limits or Throttling in GitLab Affected packages: Bitnami/gitlab Attributes: Fix available、Severity - 6.5 (Medium)

    最高第 117:15 达到17:15 首次观测上榜18:52 观测离榜累计约1小时36分
  2. 02
    BIT-keycloak-2026-18573 · Keycloak-services: keycloak-services: client access-type policy condition bypass during client update

    Keycloak-services: keycloak-services: client access-type policy condition bypass during client update Affected packages: Bitnami/keycloak Attributes: Fix available、Severity - 6.5 (Medium)

    最高第 100:00 达到当日首次采集时已在榜00:32 观测离榜累计约32分钟
  3. 03
    CLSA-2026-1788216921 · TuxCare security update for io.netty (28 CVEs)

    TuxCare security update for io.netty (28 CVEs) Affected packages: TuxCare:Maven/io.netty:netty-all、TuxCare:Maven/io.netty:netty-bom、TuxCare:Maven/io.netty:netty-buffer、TuxCare:Maven/io.netty:netty-codec、TuxCare:Maven/io.netty:netty-codec-dns、... 41 more Attributes: Fix available

    最高第 109:31 达到09:31 首次观测上榜10:51 观测离榜累计约1小时20分
  4. 04
    DEBIAN-CVE-2026-82820 · Debian:11/flvmeta

    Affected packages: Debian:11/flvmeta、Debian:12/flvmeta、Debian:13/flvmeta、Debian:14/flvmeta Attributes: No fix available

    最高第 105:09 达到05:09 首次观测上榜07:01 观测离榜累计约1小时52分
  5. 05
    EEF-CVE-2026-82731 · Unescaped path parameters in AshTypescript generated TypeScript client allow request redirection

    Unescaped path parameters in AshTypescript generated TypeScript client allow request redirection Affected packages: Hex/ash_typescript、github.com/ash-project/ash_typescript Attributes: Fix available、Severity - 2.3 (Low)

    最高第 110:19 达到10:19 首次观测上榜10:51 观测离榜累计约32分钟
  6. 06
    EEF-CVE-2026-82740 · Ash.Type ignores outer array constraints on nested {:array, {:array, type}} inputs

    Ash.Type ignores outer array constraints on nested {:array, {:array, type}} inputs Affected packages: Hex/ash、github.com/ash-project/ash Attributes: Fix available、Severity - 2.1 (Low)

    最高第 111:39 达到11:39 首次观测上榜14:35 观测离榜累计约2小时56分
  7. 07
    EEF-CVE-2026-82745 · ETS and Mnesia data layers overwrite an existing record on create instead of enforcing primary-key uniqueness

    ETS and Mnesia data layers overwrite an existing record on create instead of enforcing primary-key uniqueness Affected packages: Hex/ash、github.com/ash-project/ash Attributes: Fix available、Severity - 5.9 (Medium)

    最高第 111:55 达到11:55 首次观测上榜15:07 观测离榜累计约3小时12分
  8. 08
    EEF-CVE-2026-82747 · Ash.Policy.Authorizer returns records denied by a runtime read policy to any actor

    Ash.Policy.Authorizer returns records denied by a runtime read policy to any actor Affected packages: Hex/ash、github.com/ash-project/ash Attributes: Fix available、Severity - 5.9 (Medium)

    最高第 112:27 达到12:27 首次观测上榜15:07 观测离榜累计约2小时40分
  9. 09
    EEF-CVE-2026-82749 · Ash relationship parent(...) filter degrades to an IS NULL match when the parent field is unresolved, leaking scoped records

    Ash relationship parent(...) filter degrades to an IS NULL match when the parent field is unresolved, leaking scoped records Affected packages: Hex/ash、github.com/ash-project/ash Attributes: Fix available、Severity - 5.9 (Medium)

    最高第 112:11 达到12:11 首次观测上榜15:07 观测离榜累计约2小时56分
  10. 10
    GHSA-fm3f-ch8h-qw8q · @hono/oauth-providers: OAuth state check fails open on omitted state, enabling login CSRF and forced account linking

    @hono/oauth-providers: OAuth state check fails open on omitted state, enabling login CSRF and forced account linking Affected packages: npm/@hono/oauth-providers Attributes: Fix available、Severity - 5.4 (Medium)

    最高第 104:53 达到04:53 首次观测上榜10:19 观测离榜累计约5小时26分
  11. 11
    GHSA-gr94-w7qr-f4j3 · Socket.IO: Engine.IO WebTransport SID DoS

    Socket.IO: Engine.IO WebTransport SID DoS Affected packages: npm/engine.io Attributes: Fix available、Severity - 7.5 (High)

    最高第 105:57 达到05:57 首次观测上榜10:19 观测离榜累计约4小时22分
  12. 12
    GHSA-mfqj-cqv3-h7xw · TYPO3 CMS - Unrestricted File Upload in Form Framework

    TYPO3 CMS - Unrestricted File Upload in Form Framework Affected packages: Packagist/typo3/cms-form Attributes: Fix available、Severity - 6.3 (Medium)

    最高第 104:21 达到04:21 首次观测上榜04:53 观测离榜累计约32分钟
  13. 13
    GHSA-rgwj-5xj2-c3m3 · MySQL2: Unbounded zlib inflate in compressed MySQL protocol handler allows decompression-bomb DoS

    MySQL2: Unbounded zlib inflate in compressed MySQL protocol handler allows decompression-bomb DoS Affected packages: npm/mysql2 Attributes: Fix available

    最高第 106:45 达到06:45 首次观测上榜10:51 观测离榜累计约4小时6分
  14. 14
    GHSA-vcc3-ghjq-m6fr · decode-uri-component: Denial of service via exponential decoding of malformed percent-encoded input

    decode-uri-component: Denial of service via exponential decoding of malformed percent-encoded input Affected packages: npm/decode-uri-component Attributes: Fix available、Severity - 6.6 (Medium)

    最高第 106:29 达到06:29 首次观测上榜10:19 观测离榜累计约3小时50分
  15. 15
    MAL-2026-15623 · Malicious code in selfsigned-certificate (npm)

    Malicious code in selfsigned-certificate (npm) Affected packages: npm/selfsigned-certificate Attributes: No fix available

    最高第 101:36 达到01:36 首次观测上榜02:40 观测离榜累计约1小时4分
  16. 16
    MGASA-2026-0342 · Updated flatpak package fixes security vulnerabilities

    Updated flatpak package fixes security vulnerabilities Affected packages: Mageia:10/flatpak Attributes: Fix available

    最高第 100:32 达到00:32 首次观测上榜02:40 观测离榜累计约2小时8分
  17. 17
    MGASA-2026-0348 · Updated clamav packages fix security vulnerabilities

    Updated clamav packages fix security vulnerabilities Affected packages: Mageia:10/clamav Attributes: Fix available

    最高第 103:49 达到03:49 首次观测上榜04:53 观测离榜累计约1小时4分
  18. 18
    MGASA-2026-0355 · Updated vim packages fix security vulnerabilities

    Updated vim packages fix security vulnerabilities Affected packages: Mageia:10/vim、Mageia:9/vim Attributes: Fix available

    最高第 111:23 达到11:23 首次观测上榜12:27 观测离榜累计约1小时4分
  19. 19
    MGASA-2026-0360 · Updated perl-HTML-FormHandler packages fix a security vulnerability

    Updated perl-HTML-FormHandler packages fix a security vulnerability Affected packages: Mageia:10/perl-HTML-FormHandler、Mageia:9/perl-HTML-FormHandler Attributes: Fix available

    最高第 115:23 达到15:23 首次观测上榜17:15 观测离榜累计约1小时52分
  20. 20
    MINI-25p2-fwwp-9p52 · MinimOS/paketo-buildpacks-jam

    Affected packages: MinimOS/paketo-buildpacks-jam Attributes: Fix available

    最高第 116:43 达到16:43 首次观测上榜17:15 观测离榜累计约32分钟
  21. 21
    MINI-2g8f-q63w-crj6 · MinimOS/fluxcd-source-watcher-fips

    Affected packages: MinimOS/fluxcd-source-watcher-fips Attributes: Fix available

    最高第 110:51 达到10:51 首次观测上榜11:55 观测离榜累计约1小时4分
  22. 22
    MINI-86v4-f23r-qqm3 · MinimOS/argo-workflow-controller-4.0

    Affected packages: MinimOS/argo-workflow-controller-4.0 Attributes: Fix available

    最高第 104:37 达到04:37 首次观测上榜04:53 观测离榜累计约16分钟
  23. 23
    MINI-mx4x-fhf5-9mhh · MinimOS/corretto-fips-config-8

    Affected packages: MinimOS/corretto-fips-config-8 Attributes: Fix available

    最高第 100:16 达到00:16 首次观测上榜00:32 观测离榜累计约16分钟
  24. 24
    RHSA-2026:7411 · Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

    Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update Affected packages: Red Hat:hummingbird:1/avahi Attributes: Fix available、Severity - 5.5 (Medium)

    最高第 118:52 达到18:52 首次观测上榜当日结束时仍在榜累计约33分钟
  25. 25
    RLSA-2026:61355 · Moderate: dbus-broker security update

    Moderate: dbus-broker security update Affected packages: Rocky Linux:9/dbus-broker Attributes: Fix available、Severity - 5.5 (Medium)

    最高第 114:35 达到14:35 首次观测上榜16:43 观测离榜累计约2小时8分
  26. 26
    RLSA-2026:61383 · Important: nodejs:22 security update

    Important: nodejs:22 security update Affected packages: Rocky Linux:9/nodejs-nodemon、Rocky Linux:9/nodejs-packaging Attributes: Fix available、Severity - 7.5 (High)

    最高第 102:40 达到02:40 首次观测上榜04:53 观测离榜累计约2小时14分
  27. 27
    BIT-gitlab-2026-7487 · Access Control Check Implemented After Asset is Accessed in GitLab

    Access Control Check Implemented After Asset is Accessed in GitLab Affected packages: Bitnami/gitlab Attributes: Fix available、Severity - 3.5 (Low)

    最高第 217:15 达到17:15 首次观测上榜18:52 观测离榜累计约1小时36分
  28. 28
    BIT-keycloak-2026-18572 · Keycloak-services: keycloak-services: uma claim token can override authorization time-policy evaluation attributes

    Keycloak-services: keycloak-services: uma claim token can override authorization time-policy evaluation attributes Affected packages: Bitnami/keycloak Attributes: Fix available、Severity - 6.5 (Medium)

    最高第 200:00 达到当日首次采集时已在榜00:32 观测离榜累计约32分钟
  29. 29
    DEBIAN-CVE-2026-82821 · Debian:11/flvmeta

    Affected packages: Debian:11/flvmeta、Debian:12/flvmeta、Debian:13/flvmeta、Debian:14/flvmeta Attributes: No fix available

    最高第 205:09 达到05:09 首次观测上榜07:01 观测离榜累计约1小时52分
  30. 30
    ECHO-1c69-349a-b2ee · Echo/ffmpeg

    Affected packages: Echo/ffmpeg Attributes: No fix available

    最高第 200:16 达到00:16 首次观测上榜00:32 观测离榜累计约16分钟
  31. 31
    EEF-CVE-2026-74837 · Unbounded atom creation from client-supplied RPC field names in AshTypescript field formatter

    Unbounded atom creation from client-supplied RPC field names in AshTypescript field formatter Affected packages: Hex/ash_typescript、github.com/ash-project/ash_typescript Attributes: Fix available、Severity - 8.7 (High)

    最高第 210:19 达到10:19 首次观测上榜10:51 观测离榜累计约32分钟
  32. 32
    EEF-CVE-2026-82739 · Ash.Resource.Validation.Confirm leaks a confirmed field's stored value in the atomic mismatch error

    Ash.Resource.Validation.Confirm leaks a confirmed field's stored value in the atomic mismatch error Affected packages: Hex/ash、github.com/ash-project/ash Attributes: Fix available、Severity - 2.1 (Low)

    最高第 211:39 达到11:39 首次观测上榜14:35 观测离榜累计约2小时56分
  33. 33
    EEF-CVE-2026-82744 · Ash.Reactor change step fails open, skipping a change when its where guard raises

    Ash.Reactor change step fails open, skipping a change when its where guard raises Affected packages: Hex/ash、github.com/ash-project/ash Attributes: Fix available、Severity - 2.1 (Low)

    最高第 211:55 达到11:55 首次观测上榜15:07 观测离榜累计约3小时12分
  34. 34
    EEF-CVE-2026-82748 · Ash.Actions.Aggregate authorizes an aggregate under one action but computes it under another

    Ash.Actions.Aggregate authorizes an aggregate under one action but computes it under another Affected packages: Hex/ash、github.com/ash-project/ash Attributes: Fix available、Severity - 2.1 (Low)

    最高第 212:11 达到12:11 首次观测上榜15:07 观测离榜累计约2小时56分
  35. 35
    GHSA-67mx-6wf2-92xp · Kirby: File upload permissions are not checked during processing of chunk data

    Kirby: File upload permissions are not checked during processing of chunk data Affected packages: Packagist/getkirby/cms Attributes: Fix available、Severity - 7.1 (High)

    最高第 206:45 达到06:45 首次观测上榜10:51 观测离榜累计约4小时6分
  36. 36
    GHSA-8x3q-jpjh-qh5c · elFinder: SSRF protection bypass via DNS rebinding in the `fsock_get_contents()` fallback

    elFinder: SSRF protection bypass via DNS rebinding in the `fsock_get_contents()` fallback Affected packages: Packagist/studio-42/elfinder Attributes: Fix available、Severity - 8.6 (High)

    最高第 204:53 达到04:53 首次观测上榜10:19 观测离榜累计约5小时26分
  37. 37
    MAL-2026-15622 · Malicious code in spc_login (npm)

    Malicious code in spc_login (npm) Affected packages: npm/spc_login Attributes: No fix available

    最高第 201:36 达到01:36 首次观测上榜02:40 观测离榜累计约1小时4分
  38. 38
    MGASA-2026-0343 · Updated c-ares packages fix security vulnerabilities

    Updated c-ares packages fix security vulnerabilities Affected packages: Mageia:10/c-ares Attributes: Fix available

    最高第 200:32 达到00:32 首次观测上榜02:40 观测离榜累计约2小时8分
  39. 39
    MGASA-2026-0349 · Updated python-hpack packages fix a security vulnerability

    Updated python-hpack packages fix a security vulnerability Affected packages: Mageia:10/python-hpack Attributes: Fix available

    最高第 203:49 达到03:49 首次观测上榜04:53 观测离榜累计约1小时4分
  40. 40
    MGASA-2026-0356 · Updated perl-Mojolicious packages fix a security vulnerability

    Updated perl-Mojolicious packages fix a security vulnerability Affected packages: Mageia:10/perl-Mojolicious、Mageia:9/perl-Mojolicious Attributes: Fix available

    最高第 211:23 达到11:23 首次观测上榜12:11 观测离榜累计约48分钟
  41. 41
    MGASA-2026-0361 · Updated perl-Date-Manip packages fix security vulnerabilities

    Updated perl-Date-Manip packages fix security vulnerabilities Affected packages: Mageia:10/perl-Date-Manip、Mageia:9/perl-Date-Manip Attributes: Fix available

    最高第 215:23 达到15:23 首次观测上榜17:15 观测离榜累计约1小时52分
  42. 42
    MINI-2mm7-jx89-vq5r · MinimOS/fluxcd-kustomize-controller-fips

    Affected packages: MinimOS/fluxcd-kustomize-controller-fips Attributes: Fix available

    最高第 210:51 达到10:51 首次观测上榜11:55 观测离榜累计约1小时4分
  43. 43
    MINI-35pg-9qfp-h3x4 · MinimOS/paketo-buildpacks-jam

    Affected packages: MinimOS/paketo-buildpacks-jam Attributes: Fix available

    最高第 216:43 达到16:43 首次观测上榜17:15 观测离榜累计约32分钟
  44. 44
    MINI-c46r-4v5w-v2g5 · MinimOS/argo-rollouts-gateway-api-router

    Affected packages: MinimOS/argo-rollouts-gateway-api-router Attributes: Fix available

    最高第 204:37 达到04:37 首次观测上榜04:53 观测离榜累计约16分钟
  45. 45
    RHSA-2026:61932 · Red Hat Security Advisory: kernel security update

    Red Hat Security Advisory: kernel security update Affected packages: Red Hat:rhel_e4s:8.8::baseos/bpftool、Red Hat:rhel_e4s:8.8::baseos/bpftool-debuginfo、Red Hat:rhel_e4s:8.8::baseos/kernel、Red Hat:rhel_e4s:8.8::baseos/kernel-abi-stablelists、Red Hat:rhel_e4s:8.8::baseos/kernel-core、... 44 more Attributes: Fix available、Severity - 7.8 (High)

    最高第 218:52 达到18:52 首次观测上榜当日结束时仍在榜累计约33分钟
  46. 46
    RLSA-2026:61386 · Important: nodejs:24 security update

    Important: nodejs:24 security update Affected packages: Rocky Linux:9/nodejs-nodemon、Rocky Linux:9/nodejs-packaging Attributes: Fix available、Severity - 7.5 (High)

    最高第 202:40 达到02:40 首次观测上榜04:53 观测离榜累计约2小时14分
  47. 47
    RLSA-2026:61581 · Moderate: tar security, bug fix, and enhancement update

    Moderate: tar security, bug fix, and enhancement update Affected packages: Rocky Linux:9/tar Attributes: Fix available、Severity - 5.0 (Medium)

    最高第 214:35 达到14:35 首次观测上榜16:43 观测离榜累计约2小时8分
  48. 48
    BIT-gitlab-2026-3035 · Authentication Bypass Using an Alternate Path or Channel in GitLab

    Authentication Bypass Using an Alternate Path or Channel in GitLab Affected packages: Bitnami/gitlab Attributes: Fix available、Severity - 5.5 (Medium)

    最高第 317:15 达到17:15 首次观测上榜18:52 观测离榜累计约1小时36分
  49. 49
    BIT-keycloak-2026-18571 · Keycloak-services: keycloak-services: fgap v2 group assignment bypass during user creation

    Keycloak-services: keycloak-services: fgap v2 group assignment bypass during user creation Affected packages: Bitnami/keycloak Attributes: Fix available、Severity - 7.2 (High)

    最高第 300:00 达到当日首次采集时已在榜00:32 观测离榜累计约32分钟
  50. 50
    CLSA-2026-1788215347 · TuxCare security update for org.apache.logging.log4j (6 CVEs)

    TuxCare security update for org.apache.logging.log4j (6 CVEs) Affected packages: TuxCare:Maven/org.apache.logging.log4j:log4j、TuxCare:Maven/org.apache.logging.log4j:log4j-1.2-api、TuxCare:Maven/org.apache.logging.log4j:log4j-api、TuxCare:Maven/org.apache.logging.log4j:log4j-appserver、TuxCare:Maven/org.apache.logging.log4j:log4j-bom、... 18 more Attributes: Fix available

    最高第 309:31 达到09:31 首次观测上榜10:51 观测离榜累计约1小时20分