Gitea存在高危漏洞CVE-2026-59774,其Org-mode渲染器未认证即可通过#+INCLUDE指令读取任意文件。影响自托管实例1.22.1至1.27.0版本,攻击者可利用公开仓库实现未授...
【高危漏洞预警】jsPDF本地文件包含漏洞CVE-2025-68428
jsPDF库在4.0.0版本前存在本地文件包含漏洞,攻击者可通过控制loadFile方法参数读取本地敏感文件并嵌入PDF,仅Node.js构建受影响。建议升级至v4.0.0或加强输入过滤。漏洞描述:ј...

