Записи nodeca
6 опубликованных записей вендора nodeca.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-407 Inefficient Algorithmic Complexity4
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2013-4660Готовый эксплойт | The JS-YAML module before 2.0.5 for Node.js parses input without properly considering the unsafe !!js/function tag, which allows remote attanodeca · js-yaml · CWE-20 | Средняя6,8 | — | 17,3 % | 28 июн. 2013 г. |
30Наблюдать | CVE-2026-59868Эксплойта нет | js-yaml: YAML merge-key chains can force quadratic CPU consumptionnodeca · js-yaml · CWE-407 | Высокая7,5 | — | 0,6 % | 8 июл. 2026 г. |
30Наблюдать | CVE-2026-59870Эксплойта нет | js-yaml quadratic-complexity denial of service via YAML11_SCHEMA !!omap parsingnodeca · js-yaml · CWE-407 | Высокая7,5 | — | 0,6 % | 8 июл. 2026 г. |
30Наблюдать | CVE-2026-59869Эксплойта нет | js-yaml: YAML merge-key chains can force quadratic CPU consumptionnodeca · js-yaml · CWE-407 | Высокая7,5 | — | 0,6 % | 8 июл. 2026 г. |
21Наблюдать | CVE-2026-53550Эксплойта нет | js-yaml: Quadratic-complexity DoS in merge key handling via repeated aliasesnodeca · js-yaml · CWE-407 | Средняя5,3 | — | 0,4 % | 22 июн. 2026 г. |
21Наблюдать | CVE-2025-64718Эксплойта нет | js-yaml has prototype pollution in merge (<<)nodeca · js-yaml · CWE-1321 | Средняя5,3 | — | 0,4 % | 13 нояб. 2025 г. |
- CVE-2013-466032Наблюдать
The JS-YAML module before 2.0.5 for Node.js parses input without properly considering the unsafe !!js/function tag, which allows remote atta
СредняяCVSS 6,8Готовый эксплойтEPSS 17 %nodeca · js-yaml28 июн. 2013 г.
- CVE-2026-5986830Наблюдать
js-yaml: YAML merge-key chains can force quadratic CPU consumption
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %nodeca · js-yaml8 июл. 2026 г.
- CVE-2026-5987030Наблюдать
js-yaml quadratic-complexity denial of service via YAML11_SCHEMA !!omap parsing
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %nodeca · js-yaml8 июл. 2026 г.
- CVE-2026-5986930Наблюдать
js-yaml: YAML merge-key chains can force quadratic CPU consumption
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %nodeca · js-yaml8 июл. 2026 г.
- CVE-2026-5355021Наблюдать
js-yaml: Quadratic-complexity DoS in merge key handling via repeated aliases
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nodeca · js-yaml22 июн. 2026 г.
- CVE-2025-6471821Наблюдать
js-yaml has prototype pollution in merge (<<)
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nodeca · js-yaml13 нояб. 2025 г.