向 HeroDevs 报告 CVE

致力于安全和保密

在 HeroDevs,保障开源软件及其生态系统的安全是我们的首要任务。作为CVE 编号机构(CNA),我们确保以最高程度的保密性和专业性处理您的漏洞报告。

搜索工具图标

报告漏洞

当您报告 CVE 时,您可以相信这一点:
  • 我们的安全专家团队会及时、安全地审查您提交的信息。
  • 在开发出适当的修补程序并与必要的利益相关方协调后,才会披露该漏洞的详细信息。
  • 我们将尊重您作为记者的角色,并根据您的偏好提供署名。
我们解决的每一个漏洞都能加强开源生态系统,确保报废软件的持续安全。在 HeroDevs,我们积极跟踪、评估和处理漏洞,以保障开源软件的安全,保护依赖开源软件的企业。

点击 "提交",即表示我已收到我们的隐私政策。

谢谢!您提交的材料已收到!
请输入公司电子邮件。
早期检测和 CVE 修复

已修复187 个安全问题
(并一直在寻找更多解决方案)

以下是我们数据库中75 个漏洞最近10 个漏洞的快照,表明了我们对透明度和主动安全的承诺。
严重性
身份证
技术
受影响的图书馆
类别
受影响的版本
发布日期
中型
Axios
服务器端请求伪造
>=1.0.0 <1.15.1; <0.31.1
2026年9月18日
Axios
服务器端请求伪造
<=1.7.9; <=0.29.0
2026年9月18日
中型
Quarkus
io.quarkus:quarkus-oidc
授权旁路
<3.39.2
2026年9月17日
Quarkus
Quarkus Qute
远程代码执行
<3.39.2
2026年9月17日
Quarkus
Quarkus
授权旁路
<3.39.2
2026年9月17日
Angular
Angular
跨站脚本
>=5.0.0-beta.6 <=19.2.25, >=20.0.0 <20.3.30, >=21.0.0 <21.2.22, >=22.0.0 <22.1.4
2026年9月16日
Angular
Angular
跨站脚本
>=5.0.0-beta.6 <=19.2.25, >=20.0.0 < 20.3.30, >=21.0.0 < 21.2.22, >=22.0.0 < 22.1.4
2026年9月16日
中型
Angular
Angular
信息披露
>=16.0.0-next.7 <=19.2.25, >=20.0.0 <20.3.28, >=21.0.0 <21.2.20, >=22.0.0 <22.1.1
2026年9月16日
中型
Angular
Angular
跨站脚本
<=19.2.25, >=20.0.0 <20.3.28, >=21.0.0 <21.2.20, >=22.0.0 <22.1.0
2026年9月16日
Angular
Angular
服务器端请求伪造
>=8.0.0-rc.0 <=19.2.25, >=20.0.0 <20.3.30, >=21.0.0 <21.2.22, >=22.0.0 <22.1.4
2026年9月16日
有关在报废软件中发现的 CVE 的更多详情,请访问我们的漏洞目录。