Записи vm2 project
32 опубликованных записей вендора vm2 project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 22
- С записью об исправлении
- 96,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-94 Improper Control of Generation of Code ('Code Injection')9
- CWE-668 Exposure of Resource to Wrong Sphere3
- CWE-693 Protection Mechanism Failure3
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')3
- CWE-913 Improper Control of Dynamically-Managed Code Resources3
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
32 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
62На этой неделе | CVE-2023-30547Proof of concept | Sandbox Escape in vm2vm2 project · vm2 · CWE-74 | Критическая10,0 | — | 72,1 % | 17 апр. 2023 г. |
58В плане | CVE-2023-29017Proof of concept | vm2 Sandbox Escape vulnerabilityvm2 project · vm2 · CWE-913 | Критическая9,8 | — | 63,2 % | 6 апр. 2023 г. |
54В плане | CVE-2022-36067Proof of concept | vm2 vulnerable to Sandbox Escape before v3.9.11vm2 project · vm2 · CWE-913 | Критическая10,0 | — | 47,9 % | 6 сент. 2022 г. |
42В плане | CVE-2023-32314Proof of concept | vm2 is a sandbox that can run untrusted code with Node's built-in modules.vm2 project · vm2 · CWE-74 | Критическая10,0 | — | 8,1 % | 15 мая 2023 г. |
41В плане | CVE-2023-37903Proof of concept | Sandbox Escape in vm2vm2 project · vm2 · CWE-78 | Критическая10,0 | — | 4,2 % | 21 июл. 2023 г. |
41В плане | CVE-2023-37466Эксплойта нет | vm2 Sandbox Escape vulnerabilityvm2 project · vm2 · CWE-94 | Критическая10,0 | — | 3,9 % | 13 июл. 2023 г. |
41В плане | CVE-2023-29199Эксплойта нет | vm2 Sandbox escape vulnerabilityvm2 project · vm2 · CWE-913 | Критическая10,0 | — | 3,9 % | 14 апр. 2023 г. |
41В плане | CVE-2021-23449Эксплойта нет | This affects the package vm2 before 3.9.4 via a Prototype Pollution attack vector, which can lead to execution of arbitrary code on the hostvm2 project · vm2 · CWE-1321 | Критическая10,0 | — | 3,6 % | 18 окт. 2021 г. |
40В плане | CVE-2021-23555Эксплойта нет | The package vm2 before 3.9.6 are vulnerable to Sandbox Bypass via direct access to host error objects generated by node internals during genvm2 project · vm2 | Критическая9,8 | — | 2,9 % | 11 февр. 2022 г. |
40В плане | CVE-2026-22709Эксплойта нет | vm2 has a Sandbox Escapevm2 project · vm2 · CWE-94 | Критическая10,0 | — | 1,3 % | 26 янв. 2026 г. |
40В плане | CVE-2026-44005Эксплойта нет | vm2 is an open source vm/sandbox for Node.js.vm2 project · vm2 · CWE-94 | Критическая10,0 | — | 0,8 % | 13 мая 2026 г. |
40В плане | CVE-2026-43997Эксплойта нет | vm2 is an open source vm/sandbox for Node.js.vm2 project · vm2 · CWE-94 | Критическая10,0 | — | 0,8 % | 13 мая 2026 г. |
40В плане | CVE-2026-44006Эксплойта нет | vm2 is an open source vm/sandbox for Node.js.vm2 project · vm2 · CWE-94 | Критическая10,0 | — | 0,8 % | 13 мая 2026 г. |
40В плане | CVE-2026-26332Эксплойта нет | vm2 is an open source vm/sandbox for Node.js.vm2 project · vm2 · CWE-94 | Критическая10,0 | — | 0,7 % | 4 мая 2026 г. |
39Наблюдать | CVE-2022-25893Эксплойта нет | Arbitrary Code Executionvm2 project · vm2 · CWE-471 | Критическая9,8 | — | 1,4 % | 21 дек. 2022 г. |
39Наблюдать | CVE-2026-24781Эксплойта нет | vm2: Sandbox Breakout Through Inspectvm2 project · vm2 · CWE-94 | Критическая9,8 | — | 1,2 % | 4 мая 2026 г. |
39Наблюдать | CVE-2026-43999Эксплойта нет | vm2: NodeVM builtin allowlist bypass via `module` builtin's `Module._load` allows sandbox escapevm2 project · vm2 · CWE-863 | Критическая9,9 | — | 1,0 % | 13 мая 2026 г. |
39Наблюдать | CVE-2026-24118Proof of concept | VM2 Sandbox Breakout Through __lookupGetter__vm2 project · vm2 · CWE-94 | Критическая9,8 | — | 0,9 % | 4 мая 2026 г. |
39Наблюдать | CVE-2026-45411Эксплойта нет | vm2: Sandbox Breakout Using Async Generatorvm2 project · vm2 · CWE-668 | Критическая9,8 | — | 0,9 % | 13 мая 2026 г. |
39Наблюдать | CVE-2026-44008Эксплойта нет | vm2: Snabox breakout via `neutralizeArraySpeciesBatch`vm2 project · vm2 · CWE-668 | Критическая9,8 | — | 0,9 % | 13 мая 2026 г. |
39Наблюдать | CVE-2026-24120Эксплойта нет | vm2: Sandbox Breakout Through Promise Speciesvm2 project · vm2 · CWE-94 | Критическая9,8 | — | 0,9 % | 4 мая 2026 г. |
39Наблюдать | CVE-2026-26956Эксплойта нет | vm2: WASM Sandbox Escape (Node 25 only)vm2 project · vm2 · CWE-693 | Критическая9,8 | — | 0,8 % | 4 мая 2026 г. |
39Наблюдать | CVE-2026-44009Эксплойта нет | vm2: Sandbox Breakout Through Null Proto Exceptionvm2 project · vm2 · CWE-668 | Критическая9,8 | — | 0,7 % | 13 мая 2026 г. |
36Наблюдать | CVE-2026-44007Эксплойта нет | vm2: nesting: true bypasses require: false, allowing sandbox escape to arbitrary OS command executionvm2 project · vm2 · CWE-284 | Критическая9,1 | — | 0,6 % | 13 мая 2026 г. |
34Наблюдать | CVE-2026-43998Эксплойта нет | vm2: NodeVM require.root bypass via symlink traversal allows sandbox escapevm2 project · vm2 · CWE-59 | Высокая8,5 | — | 0,9 % | 13 мая 2026 г. |
- CVE-2023-3054762На этой неделе
Sandbox Escape in vm2
КритическаяCVSS 10,0Proof of conceptEPSS 72 %vm2 project · vm217 апр. 2023 г.
- CVE-2023-2901758В плане
vm2 Sandbox Escape vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 63 %vm2 project · vm26 апр. 2023 г.
- CVE-2022-3606754В плане
vm2 vulnerable to Sandbox Escape before v3.9.11
КритическаяCVSS 10,0Proof of conceptEPSS 48 %vm2 project · vm26 сент. 2022 г.
- CVE-2023-3231442В плане
vm2 is a sandbox that can run untrusted code with Node's built-in modules.
КритическаяCVSS 10,0Proof of conceptEPSS 8 %vm2 project · vm215 мая 2023 г.
- CVE-2023-3790341В плане
Sandbox Escape in vm2
КритическаяCVSS 10,0Proof of conceptEPSS 4 %vm2 project · vm221 июл. 2023 г.
- CVE-2023-3746641В плане
vm2 Sandbox Escape vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 4 %vm2 project · vm213 июл. 2023 г.
- CVE-2023-2919941В плане
vm2 Sandbox escape vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 4 %vm2 project · vm214 апр. 2023 г.
- CVE-2021-2344941В плане
This affects the package vm2 before 3.9.4 via a Prototype Pollution attack vector, which can lead to execution of arbitrary code on the host
КритическаяCVSS 10,0Эксплойта нетEPSS 4 %vm2 project · vm218 окт. 2021 г.
- CVE-2021-2355540В плане
The package vm2 before 3.9.6 are vulnerable to Sandbox Bypass via direct access to host error objects generated by node internals during gen
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %vm2 project · vm211 февр. 2022 г.
- CVE-2026-2270940В плане
vm2 has a Sandbox Escape
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %vm2 project · vm226 янв. 2026 г.
- CVE-2026-4400540В плане
vm2 is an open source vm/sandbox for Node.js.
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-4399740В плане
vm2 is an open source vm/sandbox for Node.js.
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-4400640В плане
vm2 is an open source vm/sandbox for Node.js.
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-2633240В плане
vm2 is an open source vm/sandbox for Node.js.
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %vm2 project · vm24 мая 2026 г.
- CVE-2022-2589339Наблюдать
Arbitrary Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vm2 project · vm221 дек. 2022 г.
- CVE-2026-2478139Наблюдать
vm2: Sandbox Breakout Through Inspect
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vm2 project · vm24 мая 2026 г.
- CVE-2026-4399939Наблюдать
vm2: NodeVM builtin allowlist bypass via `module` builtin's `Module._load` allows sandbox escape
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-2411839Наблюдать
VM2 Sandbox Breakout Through __lookupGetter__
КритическаяCVSS 9,8Proof of conceptEPSS 1 %vm2 project · vm24 мая 2026 г.
- CVE-2026-4541139Наблюдать
vm2: Sandbox Breakout Using Async Generator
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-4400839Наблюдать
vm2: Snabox breakout via `neutralizeArraySpeciesBatch`
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-2412039Наблюдать
vm2: Sandbox Breakout Through Promise Species
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vm2 project · vm24 мая 2026 г.
- CVE-2026-2695639Наблюдать
vm2: WASM Sandbox Escape (Node 25 only)
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vm2 project · vm24 мая 2026 г.
- CVE-2026-4400939Наблюдать
vm2: Sandbox Breakout Through Null Proto Exception
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-4400736Наблюдать
vm2: nesting: true bypasses require: false, allowing sandbox escape to arbitrary OS command execution
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.
- CVE-2026-4399834Наблюдать
vm2: NodeVM require.root bypass via symlink traversal allows sandbox escape
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %vm2 project · vm213 мая 2026 г.