Vulnerabilities in jsonata-js
6 resultsVexday analysis
O jsonata-js apresenta um perfil de risco moderado com 3 vulnerabilidades conhecidas, sendo 1 crítica e 2 publicadas recentemente (últimos 90 dias), o que sugere atualização ativa de descobertas. Nenhuma vulnerabilidade está sob exploração ativa documentada (KEV = 0), reduzindo a pressão imediata. A fraqueza dominante (CWE-1321) indica um padrão de segurança específico que deve ser monitorado, recomendando-se priorizar as críticas em ciclos de atualização próximos.
CVE-2024-27307CRITICALJSONata expression can pollute the "Object" prototypeEPSS 1.4%CVE-2026-77415CRITICALJSONata: Arbitrary Code Execution via crafted JSONata expressionsEPSS 0.5%CVE-2026-77413CRITICALJSONata: Arbitrary Code Execution via crafted JSONata expressionsEPSS 0.4%CVE-2026-52746HIGHJSONata: Malicious inputs to "$toMillis" function can cause resource exhaustionEPSS 0.4%CVE-2026-77414CRITICALJSONata: Arbitrary Code Execution via crafted JSONata expressionsEPSS 0.3%CVE-2026-12208MEDIUMjsonata-js jsonata Function Binding Frame System jsonata.js createFrame prototype pollutionEPSS 0.3%