Vulnerabilidades en npm
25 resultadosAnálisis Vexday
O npm apresenta 25 vulnerabilidades registradas na base, todas em nível abaixo do crítico, sem exploração ativa conhecida. A fraqueza dominante é traversal de diretórios (CWE-22), padrão em gerenciadores de pacotes, mas a ausência de CVEs recentes sugere que o risco atual está contido e não requer ação imediata.
CVE-2021-39134HIGHUNIX Symbolic Link (Symlink) Following in @npmcli/arboristEPSS 0.6%CVE-2021-39135HIGHUNIX Symbolic Link (Symlink) Following in @npmcli/arboristEPSS 0.6%CVE-2021-32854MEDIUMtextAngular text editor vulnerable to Cross-site ScriptingEPSS 0.5%CVE-2020-15095MEDIUMSensitive information exposure through logs in npm cliEPSS 0.4%CVE-2026-0775HIGHnpm cli Incorrect Permission Assignment Local Privilege Escalation VulnerabilityEPSS 0.3%