
OSV.dev · 实时热榜
- 01RLSA-2026:57574 · Important: php:8.2 security, bug fix, and enhancement update
Important: php:8.2 security, bug fix, and enhancement update Affected packages: Rocky Linux:8/libzip、Rocky Linux:8/php-pear、Rocky Linux:8/php-pecl-apcu、Rocky Linux:8/php-pecl-rrd、Rocky Linux:8/php-pecl-xdebug3、... 1 more Attributes: Fix available、Severity - 7.4 (High)
最高第 1 名08:31 达到08:31 首次观测上榜14:39 观测离榜累计约6小时8分 - 02UBUNTU-CVE-2026-75803 · Ubuntu:22.04:LTS/openssl
Affected packages: Ubuntu:22.04:LTS/openssl、Ubuntu:24.04:LTS/edk2、Ubuntu:24.04:LTS/openssl、Ubuntu:26.04:LTS/edk2、Ubuntu:26.04:LTS/openssl、... 7 more Attributes: No fix available
最高第 1 名18:07 达到18:07 首次观测上榜当日结束时仍在榜累计约5小时37分 - 03MINI-8mq3-x96h-h8vr · MinimOS/prometheus-fips-2.53
Affected packages: MinimOS/prometheus-fips-2.53 Attributes: No fix available
最高第 1 名07:59 达到07:59 首次观测上榜13:03 观测离榜累计约5小时4分 - 04MINI-c8vw-677g-69vr · MinimOS/prometheus-fips-2.53
Affected packages: MinimOS/prometheus-fips-2.53 Attributes: No fix available
最高第 2 名07:59 达到07:59 首次观测上榜13:03 观测离榜累计约5小时4分 - 05MINI-cm8r-hrj4-gpf6 · MinimOS/prometheus-fips-2.53
Affected packages: MinimOS/prometheus-fips-2.53 Attributes: No fix available
最高第 3 名07:59 达到07:59 首次观测上榜13:03 观测离榜累计约5小时4分 - 06MINI-x69q-vfc4-mcm8 · MinimOS/prometheus-fips-2.53
Affected packages: MinimOS/prometheus-fips-2.53 Attributes: No fix available
最高第 4 名07:59 达到07:59 首次观测上榜13:03 观测离榜累计约5小时4分 - 07ECHO-2595-990f-e6ce · Echo/libsoup3
Affected packages: Echo/libsoup3 Attributes: No fix available
最高第 1 名09:51 达到09:51 首次观测上榜14:39 观测离榜累计约4小时48分 - 08MINI-275v-4387-c36x · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 5 名07:59 达到07:59 首次观测上榜12:31 观测离榜累计约4小时32分 - 09MINI-4gx8-6pwm-vh8q · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 6 名07:59 达到07:59 首次观测上榜12:31 观测离榜累计约4小时32分 - 10GHSA-92hv-j533-69wc · Wagtail: Identification of documents by SHA1 hash
Wagtail: Identification of documents by SHA1 hash Affected packages: PyPI/wagtail Attributes: Fix available、Severity - 3.7 (Low)
最高第 4 名03:11 达到03:11 首次观测上榜07:27 观测离榜累计约4小时16分 - 11GHSA-c2xx-cjmh-9q8f · Wagtail: Improper restriction handling on descendant collections in Documents and Images API
Wagtail: Improper restriction handling on descendant collections in Documents and Images API Affected packages: PyPI/wagtail Attributes: Fix available、Severity - 5.3 (Medium)
最高第 3 名03:11 达到03:11 首次观测上榜07:27 观测离榜累计约4小时16分 - 12GHSA-jm5p-837g-rv8g · Wagtail: Improper restriction handling on Page translation API endpoint
Wagtail: Improper restriction handling on Page translation API endpoint Affected packages: PyPI/wagtail Attributes: Fix available、Severity - 6.5 (Medium)
最高第 1 名03:11 达到03:11 首次观测上榜07:27 观测离榜累计约4小时16分 - 13GHSA-x5cx-w6p2-mxf2 · Wagtail: Improper permission handling when copying snippets
Wagtail: Improper permission handling when copying snippets Affected packages: PyPI/wagtail Attributes: Fix available、Severity - 6.5 (Medium)
最高第 2 名03:11 达到03:11 首次观测上榜07:27 观测离榜累计约4小时16分 - 14MINI-5jrm-5jx4-5mhp · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 7 名07:59 达到07:59 首次观测上榜12:15 观测离榜累计约4小时16分 - 15MAL-2026-14341 · Malicious code in reqcrypts (PyPI)
Malicious code in reqcrypts (PyPI) Affected packages: PyPI/reqcrypts Attributes: No fix available
最高第 1 名10:55 达到10:55 首次观测上榜14:39 观测离榜累计约3小时44分 - 16MINI-5wm4-7837-mhpw · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 8 名07:59 达到07:59 首次观测上榜11:43 观测离榜累计约3小时44分 - 17MAL-2026-14342 · Malicious code in coin-fees (npm)
Malicious code in coin-fees (npm) Affected packages: npm/coin-fees Attributes: No fix available
最高第 1 名11:43 达到11:43 首次观测上榜15:27 观测离榜累计约3小时44分 - 18GHSA-f4jp-rw7w-ccwg · gettext-converter: Prototype pollution in js2i18next() via crafted translation keys
gettext-converter: Prototype pollution in js2i18next() via crafted translation keys Affected packages: npm/gettext-converter Attributes: Fix available、Severity - 6.9 (Medium)
最高第 1 名04:15 达到04:15 首次观测上榜07:43 观测离榜累计约3小时28分 - 19MINI-4hq8-c7vw-mv4m · MinimOS/elasticsearch-fips-9.5
Affected packages: MinimOS/elasticsearch-fips-9.5 Attributes: Fix available
最高第 1 名11:11 达到11:11 首次观测上榜14:39 观测离榜累计约3小时28分 - 20MINI-6742-8hx5-xmjg · MinimOS/elastic-otel-collector-9.5
Affected packages: MinimOS/elastic-otel-collector-9.5 Attributes: Fix available
最高第 2 名11:11 达到11:11 首次观测上榜14:39 观测离榜累计约3小时28分 - 21MINI-8q99-5r66-fch8 · MinimOS/elastic-otel-collector-9.5
Affected packages: MinimOS/elastic-otel-collector-9.5 Attributes: Fix available
最高第 3 名11:11 达到11:11 首次观测上榜14:39 观测离榜累计约3小时28分 - 22MINI-f7j4-533f-8px5 · MinimOS/elastic-otel-collector-9.5
Affected packages: MinimOS/elastic-otel-collector-9.5 Attributes: Fix available
最高第 4 名11:11 达到11:11 首次观测上榜14:39 观测离榜累计约3小时28分 - 23MINI-r436-382p-h8gx · MinimOS/elasticsearch-fips-9.5
Affected packages: MinimOS/elasticsearch-fips-9.5 Attributes: Fix available
最高第 5 名11:11 达到11:11 首次观测上榜14:39 观测离榜累计约3小时28分 - 24MAL-2026-14343 · Malicious code in chai-as-soul (npm)
Malicious code in chai-as-soul (npm) Affected packages: npm/chai-as-soul Attributes: No fix available
最高第 1 名12:15 达到12:15 首次观测上榜15:27 观测离榜累计约3小时12分 - 25MINI-5xfm-p25g-v774 · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 9 名07:59 达到07:59 首次观测上榜11:11 观测离榜累计约3小时12分 - 26MINI-768p-rc95-4326 · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 10 名07:59 达到07:59 首次观测上榜11:11 观测离榜累计约3小时12分 - 27MINI-7hw5-g4xp-3x67 · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 11 名07:59 达到07:59 首次观测上榜11:11 观测离榜累计约3小时12分 - 28MINI-7jwr-wm7m-353v · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 12 名07:59 达到07:59 首次观测上榜11:11 观测离榜累计约3小时12分 - 29MINI-82mr-vcf6-c443 · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 13 名07:59 达到07:59 首次观测上榜11:11 观测离榜累计约3小时12分 - 30GHSA-5cwr-5jxg-pcf6 · Winter: Stored XSS through cached Brand Settings and Editor Settings custom styles
Winter: Stored XSS through cached Brand Settings and Editor Settings custom styles Affected packages: Packagist/winter/wn-backend-module Attributes: Fix available、Severity - 4.5 (Medium)
最高第 7 名03:11 达到03:11 首次观测上榜06:07 观测离榜累计约2小时56分 - 31GHSA-7mpf-4465-7fc2 · Winter: Stored XSS through Backend List widget image columns
Winter: Stored XSS through Backend List widget image columns Affected packages: Packagist/winter/wn-backend-module Attributes: Fix available、Severity - 2.0 (Low)
最高第 10 名03:11 达到03:11 首次观测上榜06:07 观测离榜累计约2小时56分 - 32GHSA-fm29-4mq3-phg6 · Winter: ImportExportController AJAX handlers bypass granular import/export permission gate
Winter: ImportExportController AJAX handlers bypass granular import/export permission gate Affected packages: Packagist/winter/wn-backend-module Attributes: Fix available、Severity - 5.3 (Medium)
最高第 8 名03:11 达到03:11 首次观测上榜06:07 观测离榜累计约2小时56分 - 33GHSA-hq84-x37p-j6q5 · Winter: Reflected XSS through the search query parameter in the backend Table widget
Winter: Reflected XSS through the search query parameter in the backend Table widget Affected packages: Packagist/winter/wn-backend-module Attributes: Fix available、Severity - 4.5 (Medium)
最高第 5 名03:11 达到03:11 首次观测上榜06:07 观测离榜累计约2小时56分 - 34GHSA-mpmw-f6h6-3g26 · Winter: My Account preview exposes another backend user's profile by record ID
Winter: My Account preview exposes another backend user's profile by record ID Affected packages: Packagist/winter/wn-backend-module Attributes: Fix available、Severity - 4.3 (Medium)
最高第 9 名03:11 达到03:11 首次观测上榜06:07 观测离榜累计约2小时56分 - 35GHSA-p2ch-c2c3-4xm5 · Winter: CSRF through AJAX handler names reachable as backend page actions
Winter: CSRF through AJAX handler names reachable as backend page actions Affected packages: Packagist/winter/wn-backend-module Attributes: Fix available、Severity - 6.1 (Medium)
最高第 6 名03:11 达到03:11 首次观测上榜06:07 观测离榜累计约2小时56分 - 36GHSA-rxhg-vcww-2mpw · Fleet: ORDER BY column injection on activity list endpoints
Fleet: ORDER BY column injection on activity list endpoints Affected packages: Go/github.com/fleetdm/fleet/v4 Attributes: Fix available、Severity - 3.1 (Low)
最高第 11 名03:11 达到03:11 首次观测上榜06:07 观测离榜累计约2小时56分 - 37MAL-2026-14344 · Malicious code in @js-lib-team/env-parser (npm)
Malicious code in @js-lib-team/env-parser (npm) Affected packages: npm/@js-lib-team/env-parser Attributes: No fix available
最高第 2 名12:31 达到12:31 首次观测上榜15:27 观测离榜累计约2小时56分 - 38MAL-2026-14345 · Malicious code in express-session-handler (npm)
Malicious code in express-session-handler (npm) Affected packages: npm/express-session-handler Attributes: No fix available
最高第 1 名12:31 达到12:31 首次观测上榜15:27 观测离榜累计约2小时56分 - 39MINI-866f-76r9-2gr8 · MinimOS/openjdk-9
Affected packages: MinimOS/openjdk-9、MinimOS/openjdk-9-default-jdk、MinimOS/openjdk-9-default-jvm、MinimOS/openjdk-9-demos、MinimOS/openjdk-9-doc、... 3 more Attributes: No fix available
最高第 14 名07:59 达到07:59 首次观测上榜10:55 观测离榜累计约2小时56分 - 40GHSA-8cfw-pcwh-v63w · Winter: Authenticated Twig sandbox escape in CMS SecurityPolicy (bypass of CVE-2024-54149)
Winter: Authenticated Twig sandbox escape in CMS SecurityPolicy (bypass of CVE-2024-54149) Affected packages: Packagist/winter/wn-system-module Attributes: Fix available、Severity - 8.4 (High)
最高第 13 名03:11 达到03:11 首次观测上榜05:51 观测离榜累计约2小时40分 - 41GHSA-q9c5-pp7m-fm2g · Fleet: Unauthenticated download of in-house iOS app binaries via predictable URLs
Fleet: Unauthenticated download of in-house iOS app binaries via predictable URLs Affected packages: Go/github.com/fleetdm/fleet/v4 Attributes: Fix available、Severity - 5.3 (Medium)
最高第 12 名03:11 达到03:11 首次观测上榜05:51 观测离榜累计约2小时40分 - 42MAL-2026-14346 · Malicious code in @next-fonts/font (npm)
Malicious code in @next-fonts/font (npm) Affected packages: npm/@next-fonts/font Attributes: No fix available
最高第 1 名13:03 达到13:03 首次观测上榜15:27 观测离榜累计约2小时24分 - 43MAL-2026-14347 · Malicious code in mcq-session (npm)
Malicious code in mcq-session (npm) Affected packages: npm/mcq-session Attributes: No fix available
最高第 2 名13:03 达到13:03 首次观测上榜15:27 观测离榜累计约2小时24分 - 44EEF-CVE-2026-74836 · HTTP/2 connection-window starvation pins Plug processes indefinitely in Bandit
HTTP/2 connection-window starvation pins Plug processes indefinitely in Bandit Affected packages: Hex/bandit、github.com/mtrudel/bandit Attributes: Fix available、Severity - 8.7 (High)
最高第 2 名05:19 达到05:19 首次观测上榜07:43 观测离榜累计约2小时24分 - 45EEF-CVE-2026-75484 · HTTP/2 header field values containing CR, LF or NUL are passed to the application unvalidated in Bandit
HTTP/2 header field values containing CR, LF or NUL are passed to the application unvalidated in Bandit Affected packages: Hex/bandit、github.com/mtrudel/bandit Attributes: Fix available、Severity - 6.9 (Medium)
最高第 1 名05:19 达到05:19 首次观测上榜07:43 观测离榜累计约2小时24分 - 46MAL-2026-14352 · Malicious code in tailwind-animate-css-plugin (npm)
Malicious code in tailwind-animate-css-plugin (npm) Affected packages: npm/tailwind-animate-css-plugin Attributes: No fix available
最高第 2 名19:43 达到19:43 首次观测上榜21:51 观测离榜累计约2小时8分 - 47GHSA-2223-f22x-24cq · Winter: Local File Inclusion through =include directives in JavaScript asset compilation
Winter: Local File Inclusion through =include directives in JavaScript asset compilation Affected packages: Packagist/winter/wn-system-module Attributes: Fix available、Severity - 4.9 (Medium)
最高第 14 名03:11 达到03:11 首次观测上榜05:19 观测离榜累计约2小时8分 - 48GHSA-4899-mpch-38p3 · netty-incubator-codec-ohttp BinaryHttpParser: Unauthenticated CPU-exhaustion DoS via infinite loop in field-section decoding
netty-incubator-codec-ohttp BinaryHttpParser: Unauthenticated CPU-exhaustion DoS via infinite loop in field-section decoding Affected packages: Maven/io.netty.incubator:netty-incubator-codec-bhttp Attributes: Fix available、Severity - 7.5 (High)
最高第 15 名03:11 达到03:11 首次观测上榜05:19 观测离榜累计约2小时8分 - 49GHSA-8r62-w5wh-fc5m · Mailpit: WebSocket origin check bypass via percent-encoded path (regression of CVE-2026-22689)
Mailpit: WebSocket origin check bypass via percent-encoded path (regression of CVE-2026-22689) Affected packages: Go/github.com/axllent/mailpit Attributes: Fix available、Severity - 6.5 (Medium)
最高第 1 名05:51 达到05:51 首次观测上榜07:43 观测离榜累计约1小时52分 - 50GHSA-r553-m4fv-5v97 · Mailpit: SMTP DATA line reader buffers over-limit input before size enforcement
Mailpit: SMTP DATA line reader buffers over-limit input before size enforcement Affected packages: Go/github.com/axllent/mailpit Attributes: Fix available、Severity - 5.3 (Medium)
最高第 2 名05:51 达到05:51 首次观测上榜07:43 观测离榜累计约1小时52分


































































































