bjohansebas
12 credited records · 12 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
21Monitor | CVE-2026-88932No exploit | multer vulnerable to Denial of Service via orphaned disk writes on aborted uploadsmulter · multer · CWE-400 | Medium5.3 | — | 0.5% | Sep 14, 2026 |
30Monitor | CVE-2026-87776No exploit | compression vulnerable to Denial of Service via memory leak on premature response closecompression · compression · CWE-401 | High7.5 | — | 0.6% | Sep 11, 2026 |
23Monitor | CVE-2026-87123No exploit | hbs vulnerable to Denial of Service via unhandled exception in async helper output escapinghbs · hbs · CWE-248 | Medium5.9 | — | 0.4% | Sep 11, 2026 |
14Monitor | CVE-2026-77063No exploit | multer vulnerable to file size limit bypass via async fileFilter race conditionexpressjs · multer · CWE-362 | Low3.7 | — | 0.2% | Aug 28, 2026 |
30Monitor | CVE-2026-77037No exploit | multer vulnerable to Denial of Service via file descriptor leak on aborted uploadsexpressjs · multer · CWE-400 | High7.5 | — | 0.3% | Aug 28, 2026 |
21Monitor | CVE-2026-15603No exploit | morgan vulnerable to Log Forging via unescaped Unicode line separatorsmorgan project · morgan · CWE-117 | Medium5.3 | — | 0.3% | Aug 28, 2026 |
32Monitor | CVE-2026-16231No exploit | hbs vulnerable to XSS via registerAsyncHelper output-escaping bypasshbs project · hbs · CWE-79 | High8.1 | — | 0.2% | Aug 25, 2026 |
23Monitor | CVE-2026-12590No exploit | body-parser vulnerable to denial of service when invalid limit value silently disables size enforcementopenjsf · body-parser · CWE-770 | Medium5.9 | — | 0.4% | Jul 9, 2026 |
21Monitor | CVE-2026-14631No exploit | webpack-dev-server vulnerable to denial of service via a malformed Host or Origin headerwebpack.js · webpack-dev-server · CWE-20 | Medium5.3 | — | 0.5% | Jul 3, 2026 |
18Monitor | CVE-2026-14620Proof of concept | webpack-dev-server vulnerable to cross-site request forgery via internal developer endpointswebpack.js · webpack-dev-server · CWE-352 | Medium4.7 | — | 0.5% | Jul 3, 2026 |
17Monitor | CVE-2026-9595No exploit | webpack-dev-server vulnerable to HMR WebSocket interception via permissive user proxieswebpack.js · webpack-dev-server · CWE-346 | Medium4.3 | — | 0.2% | Jun 15, 2026 |
30Monitor | CVE-2026-5038No exploit | multer vulnerable to Denial of Service via incomplete cleanup of aborted uploadsexpressjs · multer · CWE-459 | High7.5 | — | 0.5% | Jun 15, 2026 |
- CVE-2026-8893221Monitor
multer vulnerable to Denial of Service via orphaned disk writes on aborted uploads
MediumCVSS 5.3No exploitEPSS 1%multer · multerSep 14, 2026
- CVE-2026-8777630Monitor
compression vulnerable to Denial of Service via memory leak on premature response close
HighCVSS 7.5No exploitEPSS 1%compression · compressionSep 11, 2026
- CVE-2026-8712323Monitor
hbs vulnerable to Denial of Service via unhandled exception in async helper output escaping
MediumCVSS 5.9No exploitEPSS 0%hbs · hbsSep 11, 2026
- CVE-2026-7706314Monitor
multer vulnerable to file size limit bypass via async fileFilter race condition
LowCVSS 3.7No exploitEPSS 0%expressjs · multerAug 28, 2026
- CVE-2026-7703730Monitor
multer vulnerable to Denial of Service via file descriptor leak on aborted uploads
HighCVSS 7.5No exploitEPSS 0%expressjs · multerAug 28, 2026
- CVE-2026-1560321Monitor
morgan vulnerable to Log Forging via unescaped Unicode line separators
MediumCVSS 5.3No exploitEPSS 0%morgan project · morganAug 28, 2026
- CVE-2026-1623132Monitor
hbs vulnerable to XSS via registerAsyncHelper output-escaping bypass
HighCVSS 8.1No exploitEPSS 0%hbs project · hbsAug 25, 2026
- CVE-2026-1259023Monitor
body-parser vulnerable to denial of service when invalid limit value silently disables size enforcement
MediumCVSS 5.9No exploitEPSS 0%openjsf · body-parserJul 9, 2026
- CVE-2026-1463121Monitor
webpack-dev-server vulnerable to denial of service via a malformed Host or Origin header
MediumCVSS 5.3No exploitEPSS 1%webpack.js · webpack-dev-serverJul 3, 2026
- CVE-2026-1462018Monitor
webpack-dev-server vulnerable to cross-site request forgery via internal developer endpoints
MediumCVSS 4.7Proof of conceptEPSS 1%webpack.js · webpack-dev-serverJul 3, 2026
- CVE-2026-959517Monitor
webpack-dev-server vulnerable to HMR WebSocket interception via permissive user proxies
MediumCVSS 4.3No exploitEPSS 0%webpack.js · webpack-dev-serverJun 15, 2026
- CVE-2026-503830Monitor
multer vulnerable to Denial of Service via incomplete cleanup of aborted uploads
HighCVSS 7.5No exploitEPSS 0%expressjs · multerJun 15, 2026