Skip to content
Noroxi

liquidjs records

9 published records for vendor liquidjs.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
77.8%
Median publish → KEV
No record has entered KEV

All records

9 records
  • liquidjs has a path traversal fallback vulnerability

    HighCVSS 8.7Proof of conceptEPSS 1%

    liquidjs · liquidjsMar 10, 2026

  • LiquidJS has a root restriction bypass for partial and layout loading through symlinked templates

    HighCVSS 8.2No exploitEPSS 1%

    liquidjs · liquidjsApr 8, 2026

  • LiquidJS: memoryLimit Bypass through Negative Range Values Leads to Process Crash

    HighCVSS 7.5No exploitEPSS 1%

    liquidjs · liquidjsMar 25, 2026

  • LiquidJS has Exponential Memory Amplification through its replace_first Filter $& Pattern

    HighCVSS 7.5No exploitEPSS 1%

    liquidjs · liquidjsMar 25, 2026

  • LiquidJS has an ownPropertyOnly bypass via sort_natural filter — prototype property information disclosure through sorting side-channel

    HighCVSS 7.5No exploitEPSS 0%

    liquidjs · liquidjsApr 8, 2026

  • LiquidJS is vulnerable to Denial of Service via circular block reference in layout

    MediumCVSS 6.5No exploitEPSS 1%

    liquidjs · liquidjsMay 9, 2026

  • LiquidJS has a renderFile() / parseFile() bypass configured root and allow arbitrary file read

    MediumCVSS 6.3No exploitEPSS 1%

    liquidjs · liquidjsApr 8, 2026

  • Information Exposure

    MediumCVSS 5.3No exploitEPSS 1%

    liquidjs · liquidjsDec 22, 2022

  • LiquidJS has a Memory Limit Bypass via Quadratic Amplification in `replace` Filter

    MediumCVSS 5.3No exploitEPSS 1%

    liquidjs · liquidjsApr 8, 2026