Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25587

Опубликовано: 06 фев. 2026
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

SandboxJS is a JavaScript sandboxing library. Prior to 0.8.29, as Map is in SAFE_PROTOYPES, it's prototype can be obtained via Map.prototype. By overwriting Map.prototype.has the sandbox can be escaped. This vulnerability is fixed in 0.8.29.

EPSS

Процентиль: 15%
0.00048
Низкий

10 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 10
github
4 дня назад

@nyariv/sandboxjs has a Sandbox Escape vulnerability

EPSS

Процентиль: 15%
0.00048
Низкий

10 Critical

CVSS3

Дефекты

CWE-94