İçeriğe atla
Noroxi

yarnpkg kayıtları

yarnpkg üreticisine ait 8 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%75
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

8 kayıt
  • CVE-2020-8131
    32İzleyin

    Arbitrary filesystem write vulnerability in Yarn before 1.22.0 allows attackers to write to any path on the filesystem and potentially lead

    YüksekCVSS 7,5İstismar yokEPSS %5

    yarnpkg · yarn24 Şub 2020

  • CVE-2019-5448
    32İzleyin

    Yarn before 1.17.3 is vulnerable to Missing Encryption of Sensitive Data due to HTTP URLs in lockfile causing unencrypted authentication dat

    YüksekCVSS 8,1İstismar yokEPSS %1

    yarnpkg · yarn30 Tem 2019

  • CVE-2019-10773
    31İzleyin

    In Yarn before 1.21.1, the package install functionality can be abused to generate arbitrary symlinks on the host filesystem by using specia

    YüksekCVSS 7,8İstismar yokEPSS %2

    yarnpkg · yarn16 Ara 2019

  • CVE-2021-4435
    31İzleyin

    Yarn: untrusted search path

    YüksekCVSS 7,8İstismar yokEPSS %0

    yarnpkg · yarn4 Şub 2024

  • CVE-2019-15608
    24İzleyin

    The package integrity validation in yarn < 1.19.0 contains a TOCTOU vulnerability where the hash is computed before writing a package to cac

    OrtaCVSS 5,9İstismar yokEPSS %2

    yarnpkg · yarn15 Mar 2020

  • CVE-2018-12556
    24İzleyin

    The signature verification routine in install.sh in yarnpkg/website through 2018-06-05 only verifies that the yarn release is signed by any

    OrtaCVSS 5,9İstismar yokEPSS %2

    yarnpkg · website16 May 2019

  • CVE-2025-8262
    21İzleyin

    yarnpkg Yarn hosted-git-resolver.js explodeHostedGitFragment redos

    OrtaCVSS 5,3İstismar yokEPSS %1

    yarnpkg · yarn28 Tem 2025

  • CVE-2025-9308
    19İzleyin

    yarnpkg Yarn request-manager.js setOptions redos

    OrtaCVSS 4,8İstismar yokEPSS %0

    yarnpkg · yarn21 Ağu 2025