liquidjs records
9 published records for vendor liquidjs.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 77.8%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-20 Improper Input Validation2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-400 Uncontrolled Resource Consumption1
- CWE-61 UNIX Symbolic Link (Symlink) Following1
- CWE-674 Uncontrolled Recursion1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
34Monitor | CVE-2026-30952Proof of concept | liquidjs has a path traversal fallback vulnerabilityliquidjs · liquidjs · CWE-22 | High8.7 | — | 0.5% | Mar 10, 2026 |
32Monitor | CVE-2026-35525No exploit | LiquidJS has a root restriction bypass for partial and layout loading through symlinked templatesliquidjs · liquidjs · CWE-61 | High8.2 | — | 0.5% | Apr 8, 2026 |
30Monitor | CVE-2026-33285No exploit | LiquidJS: memoryLimit Bypass through Negative Range Values Leads to Process Crashliquidjs · liquidjs · CWE-20 | High7.5 | — | 0.6% | Mar 25, 2026 |
30Monitor | CVE-2026-33287No exploit | LiquidJS has Exponential Memory Amplification through its replace_first Filter $& Patternliquidjs · liquidjs · CWE-20 | High7.5 | — | 0.5% | Mar 25, 2026 |
30Monitor | CVE-2026-39412No exploit | LiquidJS has an ownPropertyOnly bypass via sort_natural filter — prototype property information disclosure through sorting side-channelliquidjs · liquidjs · CWE-200 | High7.5 | — | 0.5% | Apr 8, 2026 |
26Monitor | CVE-2026-41311No exploit | LiquidJS is vulnerable to Denial of Service via circular block reference in layoutliquidjs · liquidjs · CWE-674 | Medium6.5 | — | 0.6% | May 9, 2026 |
25Monitor | CVE-2026-39859No exploit | LiquidJS has a renderFile() / parseFile() bypass configured root and allow arbitrary file readliquidjs · liquidjs · CWE-22 | Medium6.3 | — | 0.5% | Apr 8, 2026 |
21Monitor | CVE-2022-25948No exploit | Information Exposureliquidjs · liquidjs · CWE-200 | Medium5.3 | — | 0.8% | Dec 22, 2022 |
21Monitor | CVE-2026-34166No exploit | LiquidJS has a Memory Limit Bypass via Quadratic Amplification in `replace` Filterliquidjs · liquidjs · CWE-400 | Medium5.3 | — | 0.6% | Apr 8, 2026 |
- CVE-2026-3095234Monitor
liquidjs has a path traversal fallback vulnerability
HighCVSS 8.7Proof of conceptEPSS 1%liquidjs · liquidjsMar 10, 2026
- CVE-2026-3552532Monitor
LiquidJS has a root restriction bypass for partial and layout loading through symlinked templates
HighCVSS 8.2No exploitEPSS 1%liquidjs · liquidjsApr 8, 2026
- CVE-2026-3328530Monitor
LiquidJS: memoryLimit Bypass through Negative Range Values Leads to Process Crash
HighCVSS 7.5No exploitEPSS 1%liquidjs · liquidjsMar 25, 2026
- CVE-2026-3328730Monitor
LiquidJS has Exponential Memory Amplification through its replace_first Filter $& Pattern
HighCVSS 7.5No exploitEPSS 1%liquidjs · liquidjsMar 25, 2026
- CVE-2026-3941230Monitor
LiquidJS has an ownPropertyOnly bypass via sort_natural filter — prototype property information disclosure through sorting side-channel
HighCVSS 7.5No exploitEPSS 0%liquidjs · liquidjsApr 8, 2026
- CVE-2026-4131126Monitor
LiquidJS is vulnerable to Denial of Service via circular block reference in layout
MediumCVSS 6.5No exploitEPSS 1%liquidjs · liquidjsMay 9, 2026
- CVE-2026-3985925Monitor
LiquidJS has a renderFile() / parseFile() bypass configured root and allow arbitrary file read
MediumCVSS 6.3No exploitEPSS 1%liquidjs · liquidjsApr 8, 2026
- CVE-2022-2594821Monitor
Information Exposure
MediumCVSS 5.3No exploitEPSS 1%liquidjs · liquidjsDec 22, 2022
- CVE-2026-3416621Monitor
LiquidJS has a Memory Limit Bypass via Quadratic Amplification in `replace` Filter
MediumCVSS 5.3No exploitEPSS 1%liquidjs · liquidjsApr 8, 2026