Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : nodejs Effacer
ID Titre
CVE-2026-73222 Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
CVE-2026-58043 Vulnérabilité dans nodejs (CVE-2026-58043)
vulnérabilité dans nodejs (CVE-2026-58043). Des informations confidentielles peuvent être exposées.
CVE-2026-56847 Vulnérabilité dans nodejs (CVE-2026-56847)
vulnérabilité dans nodejs (CVE-2026-56847). Des informations confidentielles peuvent être exposées.
CVE-2026-56850 Contournement d'authentification dans nodejs (CVE-2026-56850)
contournement d'authentification dans nodejs (CVE-2026-56850). Les données peuvent être altérées par des attaquants.
CVE-2026-15157 Vulnérabilité dans undici (CVE-2026-15157)
vulnérabilité dans undici (CVE-2026-15157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body.type``. Atténuation : mise à jour vers `6.24.0` ou plus.
CVE-2026-14643 Vulnérabilité dans undici (CVE-2026-14643)
vulnérabilité dans undici (CVE-2026-14643). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.9.0` ou plus.
CVE-2026-16728 Vulnérabilité dans undici (CVE-2026-16728)
vulnérabilité dans undici (CVE-2026-16728). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.9.0` ou plus.
CVE-2026-16729 Vulnérabilité dans undici (CVE-2026-16729)
vulnérabilité dans undici (CVE-2026-16729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setCookie``. Atténuation : mise à jour vers `8.9.0` ou plus.
CVE-2026-13697 Divulgation d'information dans undici (CVE-2026-13697)
vulnérabilité dans undici (CVE-2026-13697). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.9.0` ou plus.
CVE-2026-15074 @fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
CVE-2026-16158 Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
CVE-2026-15631 Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
CVE-2026-48934 Vulnérabilité dans node (CVE-2026-48934)
vulnérabilité dans node (CVE-2026-48934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48935 Vulnérabilité dans node (CVE-2026-48935)
vulnérabilité dans node (CVE-2026-48935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48936 Vulnérabilité dans node (CVE-2026-48936)
vulnérabilité dans node (CVE-2026-48936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.3.1` ou plus.
CVE-2026-48619 Vulnérabilité dans node (CVE-2026-48619)
vulnérabilité dans node (CVE-2026-48619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48933 Vulnérabilité dans nodejs (CVE-2026-48933)
vulnérabilité dans nodejs (CVE-2026-48933). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48615 Vulnérabilité dans node (CVE-2026-48615)
vulnérabilité dans node (CVE-2026-48615). Des informations confidentielles peuvent être exposées. Exploitable via ``ERR_PROXY_TUNNEL``. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48930 Vulnérabilité dans node (CVE-2026-48930)
vulnérabilité dans node (CVE-2026-48930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48928 Vulnérabilité dans node (CVE-2026-48928)
vulnérabilité dans node (CVE-2026-48928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48618 Vulnérabilité dans nodejs (CVE-2026-48618)
vulnérabilité dans nodejs (CVE-2026-48618). Des informations confidentielles peuvent être exposées.
CVE-2026-54639 Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
CVE-2026-48931 Vulnérabilité dans node (CVE-2026-48931)
vulnérabilité dans node (CVE-2026-48931). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48937 Vulnérabilité dans nodejs (CVE-2026-48937)
vulnérabilité dans nodejs (CVE-2026-48937). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GOAWAY``.
CVE-2026-48617 Vulnérabilité dans nodejs (CVE-2026-48617)
vulnérabilité dans nodejs (CVE-2026-48617). Des informations confidentielles peuvent être exposées.
CVE-2026-9697 Vulnérabilité dans undici (CVE-2026-9697)
vulnérabilité dans undici (CVE-2026-9697). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyAgent``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-9679 Vulnérabilité dans undici (CVE-2026-9679)
vulnérabilité dans undici (CVE-2026-9679). Les données peuvent être altérées par des attaquants. Exploitable via ``parseSetCookie``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-9678 Vulnérabilité dans undici (CVE-2026-9678)
vulnérabilité dans undici (CVE-2026-9678). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-6733 Vulnérabilité dans undici (CVE-2026-6733)
vulnérabilité dans undici (CVE-2026-6733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-6734 Vulnérabilité dans undici (CVE-2026-6734)
vulnérabilité dans undici (CVE-2026-6734). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Socks5ProxyAgent``. Atténuation : mise à jour vers `8.2.0` ou plus.
CVE-2026-11525 Vulnérabilité dans undici (CVE-2026-11525)
vulnérabilité dans undici (CVE-2026-11525). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SameSite``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-9675 Vulnérabilité dans undici (CVE-2026-9675)
vulnérabilité dans undici (CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-12151 Vulnérabilité dans undici (CVE-2026-12151)
vulnérabilité dans undici (CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-53864 OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
CVE-2026-44313 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44313)
SSRF dans ssrf (CVE-2026-44313). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/archives/{linkId}`.
CVE-2026-41512 Injection de code dans gem (CVE-2026-41512)
injection de code dans gem (CVE-2026-41512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /targets/auto_detect_selectors`.
CVE-2026-43944 Vulnérabilité dans electerm (CVE-2026-43944)
vulnérabilité dans electerm (CVE-2026-43944). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts``. Atténuation : mise à jour vers `> 3.8.8` ou plus.
CVE-2025-63706 Injection de code dans npm (CVE-2025-63706)
injection de code dans npm (CVE-2025-63706). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26956 Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
CVE-2026-24118 Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
CVE-2026-24120 Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
CVE-2026-24781 Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
CVE-2026-21710 Vulnérabilité dans node (CVE-2026-21710)
vulnérabilité dans node (CVE-2026-21710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `20.20.2, 22.22.2, 24.14.1, 25.8.2` ou plus.
CVE-2026-21717 Vulnérabilité dans nodejs (CVE-2026-21717)
vulnérabilité dans nodejs (CVE-2026-21717). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21716 Vulnérabilité dans nodejs (CVE-2026-21716)
vulnérabilité dans nodejs (CVE-2026-21716). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileHandle``.
CVE-2026-21715 Vulnérabilité dans nodejs (CVE-2026-21715)
vulnérabilité dans nodejs (CVE-2026-21715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21714 Vulnérabilité dans nodejs (CVE-2026-21714)
vulnérabilité dans nodejs (CVE-2026-21714). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21711 Vulnérabilité dans nodejs (CVE-2026-21711)
vulnérabilité dans nodejs (CVE-2026-21711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21713 Vulnérabilité dans nodejs (CVE-2026-21713)
vulnérabilité dans nodejs (CVE-2026-21713). Des informations confidentielles peuvent être exposées.
CVE-2026-21712 Vulnérabilité dans nodejs (CVE-2026-21712)
vulnérabilité dans nodejs (CVE-2026-21712). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →