Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41646

Опубликовано: 08 мая 2026
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Nuclei is a vulnerability scanner built on a simple YAML-based DSL. From version 3.0.0 to before version 3.8.0, a vulnerability in Nuclei's JavaScript protocol runtime allows JavaScript templates to read local .js and .json files through the require() function, bypassing the default local file access restriction. This issue has been patched in version 3.8.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:projectdiscovery:nuclei:*:*:*:*:*:go:*:*
Версия от 3.0.0 (включая) до 3.8.0 (исключая)

EPSS

Процентиль: 2%
0.00114
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 5.5
github
3 месяца назад

Nuclei: Local File Read via require() Module Loader Bypass

EPSS

Процентиль: 2%
0.00114
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-284