支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

npm 厂商漏洞列表 / CVE 中文分析 25

npm 厂商相关 25 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

CVE ID标题CVSS风险等级发布日期
CVE-2026-0775 npm CLI 安全漏洞 — cliCWE-732 7.8 -2026-01-23
CVE-2023-31999 Fastify 跨站请求伪造漏洞 — @fastify/oauth2 7.1 -2023-07-04
CVE-2021-32851 Mind-elixir 跨站脚本漏洞 — mind-elixirCWE-79 6.1 Medium2023-02-20
CVE-2021-32860 iziModal 跨站脚本漏洞 — iziModalCWE-79 6.1 Medium2023-02-20
CVE-2021-32855 Vditor 跨站脚本漏洞 — vditorCWE-79 6.1 Medium2023-02-20
CVE-2021-32854 textAngular 跨站脚本漏洞 — textangularCWE-79 6.1 Medium2023-02-20
CVE-2021-32853 erxes 跨站脚本漏洞 — erxesCWE-79 6.1 Medium2023-02-20
CVE-2021-32850 jQuery MiniColors 跨站脚本漏洞 — @claviska/jquery-minicolorsCWE-79 6.1 Medium2023-02-20
CVE-2022-29244 npm CLI 信息泄露漏洞 — npmCWE-200 7.5 -2022-06-13
CVE-2021-39135 NPM arborist 后置链接漏洞 — arboristCWE-61 8.2 High2021-08-31
CVE-2021-39134 NPM arborist 后置链接漏洞 — arboristCWE-61 8.2 High2021-08-31
CVE-2021-37713 node-tar 路径遍历漏洞 — node-tarCWE-22 8.2 High2021-08-31
CVE-2021-37701 node-tar 后置链接漏洞 — node-tarCWE-22 8.2 High2021-08-31
CVE-2021-37712 node-tar 后置链接漏洞 — node-tarCWE-22 8.2 High2021-08-31
CVE-2021-32804 node-tar 路径遍历漏洞 — node-tarCWE-22 8.2 High2021-08-03
CVE-2021-32803 node-tar 后置链接漏洞 — node-tarCWE-22 8.2 High2021-08-03
CVE-2020-15095 npm CLI 日志信息泄露漏洞 — cliCWE-532 4.4 Medium2020-07-07
CVE-2019-16777 npm CLI 输入验证错误漏洞 — cliCWE-22 7.7 High2019-12-13
CVE-2019-16776 npm CLI 路径遍历漏洞 — cliCWE-22 7.7 High2019-12-13
CVE-2019-16775 NPM npm CLI 后置链接漏洞 — cliCWE-61 7.7 High2019-12-13
CVE-2018-16474 tianma-static module 跨站脚本漏洞 — tianma-staticCWE-79 6.1 -2018-11-06
CVE-2018-16473 takeapeek module 路径遍历漏洞 — takeapeekCWE-22 5.3 -2018-11-06
CVE-2018-16475 Knightjs 路径遍历漏洞 — knightjsCWE-22 7.5 -2018-11-06
CVE-2018-16472 cached-path-relative 安全漏洞 — cached-path-relativeCWE-400 7.5 -2018-11-06
CVE-2018-11615 npm mosca 安全漏洞 — npm moscaCWE-20 7.5 -2018-08-30

本页汇总了 npm 厂商截至目前公开的全部 25 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。