1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Node.js Seite 3

Server-Software, Middleware, Web
106
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

106 Reports

Zeige 101 bis 106 von 106

  1. OAuth2-Server PKCE-Validierungslücke (oauth2-server)

    CVE-2026-41213 Mittel

    Im Node.js-Modul @node-oauth/oauth2-server wurde eine Schwachstelle im Token-Austausch-Pfad entdeckt: Der Server akzeptiert ungültige RFC7636-code_verifier-Werte für S256 PKCE, darunter einzeichige Zeichenketten. Dies kann die Sicherheit des PKCE-Mechanismus unterlaufen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.9 EPSS: 0.06% Publiziert: Referenz: NVD
  2. HAX CMS: Kryptografische Schwächen in der Funktion hmacBase64()

    CVE-2026-46395 Mittel

    HAX CMS verwaltet Microsite-Umgebungen mit PHP- oder Node.js-Backend. In Versionen vor 26.0.0 enthält die Funktion hmacBase64() im HAXcms-Node.js-Backend zwei kritische kryptografische Implementierungsfehler. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf HAX CMS Version 26.0.0 oder neuer aktualisieren.

    EPSS: 0.04% Publiziert: Referenz: NVD
  3. compromise (spencermountain): Schwachstelle in nlp.extend der Public Root API

    CVE-2026-15699 Mittel

    In spencermountain compromise bis Version 14.15.1 wurde eine Schwachstelle in der Funktion nlp.extend der Datei src/API/extend.js identifiziert, die zur Komponente Public Root API gehört. CVSS-Basiswert: 6.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.3 Publiziert: Referenz: NVD
  4. Node.js: HTTP-Agent akzeptiert verfrühte Server-Antwort

    CVE-2026-48931 Niedrig

    Ein Fehler im HTTP-Agent von Node.js kann dazu führen, dass ein Client eine Antwort als gültig akzeptiert, die gesendet wurde, bevor der Client die Anfrage abgeschickt hat. Laut Quelle sind alle unterstützten Release-Linien betroffen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Node.js-Version aktualisieren.

    CVSS: 3.7 EPSS: 0.37% Publiziert: Referenz: NVD
  5. Node.js: Änderung von Datei-Metadaten trotz schreibgeschütztem Pfad (Permission API)

    CVE-2026-48935 Niedrig

    Ein Fehler in der Permission-API von Node.js erlaubt die Änderung von Datei-Metadaten selbst auf einem als schreibgeschützt markierten Pfad (z. B. mit --allow-fs-read). Betroffen sind laut Quelle alle unterstützten Release-Linien. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Node.js-Version aktualisieren.

    CVSS: 3.3 EPSS: 0.15% Publiziert: Referenz: NVD
  6. Node.js: Umgehung der Permission API über Unix-Domain-Socket

    CVE-2026-48936 Niedrig

    Ein Fehler in der Permission API von Node.js kann dazu führen, dass ein lokaler Server über einen Unix-Domain-Socket gestartet wird, selbst ohne die Berechtigung --allow-net. Die Schwachstelle betrifft eine unterstützte Release-Linie. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate von Node.js nach Verfügbarkeit einspielen.

    CVSS: 3.3 EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Node.js, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog