Skip to content
Noroxi

codecov records

4 published records for vendor codecov.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
100%
Median publish → KEV
No record has entered KEV

All records

4 records
  • Command injection in codecov (npm package)

    CriticalCVSS 9.3No exploitEPSS 4%

    codecov · codecovJul 20, 2020

  • CVE-2020-7597
    36Monitor

    codecov-node npm module before 3.6.5 allows remote attackers to execute arbitrary commands.The value provided as part of the gcov-root argum

    HighCVSS 8.8No exploitEPSS 3%

    codecov · codecovFeb 17, 2020

  • CVE-2020-7596
    36Monitor

    Codecov npm module before 3.6.2 allows remote attackers to execute arbitrary commands via the "gcov-args" argument.

    HighCVSS 8.8No exploitEPSS 2%

    codecov · nodejs uploaderJan 25, 2020

  • This affects the package codecov before 2.0.16.

    MediumCVSS 6.5No exploitEPSS 1%

    codecov · codecov-pythonJul 13, 2022