目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

npm 厂商漏洞列表 / CVE 中文分析 25

npm 厂商相关 25 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

npm 是 Node.js 生态的核心包管理器,负责依赖安装与发布。其历史漏洞多涉及原型链污染、任意代码执行及依赖混淆攻击,常因验证机制缺陷导致恶意包注入。尽管平台已强化签名验证与权限控制,但供应链攻击风险依然显著。截至最新统计,已收录 25 条 CVE,反映其作为基础设施在应对复杂依赖链时的安全挑战,需持续警惕第三方包引入的潜在威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-0775 npm CLI 安全漏洞 — cli CWE-732 7.8 - 2026-01-23
CVE-2023-31999 Fastify 跨站请求伪造漏洞 — @fastify/oauth2 7.1 - 2023-07-04
CVE-2021-32851 Mind-elixir 跨站脚本漏洞 — mind-elixir CWE-79 6.1 Medium 2023-02-20
CVE-2021-32860 iziModal 跨站脚本漏洞 — iziModal CWE-79 6.1 Medium 2023-02-20
CVE-2021-32855 Vditor 跨站脚本漏洞 — vditor CWE-79 6.1 Medium 2023-02-20
CVE-2021-32854 textAngular 跨站脚本漏洞 — textangular CWE-79 6.1 Medium 2023-02-20
CVE-2021-32853 erxes 跨站脚本漏洞 — erxes CWE-79 6.1 Medium 2023-02-20
CVE-2021-32850 jQuery MiniColors 跨站脚本漏洞 — @claviska/jquery-minicolors CWE-79 6.1 Medium 2023-02-20
CVE-2022-29244 npm CLI 信息泄露漏洞 — npm CWE-200 7.5 - 2022-06-13
CVE-2021-39135 NPM arborist 后置链接漏洞 — arborist CWE-61 8.2 High 2021-08-31
CVE-2021-39134 NPM arborist 后置链接漏洞 — arborist CWE-61 8.2 High 2021-08-31
CVE-2021-37713 node-tar 路径遍历漏洞 — node-tar CWE-22 8.2 High 2021-08-31
CVE-2021-37701 node-tar 后置链接漏洞 — node-tar CWE-22 8.2 High 2021-08-31
CVE-2021-37712 node-tar 后置链接漏洞 — node-tar CWE-22 8.2 High 2021-08-31
CVE-2021-32804 node-tar 路径遍历漏洞 — node-tar CWE-22 8.2 High 2021-08-03
CVE-2021-32803 node-tar 后置链接漏洞 — node-tar CWE-22 8.2 High 2021-08-03
CVE-2020-15095 npm CLI 日志信息泄露漏洞 — cli CWE-532 4.4 Medium 2020-07-07
CVE-2019-16777 npm CLI 输入验证错误漏洞 — cli CWE-22 7.7 High 2019-12-13
CVE-2019-16776 npm CLI 路径遍历漏洞 — cli CWE-22 7.7 High 2019-12-13
CVE-2019-16775 NPM npm CLI 后置链接漏洞 — cli CWE-61 7.7 High 2019-12-13
CVE-2018-16474 tianma-static module 跨站脚本漏洞 — tianma-static CWE-79 6.1 - 2018-11-06
CVE-2018-16473 takeapeek module 路径遍历漏洞 — takeapeek CWE-22 5.3 - 2018-11-06
CVE-2018-16475 Knightjs 路径遍历漏洞 — knightjs CWE-22 7.5 - 2018-11-06
CVE-2018-16472 cached-path-relative 安全漏洞 — cached-path-relative CWE-400 7.5 - 2018-11-06
CVE-2018-11615 npm mosca 安全漏洞 — npm mosca CWE-20 7.5 - 2018-08-30

本页汇总了 npm 厂商截至目前公开的全部 25 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。