Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44728

Опубликовано: 26 мая 2026
Источник: nvd
CVSS3: 8.2
CVSS3: 7.8
EPSS Низкий

Описание

Babel is a compiler for writing next generation JavaScript. From 7.12.0 to before 7.29.4 and 8.0.0-alpha.13, using Babel to compile code that was specifically crafted by an attacker can cause Babel to generate output code that executes arbitrary code. This vulnerability is fixed in 7.29.4 and 8.0.0-alpha.13.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:babel:babel:*:*:*:*:*:*:*:*
Версия от 7.12.0 (включая) до 7.29.4 (исключая)
cpe:2.3:a:babel:babel:8.0.0:alpha0:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha10:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha11:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha12:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha7:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha8:*:*:*:*:*:*
cpe:2.3:a:babel:babel:8.0.0:alpha9:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00125
Низкий

8.2 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.2
ubuntu
2 месяца назад

Babel is a compiler for writing next generation JavaScript. From 7.12.0 to before 7.29.4 and 8.0.0-alpha.13, using Babel to compile code that was specifically crafted by an attacker can cause Babel to generate output code that executes arbitrary code. This vulnerability is fixed in 7.29.4 and 8.0.0-alpha.13.

CVSS3: 8.2
debian
2 месяца назад

Babel is a compiler for writing next generation JavaScript. From 7.12. ...

CVSS3: 8.2
github
3 месяца назад

@babel/plugin-transform-modules-systemjs generates arbitrary code when compiling malicious input

CVSS3: 8.2
fstec
3 месяца назад

Уязвимость модуля трансформации кода в формат SystemJS компилятора для написания JavaScript-кода Babel, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 3%
0.00125
Низкий

8.2 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-94