
OSV.dev · 实时热榜
- 01GHSA-2wxc-x7rj-hg8f · asyncssh has SCP Path Traversal to Arbitrary File Write
asyncssh has SCP Path Traversal to Arbitrary File Write Affected packages: PyPI/asyncssh Attributes: Fix available、Severity - 8.1 (High)
最高第 1 名00:00 达到当日首次采集时已在榜02:56 观测离榜累计约2小时56分 - 02GHSA-jrw6-7x4q-w25j · senaite.core Vulnerable to Eval Injection and Missing Authorization
senaite.core Vulnerable to Eval Injection and Missing Authorization Affected packages: PyPI/senaite-core Attributes: No fix available、Severity - 9.8 (Critical)
最高第 4 名00:00 达到当日首次采集时已在榜02:56 观测离榜累计约2小时56分 - 03GHSA-p46m-g734-vpc4 · cakephp/debug_kit: MailPreview contains unsafe reflection
cakephp/debug_kit: MailPreview contains unsafe reflection Affected packages: Packagist/cakephp/debug_kit Attributes: Fix available、Severity - 4.3 (Medium)
最高第 3 名00:00 达到当日首次采集时已在榜02:56 观测离榜累计约2小时56分 - 04GHSA-qr67-gv47-xwwh · asyncssh has an incomplete fix for CVE-2026-45309 — AuthorizedKeysFile %u still escapes the intended directory via a leading ~ (and weakly via ${ENV}) username substitution
asyncssh has an incomplete fix for CVE-2026-45309 — AuthorizedKeysFile %u still escapes the intended directory via a leading ~ (and weakly via ${ENV}) username substitution Affected packages: PyPI/asyncssh Attributes: Fix available、Severity - 5.9 (Medium)
最高第 2 名00:00 达到当日首次采集时已在榜02:56 观测离榜累计约2小时56分 - 05GHSA-w5fv-7x5q-g8qp · Cloudreve WebDAV (`/dav`) has Path Traversal / Broken Access Control — scoped DAV credential escapes its configured account root
Cloudreve WebDAV (`/dav`) has Path Traversal / Broken Access Control — scoped DAV credential escapes its configured account root Affected packages: Go/github.com/cloudreve/Cloudreve/v3、Go/github.com/cloudreve/Cloudreve/v4 Attributes: Fix available、Severity - 7.1 (High)
最高第 6 名00:00 达到当日首次采集时已在榜02:56 观测离榜累计约2小时56分 - 06GHSA-w93q-cq9w-58p7 · SunEditor Embed Plugin has DOM XSS via External Script Element After Iframe Embed
SunEditor Embed Plugin has DOM XSS via External Script Element After Iframe Embed Affected packages: npm/suneditor Attributes: Fix available、Severity - 8.5 (High)
最高第 5 名00:00 达到当日首次采集时已在榜02:56 观测离榜累计约2小时56分 - 07DEBIAN-CVE-2026-34959 · Debian:11/adminer
Affected packages: Debian:11/adminer、Debian:12/adminer、Debian:13/adminer、Debian:14/adminer Attributes: Fix available
最高第 1 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 08DEBIAN-CVE-2026-34964 · Debian:11/adminer
Affected packages: Debian:11/adminer、Debian:12/adminer、Debian:13/adminer、Debian:14/adminer Attributes: Fix available
最高第 7 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 09DEBIAN-CVE-2026-34967 · Debian:11/adminer
Affected packages: Debian:11/adminer、Debian:12/adminer、Debian:13/adminer、Debian:14/adminer Attributes: Fix available
最高第 4 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 10DEBIAN-CVE-2026-34968 · Debian:11/adminer
Affected packages: Debian:11/adminer、Debian:12/adminer、Debian:13/adminer、Debian:14/adminer Attributes: Fix available
最高第 8 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 11DEBIAN-CVE-2026-39113 · Debian:11/sqlite3
Affected packages: Debian:11/sqlite3、Debian:12/sqlite3、Debian:13/sqlite3、Debian:14/sqlite3 Attributes: No fix available
最高第 6 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 12DEBIAN-CVE-2026-44476 · Debian:11/ruby-doorkeeper-openid-connect
Affected packages: Debian:11/ruby-doorkeeper-openid-connect、Debian:12/ruby-doorkeeper-openid-connect、Debian:13/ruby-doorkeeper-openid-connect、Debian:14/ruby-doorkeeper-openid-connect Attributes: Fix available
最高第 5 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 13DEBIAN-CVE-2026-52491 · Debian:11/tiff
Affected packages: Debian:11/tiff、Debian:12/tiff、Debian:13/tiff、Debian:14/tiff Attributes: Fix available
最高第 3 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 14DEBIAN-CVE-2026-55588 · Debian:13/oras
Affected packages: Debian:13/oras、Debian:14/oras Attributes: Fix available
最高第 2 名00:06 达到00:06 首次观测上榜当日结束时仍在榜累计约2小时49分 - 15DEBIAN-CVE-2026-16434 · Debian:11/adminer
Affected packages: Debian:11/adminer、Debian:12/adminer、Debian:13/adminer、Debian:14/adminer Attributes: Fix available
最高第 2 名01:10 达到01:10 首次观测上榜当日结束时仍在榜累计约1小时46分 - 16DEBIAN-CVE-2026-16599 · Debian:11/wget
Affected packages: Debian:11/wget、Debian:12/wget、Debian:13/wget、Debian:14/wget Attributes: No fix available
最高第 1 名01:10 达到01:10 首次观测上榜当日结束时仍在榜累计约1小时46分 - 17BIT-jre-2026-70906 · Bitnami/jre
Affected packages: Bitnami/jre Attributes: No fix available、Severity - 7.5 (High)
最高第 8 名00:00 达到当日首次采集时已在榜01:10 观测离榜累计约1小时10分 - 18BIT-jre-2026-70907 · Bitnami/jre
Affected packages: Bitnami/jre Attributes: Fix available、Severity - 5.3 (Medium)
最高第 7 名00:00 达到当日首次采集时已在榜01:10 观测离榜累计约1小时10分 - 19BIT-java-2026-70906 · Bitnami/java
Affected packages: Bitnami/java Attributes: No fix available、Severity - 7.5 (High)
最高第 14 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 20BIT-java-2026-70907 · Bitnami/java
Affected packages: Bitnami/java Attributes: Fix available、Severity - 5.3 (Medium)
最高第 13 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 21BIT-java-min-2026-60589 · Bitnami/java-min
Affected packages: Bitnami/java-min Attributes: Fix available、Severity - 3.7 (Low)
最高第 16 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 22BIT-java-min-2026-61308 · Bitnami/java-min
Affected packages: Bitnami/java-min Attributes: Fix available、Severity - 6.8 (Medium)
最高第 15 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 23BIT-java-min-2026-70906 · Bitnami/java-min
Affected packages: Bitnami/java-min Attributes: No fix available、Severity - 7.5 (High)
最高第 12 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 24BIT-java-min-2026-70907 · Bitnami/java-min
Affected packages: Bitnami/java-min Attributes: Fix available、Severity - 5.3 (Medium)
最高第 10 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 25BIT-jre-2026-60589 · Bitnami/jre
Affected packages: Bitnami/jre Attributes: Fix available、Severity - 3.7 (Low)
最高第 11 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 26BIT-jre-2026-61308 · Bitnami/jre
Affected packages: Bitnami/jre Attributes: Fix available、Severity - 6.8 (Medium)
最高第 9 名00:00 达到当日首次采集时已在榜00:06 观测离榜累计约7分钟 - 27GHSA-7w8c-qgxg-m7jx · LibreNMS — Stored XSS via SNMP/Syslog Data in Legacy Templates
LibreNMS — Stored XSS via SNMP/Syslog Data in Legacy Templates Affected packages: Packagist/librenms/librenms Attributes: Fix available、Severity - 7.1 (High)
最高第 4 名02:56 达到02:56 首次观测上榜当日结束时仍在榜累计约0分钟 - 28GHSA-crx4-7mmq-j74j · OpenSTAManager has HTML Injection in modules/utenti/edit.php
OpenSTAManager has HTML Injection in modules/utenti/edit.php Affected packages: Packagist/devcode-it/openstamanager Attributes: Fix available、Severity - 3.5 (Low)
最高第 1 名02:56 达到02:56 首次观测上榜当日结束时仍在榜累计约0分钟 - 29MAL-2026-14541 · Malicious code in svelte-vli-ui (npm)
Malicious code in svelte-vli-ui (npm) Affected packages: npm/svelte-vli-ui Attributes: No fix available
最高第 6 名02:56 达到02:56 首次观测上榜当日结束时仍在榜累计约0分钟 - 30RLSA-2026:59972 · Important: gstreamer1-plugins-good security update
Important: gstreamer1-plugins-good security update Affected packages: Rocky Linux:10/gstreamer1-plugins-good Attributes: Fix available、Severity - 8.8 (High)
最高第 2 名02:56 达到02:56 首次观测上榜当日结束时仍在榜累计约0分钟 - 31RLSA-2026:59997 · Moderate: polkit security update
Moderate: polkit security update Affected packages: Rocky Linux:10/polkit Attributes: Fix available、Severity - 5.5 (Medium)
最高第 3 名02:56 达到02:56 首次观测上榜当日结束时仍在榜累计约0分钟 - 32RLSA-2026:60305 · Important: go-toolset:rhel8 security, bug fix, and enhancement update
Important: go-toolset:rhel8 security, bug fix, and enhancement update Affected packages: Rocky Linux:8/delve Attributes: Fix available、Severity - 8.1 (High)
最高第 5 名02:56 达到02:56 首次观测上榜当日结束时仍在榜累计约0分钟


































































































