Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-4926

Опубликовано: 26 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Impact:

A bad regular expression is generated any time you have multiple sequential optional groups (curly brace syntax), such as {a}{b}{c}:z. The generated regex grows exponentially with the number of groups, causing denial of service.

Patches:

Fixed in version 8.4.0.

Workarounds:

Limit the number of sequential optional groups in route patterns. Avoid passing user-controlled input as route patterns.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pillarjs:path-to-regexp:*:*:*:*:*:node.js:*:*
Версия от 8.0.0 (включая) до 8.4.0 (исключая)

EPSS

Процентиль: 53%
0.00791
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-1333

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

Impact: A bad regular expression is generated any time you have multiple sequential optional groups (curly brace syntax), such as `{a}{b}{c}:z`. The generated regex grows exponentially with the number of groups, causing denial of service. Patches: Fixed in version 8.4.0. Workarounds: Limit the number of sequential optional groups in route patterns. Avoid passing user-controlled input as route patterns.

CVSS3: 7.5
redhat
4 месяца назад

Impact: A bad regular expression is generated any time you have multiple sequential optional groups (curly brace syntax), such as `{a}{b}{c}:z`. The generated regex grows exponentially with the number of groups, causing denial of service. Patches: Fixed in version 8.4.0. Workarounds: Limit the number of sequential optional groups in route patterns. Avoid passing user-controlled input as route patterns.

CVSS3: 7.5
debian
4 месяца назад

Impact: A bad regular expression is generated any time you have multi ...

CVSS3: 7.5
github
4 месяца назад

path-to-regexp vulnerable to Denial of Service via sequential optional groups

EPSS

Процентиль: 53%
0.00791
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-1333