Report
CVE-2026-6734 Hoch
Node.js undici – Wiederverwendung des Verbindungspools über Origins hinweg
Kennzahlen
- CVSS-Basiswert
- 7.5
- EPSS
- 0.36%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Bei Verwendung des Socks5ProxyAgent verwendet undici laut Quelle einen einzelnen Verbindungspool über verschiedene Origins hinweg wieder, ohne zu prüfen, ob die Origin des Pools mit der angeforderten Origin übereinstimmt. Dadurch werden alle Anfragen über denselben Pool abgewickelt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
Changelog
-
2026-07-19 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Node.js
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
- HP OpenView Network Node Manager – Remote Code Execution KEV CVE-2005-2773
- Linux Kernel – Improper Authentication in cgroup_release_agent_write KEV CVE-2022-0492
- System Information Library für Node.JS – Command Injection KEV CVE-2021-21315
- Sweet32 – DES/Triple-DES Birthday-Angriff (CVE-2016-2183) CVE-2016-2183
- Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL CVE-2022-3786
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.