Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : nodejs Effacer
ID Titre
CVE-2026-73222 Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
CVE-2026-56850 Contournement d'authentification dans nodejs (CVE-2026-56850)
contournement d'authentification dans nodejs (CVE-2026-56850). Les données peuvent être altérées par des attaquants.
CVE-2026-56847 Vulnérabilité dans nodejs (CVE-2026-56847)
vulnérabilité dans nodejs (CVE-2026-56847). Des informations confidentielles peuvent être exposées.
CVE-2026-58043 Vulnérabilité dans nodejs (CVE-2026-58043)
vulnérabilité dans nodejs (CVE-2026-58043). Des informations confidentielles peuvent être exposées.
CVE-2026-48934 Vulnérabilité dans node (CVE-2026-48934)
vulnérabilité dans node (CVE-2026-48934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48936 Vulnérabilité dans node (CVE-2026-48936)
vulnérabilité dans node (CVE-2026-48936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.3.1` ou plus.
CVE-2026-48935 Vulnérabilité dans node (CVE-2026-48935)
vulnérabilité dans node (CVE-2026-48935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48928 Vulnérabilité dans node (CVE-2026-48928)
vulnérabilité dans node (CVE-2026-48928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48615 Vulnérabilité dans node (CVE-2026-48615)
vulnérabilité dans node (CVE-2026-48615). Des informations confidentielles peuvent être exposées. Exploitable via ``ERR_PROXY_TUNNEL``. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48619 Vulnérabilité dans node (CVE-2026-48619)
vulnérabilité dans node (CVE-2026-48619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48933 Vulnérabilité dans nodejs (CVE-2026-48933)
vulnérabilité dans nodejs (CVE-2026-48933). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48930 Vulnérabilité dans node (CVE-2026-48930)
vulnérabilité dans node (CVE-2026-48930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48618 Vulnérabilité dans nodejs (CVE-2026-48618)
vulnérabilité dans nodejs (CVE-2026-48618). Des informations confidentielles peuvent être exposées.
CVE-2026-54639 Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
CVE-2026-48931 Vulnérabilité dans node (CVE-2026-48931)
vulnérabilité dans node (CVE-2026-48931). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48937 Vulnérabilité dans nodejs (CVE-2026-48937)
vulnérabilité dans nodejs (CVE-2026-48937). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GOAWAY``.
CVE-2026-48617 Vulnérabilité dans nodejs (CVE-2026-48617)
vulnérabilité dans nodejs (CVE-2026-48617). Des informations confidentielles peuvent être exposées.
CVE-2026-53864 OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
CVE-2026-44313 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44313)
SSRF dans ssrf (CVE-2026-44313). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/archives/{linkId}`.
CVE-2026-41512 Injection de code dans gem (CVE-2026-41512)
injection de code dans gem (CVE-2026-41512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /targets/auto_detect_selectors`.
CVE-2026-43944 Vulnérabilité dans electerm (CVE-2026-43944)
vulnérabilité dans electerm (CVE-2026-43944). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts``. Atténuation : mise à jour vers `> 3.8.8` ou plus.
CVE-2026-26956 Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
CVE-2026-24118 Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
CVE-2026-24781 Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
CVE-2026-24120 Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
CVE-2026-21710 Vulnérabilité dans node (CVE-2026-21710)
vulnérabilité dans node (CVE-2026-21710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `20.20.2, 22.22.2, 24.14.1, 25.8.2` ou plus.
CVE-2026-21717 Vulnérabilité dans nodejs (CVE-2026-21717)
vulnérabilité dans nodejs (CVE-2026-21717). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21711 Vulnérabilité dans nodejs (CVE-2026-21711)
vulnérabilité dans nodejs (CVE-2026-21711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21714 Vulnérabilité dans nodejs (CVE-2026-21714)
vulnérabilité dans nodejs (CVE-2026-21714). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21715 Vulnérabilité dans nodejs (CVE-2026-21715)
vulnérabilité dans nodejs (CVE-2026-21715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21713 Vulnérabilité dans nodejs (CVE-2026-21713)
vulnérabilité dans nodejs (CVE-2026-21713). Des informations confidentielles peuvent être exposées.
CVE-2026-21712 Vulnérabilité dans nodejs (CVE-2026-21712)
vulnérabilité dans nodejs (CVE-2026-21712). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2229 Vulnérabilité dans c (CVE-2026-2229)
vulnérabilité dans c (CVE-2026-2229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1526 Vulnérabilité dans nodejs (CVE-2026-1526)
vulnérabilité dans nodejs (CVE-2026-1526). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-59465 Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
CVE-2025-55130 Vulnérabilité dans node-min (CVE-2025-55130)
vulnérabilité dans node-min (CVE-2025-55130). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
CVE-2024-3566 Injection de commande dans node (CVE-2024-3566)
injection de commande dans node (CVE-2024-3566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `18.19.0` ou plus.
CVE-2023-44487 KEV [KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2017-15897 Vulnérabilité dans nodejs (CVE-2017-15897)
vulnérabilité dans nodejs (CVE-2017-15897). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15896 Vulnérabilité dans nodejs (CVE-2017-15896)
vulnérabilité dans nodejs (CVE-2017-15896). Des informations confidentielles peuvent être exposées.
CVE-2017-14919 Vulnérabilité dans dos (CVE-2017-14919)
vulnérabilité dans dos (CVE-2017-14919). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-3744 Traversée de chemin dans path-traversal (CVE-2014-3744)
traversée de chemin dans path-traversal (CVE-2014-3744). Des informations confidentielles peuvent être exposées.
CVE-2015-7384 Node.js 4.0.0, 4.1.0, and 4.1.1 allows remote attackers to cause a denial of service.
Node.js 4.0.0, 4.1.0, and 4.1.1 allows remote attackers to cause a denial of service.
CVE-2017-14849 Traversée de chemin dans nodejs (CVE-2017-14849)
traversée de chemin dans nodejs (CVE-2017-14849). Des informations confidentielles peuvent être exposées.
CVE-2017-11499 Vulnérabilité dans dos (CVE-2017-11499)
vulnérabilité dans dos (CVE-2017-11499). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000381 Divulgation d'information dans c (CVE-2017-1000381)
vulnérabilité dans c (CVE-2017-1000381). Des informations confidentielles peuvent être exposées.
CVE-2016-9843 Vulnérabilité dans c (CVE-2016-9843)
vulnérabilité dans c (CVE-2016-9843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-9842 Vulnérabilité dans c (CVE-2016-9842)
vulnérabilité dans c (CVE-2016-9842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-9841 Vulnérabilité dans c (CVE-2016-9841)
vulnérabilité dans c (CVE-2016-9841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-9840 Vulnérabilité dans c (CVE-2016-9840)
vulnérabilité dans c (CVE-2016-9840). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →