Логотип exploitDog
product: "node.js"
Консоль
Логотип exploitDog

exploitDog

product: "node.js"
Node.js

Node.jsпрограммная платформа, основанная на движке V8 (компилирующем JavaScript в машинный код)

Релизный цикл, информация об уязвимостях

Продукт: Node.js
Вендор: nodejs

График релизов

2021222324252023202420252026202720282029

Недавние уязвимости Node.js

Количество 1 036

fstec логотип

BDU:2026-00589

19 дней назад

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код

CVSS3: 8.6
EPSS: Низкий
fstec логотип

BDU:2026-00548

22 дня назад

Уязвимость функций pskCallback() и ALPNCallback() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00544

22 дня назад

Уязвимость функции futimes() программной платформы Node.js, позволяющая нарушителю получить доступ на изменение файлов

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2026-00545

22 дня назад

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать систему

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2026-00547

22 дня назад

Уязвимость программной платформы Node.js, связанная с ошибкой обработки исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00456

22 дня назад

Уязвимость функции createHook() модуля async_hooks программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00546

22 дня назад

Уязвимость программной платформы Node.js, связанная с ошибками межграничного удаления критичных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-16482

5 месяцев назад

Уязвимость метода Mailgen.generatePlaintext(email) пакета Mailgen программной платформы Node.js, позволяющая нарушителю выполнить произвольный HTML-код

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-10188

6 месяцев назад

Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий
rocky логотип

RLSA-2025:8395

6 месяцев назад

Low: rsync security update

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-00589

Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код

CVSS3: 8.6
0%
Низкий
19 дней назад
fstec логотип
BDU:2026-00548

Уязвимость функций pskCallback() и ALPNCallback() программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
22 дня назад
fstec логотип
BDU:2026-00544

Уязвимость функции futimes() программной платформы Node.js, позволяющая нарушителю получить доступ на изменение файлов

CVSS3: 3.3
0%
Низкий
22 дня назад
fstec логотип
BDU:2026-00545

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать систему

CVSS3: 7.7
0%
Низкий
22 дня назад
fstec логотип
BDU:2026-00547

Уязвимость программной платформы Node.js, связанная с ошибкой обработки исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
22 дня назад
fstec логотип
BDU:2026-00456

Уязвимость функции createHook() модуля async_hooks программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
22 дня назад
fstec логотип
BDU:2026-00546

Уязвимость программной платформы Node.js, связанная с ошибками межграничного удаления критичных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 8.1
0%
Низкий
22 дня назад
fstec логотип
BDU:2025-16482

Уязвимость метода Mailgen.generatePlaintext(email) пакета Mailgen программной платформы Node.js, позволяющая нарушителю выполнить произвольный HTML-код

CVSS3: 5.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-10188

Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
0%
Низкий
6 месяцев назад
rocky логотип
RLSA-2025:8395

Low: rsync security update

13%
Средний
6 месяцев назад

Уязвимостей на страницу


Поделиться