Записи esm
5 опубликованных записей вендора esm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-65025Эксплойта нет | esm.sh CDN service has arbitrary file write via tarslipesm · esm.sh · CWE-22 | Критическая9,8 | — | 0,5 % | 19 нояб. 2025 г. |
38Наблюдать | CVE-2025-65026Эксплойта нет | esm.sh CDN service has JS Template Literal Injection in CSS-to-JavaScriptesm · esm.sh · CWE-94 | Критическая9,6 | — | 0,5 % | 19 нояб. 2025 г. |
34Наблюдать | CVE-2025-50180Эксплойта нет | esm.sh is vulnerable to full-response SSRFesm · esm.sh · CWE-918 | Высокая8,7 | — | 0,4 % | 25 февр. 2026 г. |
30Наблюдать | CVE-2026-23644Эксплойта нет | esm.sh has path traversal in `extractPackageTarball` that enables file writes from malicious packagesesm · esm.sh · CWE-22 | Высокая7,7 | — | 0,5 % | 18 янв. 2026 г. |
30Наблюдать | CVE-2026-27730Эксплойта нет | esm.sh has SSRF localhost/private-network bypass in `/http(s)` module routeesm · esm.sh · CWE-918 | Высокая7,5 | — | 0,5 % | 25 февр. 2026 г. |
- CVE-2025-6502539Наблюдать
esm.sh CDN service has arbitrary file write via tarslip
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %esm · esm.sh19 нояб. 2025 г.
- CVE-2025-6502638Наблюдать
esm.sh CDN service has JS Template Literal Injection in CSS-to-JavaScript
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %esm · esm.sh19 нояб. 2025 г.
- CVE-2025-5018034Наблюдать
esm.sh is vulnerable to full-response SSRF
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %esm · esm.sh25 февр. 2026 г.
- CVE-2026-2364430Наблюдать
esm.sh has path traversal in `extractPackageTarball` that enables file writes from malicious packages
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %esm · esm.sh18 янв. 2026 г.
- CVE-2026-2773030Наблюдать
esm.sh has SSRF localhost/private-network bypass in `/http(s)` module route
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %esm · esm.sh25 февр. 2026 г.