Vulnerabilidades en nvm-sh
3 resultadosAnálisis Vexday
O nvm-sh apresenta 3 vulnerabilidades registradas, com 2 publicadas nos últimos 90 dias, indicando risco recente. Nenhuma está sob exploração ativa (KEV) e não há críticas de severidade máxima, mas a fraqueza dominante é CWE-78 (command injection), que pode permitir execução de código em contextos sensíveis. O perfil sugere exposição moderada que demanda monitoramento contínuo, especialmente considerando a natureza do projeto como gerenciador de versões Node.
CVE-2026-1665MEDIUMCommand Injection in nvm via NVM_AUTH_HEADER in wget code pathEPSS 0.7%CVE-2026-10796HIGHnvm executes commands from a malicious Node.js mirror's version stringsEPSS 0.5%CVE-2026-15921LOWnvm path traversal via a malicious mirror's LTS codename writes outside the alias directoryEPSS 0.3%