Vulnerabilidades em ljharb
5 resultadosAnálise Vexday
O fornecedor ljharb apresenta um perfil de risco reduzido com apenas 3 vulnerabilidades catalogadas, nenhuma delas explorada ativamente ou classificada como crítica. O padrão recente de divulgação (2 CVEs nos últimos 90 dias) indica um ritmo moderado de descobertas, concentradas em falhas de autenticação (CWE-407), sugerindo uma exposição controlada e sem indicadores imediatos de comprometimento em larga escala.
CVE-2022-0841LOWOS Command Injection in ljharb/npm-lockfileEPSS 2.5%CVE-2026-13311HIGHshell-quote parse() is quadratic in token count, enabling denial of serviceEPSS 0.4%CVE-2026-8723MEDIUMqs.stringify crashes on null/undefined entries in comma-format arrays under encodeValuesOnlyEPSS 0.4%CVE-2026-82562MEDIUMqs.parse does not enforce arrayLimit on comma groups under bracket-push keys when throwOnLimitExceeded is set (incomplete fix for CVE-2026-2391)EPSS 0.3%CVE-2026-82417MEDIUMqs.stringify throws TypeError on objects with a non-callable constructor.isBuffer propertyEPSS 0.3%