Vulnerabilities in lodash
4 resultsVexday analysis
A biblioteca lodash possui 3 vulnerabilidades catalogadas na base, nenhuma delas sob exploração ativa ou classificada como crítica. Todas as exposições são anteriores aos últimos 90 dias, indicando risco residual e bem estabelecido, com a fraqueza dominante relacionada a problemas de integridade (CWE-1321).
CVE-2019-1010266—lodash prior to 4.17.11 is affected by: CWE-400: Uncontrolled Resource Consumption. The impact is: Denial of service. The component is: DateEPSS 3.2%CVE-2026-4800HIGHlodash vulnerable to Code Injection via `_.template` imports key namesEPSS 2.8%CVE-2025-13465MEDIUMPrototype Pollution Vulnerability in Lodash _.unset and _.omit functionsEPSS 1.8%CVE-2026-2950MEDIUMlodash vulnerable to Prototype Pollution via array path bypass in `_.unset` and `_.omit`EPSS 0.3%