Vulnerabilidades em node-opcua
4 resultadosAnálise Vexday
Node-opcua apresenta 2 vulnerabilidades catalogadas, ambas publicadas nos últimos 90 dias, sem registro de exploração ativa no momento. A fraqueza dominante está relacionada a validação inadequada de assinaturas criptográficas (CWE-347), indicando risco moderado em cenários onde a autenticação de dados é crítica. Recomenda-se monitoramento contínuo e aplicação de patches conforme disponibilizados pelos mantenedores.
CVE-2026-54156HIGHnode-opcua: Unbounded nonce cache enables unauthenticated heap exhaustion DoSEPSS 0.5%CVE-2026-68904HIGHnode-opcua: TCP Socket Leak (FIN-WAIT-2) via keepalive reconnection cycle - Resource ExhaustionEPSS 0.4%CVE-2026-69200LOWnode-opcua: Prototype Pollution via internal `fieldsToJson()` implementation (Related to CVE-2024-57086)EPSS 0.3%CVE-2026-54155HIGHnode-opcua: Missing nonce verification in UserNameIdentityToken authenticationEPSS 0.3%