Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-42994

Опубликовано: 01 мая 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Bitwarden CLI 2026.4.0 from 2026-04-22T21:57Z to 2026-04-22T23:30Z, when obtained from npm, had embedded malicious code. This is related to a Checkmarx supply chain incident.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bitwarden:cli:2026.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00306
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-94

Связанные уязвимости

CVSS3: 9.8
debian
4 месяца назад

Bitwarden CLI 2026.4.0 from 2026-04-22T21:57Z to 2026-04-22T23:30Z, wh ...

CVSS3: 9.8
github
4 месяца назад

Bitwarden CLI 2026.4.0 from 2026-04-22T21:57Z to 2026-04-22T23:30Z, when obtained from npm, had embedded malicious code. This is related to a Checkmarx supply chain incident.

EPSS

Процентиль: 23%
0.00306
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-94