
OSV.dev · 实时热榜
- 01CLSA-2026-1786794013 · TuxCare security update for @angular (2 CVEs)
TuxCare security update for @angular (2 CVEs) Affected packages: TuxCare:npm/@angular/animations、TuxCare:npm/@angular/bazel、TuxCare:npm/@angular/benchpress、TuxCare:npm/@angular/common、TuxCare:npm/@angular/compiler、... 13 more Attributes: Fix available
最高第 1 名20:44 达到20:44 首次观测上榜22:04 观测离榜累计约1小时20分 - 02GHSA-29rf-f4vv-pvq6 · Authorizer: Zero-click account takeover via OAuth identity linking to unverified email accounts
Authorizer: Zero-click account takeover via OAuth identity linking to unverified email accounts Affected packages: Go/github.com/authorizerdev/authorizer Attributes: Fix available、Severity - 8.7 (High)
最高第 1 名00:00 达到当日首次采集时已在榜00:12 观测离榜累计约12分钟 - 03GHSA-49mq-fc6q-3h46 · Token Optimizer MCP: OS command injection in smart_user via username in get-user-info
Token Optimizer MCP: OS command injection in smart_user via username in get-user-info Affected packages: npm/@ooples/token-optimizer-mcp Attributes: Fix available、Severity - 8.4 (High)
最高第 1 名05:48 达到05:48 首次观测上榜06:36 观测离榜累计约48分钟 - 04GHSA-8rw6-p7m8-63jp · SurrealDB: Array element-level (field.*) SELECT permissions leak denied elements to record users
SurrealDB: Array element-level (field.*) SELECT permissions leak denied elements to record users Affected packages: crates.io/surrealdb Attributes: Fix available、Severity - 6.5 (Medium)
最高第 1 名03:56 达到03:56 首次观测上榜04:28 观测离榜累计约32分钟 - 05GHSA-9hgc-g3w5-67cm · ContextForge: DNS TOCTOU race condition causes SSRF protection bypass (`/admin/gateways/test`)
ContextForge: DNS TOCTOU race condition causes SSRF protection bypass (`/admin/gateways/test`) Affected packages: PyPI/mcp-contextforge-gateway Attributes: Fix available、Severity - 6.6 (Medium)
最高第 1 名04:12 达到04:12 首次观测上榜04:28 观测离榜累计约16分钟 - 06GHSA-9q54-f358-3fqf · s2n-quic has excessive memory allocation
s2n-quic has excessive memory allocation Affected packages: crates.io/s2n-quic Attributes: Fix available、Severity - 6.9 (Medium)
最高第 1 名06:04 达到06:04 首次观测上榜06:36 观测离榜累计约32分钟 - 07GHSA-fpmh-vx4h-xc33 · OpenAM Insecure SSO Cookie Initialization
OpenAM Insecure SSO Cookie Initialization Affected packages: Maven/org.openidentityplatform.openam:openam-core Attributes: Fix available、Severity - 7.0 (High)
最高第 1 名03:40 达到03:40 首次观测上榜04:28 观测离榜累计约48分钟 - 08GO-2026-6222 · Excessive memory allocation during VP8L decoding in golang.org/x/image
Excessive memory allocation during VP8L decoding in golang.org/x/image Affected packages: Go/golang.org/x/image Attributes: Fix available
最高第 1 名01:00 达到01:00 首次观测上榜02:04 观测离榜累计约1小时4分 - 09MAL-2026-14043 · Malicious code in @divineubg/divine (npm)
Malicious code in @divineubg/divine (npm) Affected packages: npm/@divineubg/divine Attributes: No fix available
最高第 1 名01:16 达到01:16 首次观测上榜02:04 观测离榜累计约48分钟 - 10MAL-2026-14051 · Malicious code in @velliajs/discord (npm)
Malicious code in @velliajs/discord (npm) Affected packages: npm/@velliajs/discord Attributes: No fix available
最高第 1 名06:52 达到06:52 首次观测上榜07:08 观测离榜累计约16分钟 - 11MAL-2026-14052 · Malicious code in require-i18next (npm)
Malicious code in require-i18next (npm) Affected packages: npm/require-i18next Attributes: No fix available
最高第 1 名22:04 达到22:04 首次观测上榜当日结束时仍在榜累计约1小时52分 - 12MAL-2026-14053 · Malicious code in depcruise-baseline (npm)
Malicious code in depcruise-baseline (npm) Affected packages: npm/depcruise-baseline Attributes: No fix available
最高第 1 名22:52 达到22:52 首次观测上榜当日结束时仍在榜累计约1小时4分 - 13MAL-2026-14056 · Malicious code in gunzip-js (npm)
Malicious code in gunzip-js (npm) Affected packages: npm/gunzip-js Attributes: No fix available
最高第 1 名23:56 达到23:56 首次观测上榜当日结束时仍在榜累计约0分钟 - 14MINI-224g-vrgq-g3q3 · MinimOS/go-jsonnet-fips
Affected packages: MinimOS/go-jsonnet-fips Attributes: Fix available
最高第 1 名10:20 达到10:20 首次观测上榜10:36 观测离榜累计约16分钟 - 15MINI-23cc-rvjj-342x · MinimOS/argo-workflow-controller-fips-4.1
Affected packages: MinimOS/argo-workflow-controller-fips-4.1 Attributes: Fix available
最高第 1 名04:28 达到04:28 首次观测上榜04:44 观测离榜累计约16分钟 - 16MINI-24gw-f3hm-mfgm · MinimOS/traefik-2
Affected packages: MinimOS/traefik-2 Attributes: No fix available
最高第 1 名17:16 达到17:16 首次观测上榜17:32 观测离榜累计约16分钟 - 17MINI-2988-f382-vg78 · MinimOS/cluster-api-aws-controller-fips-2.11
Affected packages: MinimOS/cluster-api-aws-controller-fips-2.11 Attributes: Fix available
最高第 1 名16:28 达到16:28 首次观测上榜16:44 观测离榜累计约16分钟 - 18MINI-2m88-7mg5-jrwx · MinimOS/datadog-agent
Affected packages: MinimOS/datadog-agent、MinimOS/datadog-cluster-agent Attributes: No fix available
最高第 1 名00:44 达到00:44 首次观测上榜02:04 观测离榜累计约1小时20分 - 19MINI-2q78-gvgv-g5g7 · MinimOS/hubble-fips
Affected packages: MinimOS/hubble-fips Attributes: No fix available
最高第 1 名05:00 达到05:00 首次观测上榜05:16 观测离榜累计约16分钟 - 20MINI-2w3h-24cj-j77g · MinimOS/pdfcpu-0.12
Affected packages: MinimOS/pdfcpu-0.12 Attributes: No fix available
最高第 1 名13:00 达到13:00 首次观测上榜13:16 观测离榜累计约16分钟 - 21MINI-2w7w-jrvg-vc9c · MinimOS/k3s-fips-1.33
Affected packages: MinimOS/k3s-fips-1.33、MinimOS/k3s-fips-1.33-multicall Attributes: No fix available
最高第 1 名05:16 达到05:16 首次观测上榜06:36 观测离榜累计约1小时20分 - 22MINI-32qv-96vp-3vjj · MinimOS/weaviate-fips-1.36
Affected packages: MinimOS/weaviate-fips-1.36 Attributes: No fix available
最高第 1 名17:32 达到17:32 首次观测上榜20:44 观测离榜累计约3小时12分 - 23MINI-33m2-vrw6-hghf · MinimOS/loki-fips-3.4
Affected packages: MinimOS/loki-fips-3.4、MinimOS/loki-fips-3.4-canary、MinimOS/loki-fips-3.4-logcli、MinimOS/loki-fips-3.4-promtail Attributes: No fix available
最高第 1 名10:36 达到10:36 首次观测上榜10:52 观测离榜累计约16分钟 - 24MINI-39q4-gm5h-2537 · MinimOS/knative-eventing-1.21-channel-controller
Affected packages: MinimOS/knative-eventing-1.21-channel-controller、MinimOS/knative-eventing-1.21-channel-dispatcher、MinimOS/knative-eventing-1.21-controller、MinimOS/knative-eventing-1.21-event-display、MinimOS/knative-eventing-1.21-filter、... 6 more Attributes: No fix available
最高第 1 名06:36 达到06:36 首次观测上榜06:52 观测离榜累计约16分钟 - 25MINI-3q7g-32m3-fv66 · MinimOS/prometheus-node-exporter-fips-1.9
Affected packages: MinimOS/prometheus-node-exporter-fips-1.9 Attributes: No fix available
最高第 1 名13:16 达到13:16 首次观测上榜16:28 观测离榜累计约3小时12分 - 26MINI-3rff-vqqw-3387 · MinimOS/kyverno-fips-1.15
Affected packages: MinimOS/kyverno-fips-1.15、MinimOS/kyverno-fips-background-controller-1.15、MinimOS/kyverno-fips-cleanup-controller-1.15、MinimOS/kyverno-fips-cli-1.15、MinimOS/kyverno-fips-init-container-1.15、... 1 more Attributes: No fix available
最高第 1 名08:44 达到08:44 首次观测上榜10:20 观测离榜累计约1小时36分 - 27MINI-3ww8-2qhg-w6rm · MinimOS/go-fips-1.24
Affected packages: MinimOS/go-fips-1.24、MinimOS/go-fips-wrapper-1.24 Attributes: No fix available
最高第 1 名04:44 达到04:44 首次观测上榜05:00 观测离榜累计约16分钟 - 28MINI-4fv6-2q4p-4r3r · MinimOS/redpanda-25.1-fips
Affected packages: MinimOS/redpanda-25.1-fips Attributes: No fix available
最高第 1 名17:00 达到17:00 首次观测上榜17:16 观测离榜累计约16分钟 - 29MINI-6j3r-wc93-q6rr · MinimOS/minio-fips
Affected packages: MinimOS/minio-fips Attributes: No fix available
最高第 1 名10:52 达到10:52 首次观测上榜11:08 观测离榜累计约16分钟 - 30MINI-75j8-h89w-g634 · MinimOS/kubevirt-virt-controller-fips-1.6
Affected packages: MinimOS/kubevirt-virt-controller-fips-1.6 Attributes: No fix available
最高第 1 名07:24 达到07:24 首次观测上榜08:44 观测离榜累计约1小时20分 - 31MINI-76rf-c7w5-8g5v · MinimOS/cluster-api-azure-controller
Affected packages: MinimOS/cluster-api-azure-controller Attributes: No fix available
最高第 1 名00:12 达到00:12 首次观测上榜00:28 观测离榜累计约16分钟 - 32MINI-9h8x-42xg-838h · MinimOS/coredns-1.14
Affected packages: MinimOS/coredns-1.14、MinimOS/kuma-coredns-1.14 Attributes: Fix available
最高第 1 名16:44 达到16:44 首次观测上榜17:00 观测离榜累计约16分钟 - 33MINI-9m2r-q29g-rgh7 · MinimOS/kube-apiserver-fips-1.33
Affected packages: MinimOS/kube-apiserver-fips-1.33、MinimOS/kube-controller-manager-fips-1.33、MinimOS/kube-proxy-fips-1.33、MinimOS/kube-scheduler-fips-1.33、MinimOS/kubectl-fips-1.33、... 1 more Attributes: No fix available
最高第 1 名07:08 达到07:08 首次观测上榜08:44 观测离榜累计约1小时36分 - 34MINI-f7rr-c3jf-f2f5 · MinimOS/etcd-fips-3.4
Affected packages: MinimOS/etcd-fips-3.4 Attributes: No fix available
最高第 1 名02:20 达到02:20 首次观测上榜04:28 观测离榜累计约2小时8分 - 35MINI-fwph-qrpw-583g · MinimOS/flink-2.0
Affected packages: MinimOS/flink-2.0 Attributes: No fix available
最高第 1 名02:36 达到02:36 首次观测上榜04:28 观测离榜累计约1小时52分 - 36MINI-g62q-whr6-fc5m · MinimOS/eks-distro-1.34-coredns-1.12.4
Affected packages: MinimOS/eks-distro-1.34-coredns-1.12.4、MinimOS/eks-distro-1.34-coredns-1.13.2、MinimOS/eks-distro-1.34-coredns-1.14.2 Attributes: No fix available
最高第 1 名02:04 达到02:04 首次观测上榜02:20 观测离榜累计约16分钟 - 37MINI-p8hf-wgrv-hhqr · MinimOS/neo4j-4.4
Affected packages: MinimOS/neo4j-4.4 Attributes: No fix available
最高第 1 名11:08 达到11:08 首次观测上榜13:16 观测离榜累计约2小时8分 - 38MINI-qc7p-hgc3-x3m9 · MinimOS/coredns-fips-1.13
Affected packages: MinimOS/coredns-fips-1.13、MinimOS/kuma-coredns-fips-1.13 Attributes: No fix available
最高第 1 名00:28 达到00:28 首次观测上榜00:44 观测离榜累计约16分钟 - 39RHSA-2026:55142 · Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update
Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update Affected packages: Red Hat:hummingbird:1/aspnetcore-runtime-10.0、Red Hat:hummingbird:1/dotnet10.0 Attributes: Fix available、Severity - 7.8 (High)
最高第 1 名18:20 达到18:20 首次观测上榜20:44 观测离榜累计约2小时24分 - 40RLSA-2026:54574 · Important: .NET 8.0 security, bug fix, and enhancement update
Important: .NET 8.0 security, bug fix, and enhancement update Affected packages: Rocky Linux:9/dotnet8.0 Attributes: Fix available、Severity - 7.8 (High)
最高第 1 名14:36 达到14:36 首次观测上榜16:28 观测离榜累计约1小时52分 - 41CLSA-2026-1786794014 · TuxCare security update for @angular (1 CVE)
TuxCare security update for @angular (1 CVE) Affected packages: TuxCare:npm/@angular/animations、TuxCare:npm/@angular/benchpress、TuxCare:npm/@angular/common、TuxCare:npm/@angular/compiler、TuxCare:npm/@angular/compiler-cli、... 11 more Attributes: Fix available
最高第 2 名20:44 达到20:44 首次观测上榜22:04 观测离榜累计约1小时20分 - 42ECHO-b804-39cf-8307 · Echo/postgis
Affected packages: Echo/postgis Attributes: No fix available
最高第 2 名05:48 达到05:48 首次观测上榜06:36 观测离榜累计约48分钟 - 43GHSA-76pc-mqxp-3rq5 · Token Optimizer MCP: Unauthenticated Path Traversal in Dashboard Session Log API Endpoints
Token Optimizer MCP: Unauthenticated Path Traversal in Dashboard Session Log API Endpoints Affected packages: npm/@ooples/token-optimizer-mcp Attributes: Fix available、Severity - 5.3 (Medium)
最高第 2 名06:04 达到06:04 首次观测上榜06:36 观测离榜累计约32分钟 - 44GHSA-h84g-69h7-mw6v · mchange-commons-java contains elements susceptible to abuse via JNDI injection and "deserialization gadgets"
mchange-commons-java contains elements susceptible to abuse via JNDI injection and "deserialization gadgets" Affected packages: Maven/com.mchange:mchange-commons-java Attributes: Fix available、Severity - 7.1 (High)
最高第 2 名03:56 达到03:56 首次观测上榜04:28 观测离榜累计约32分钟 - 45GHSA-xghw-p77p-3r7x · Fabric CA Developer's Guide: LDAP Injection via Unescaped Username in GetUser Filter
Fabric CA Developer's Guide: LDAP Injection via Unescaped Username in GetUser Filter Affected packages: Go/github.com/hyperledger/fabric-ca Attributes: Fix available、Severity - 6.3 (Medium)
最高第 2 名03:40 达到03:40 首次观测上榜04:28 观测离榜累计约48分钟 - 46MAL-2026-14042 · Malicious code in @devmikets/hyperliquid-sdk (npm)
Malicious code in @devmikets/hyperliquid-sdk (npm) Affected packages: npm/@devmikets/hyperliquid-sdk Attributes: No fix available
最高第 2 名01:16 达到01:16 首次观测上榜02:04 观测离榜累计约48分钟 - 47MAL-2026-14047 · Malicious code in @guangnao/agent-proxy (npm)
Malicious code in @guangnao/agent-proxy (npm) Affected packages: npm/@guangnao/agent-proxy Attributes: No fix available
最高第 2 名04:12 达到04:12 首次观测上榜04:28 观测离榜累计约16分钟 - 48MAL-2026-14054 · Malicious code in depcruise-fmt (npm)
Malicious code in depcruise-fmt (npm) Affected packages: npm/depcruise-fmt Attributes: No fix available
最高第 2 名22:52 达到22:52 首次观测上榜当日结束时仍在榜累计约1小时4分 - 49MINI-23fp-8qm7-cqjf · MinimOS/gotenberg-libreoffice-fips
Affected packages: MinimOS/gotenberg-libreoffice-fips Attributes: Fix available
最高第 2 名10:20 达到10:20 首次观测上榜10:36 观测离榜累计约16分钟 - 50MINI-26mc-3868-3h82 · MinimOS/coredns-fips-1.14
Affected packages: MinimOS/coredns-fips-1.14、MinimOS/kuma-coredns-fips-1.14 Attributes: Fix available
最高第 2 名22:20 达到22:20 首次观测上榜当日结束时仍在榜累计约1小时36分


































































































