目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

npm 厂商漏洞列表 / CVE 中文分析 25

npm 厂商相关 25 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

npm 是 Node.js 生态的核心包管理器,负责依赖安装与发布。其历史漏洞多涉及原型链污染、任意代码执行及依赖混淆攻击,常因验证机制缺陷导致恶意包注入。尽管平台已强化签名验证与权限控制,但供应链攻击风险依然显著。截至最新统计,已收录 25 条 CVE,反映其作为基础设施在应对复杂依赖链时的安全挑战,需持续警惕第三方包引入的潜在威胁。

找到 5 条结果 / 25 清除筛选
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-0775 npm CLI 安全漏洞 — cli CWE-732 7.8 - 2026-01-23
CVE-2020-15095 npm CLI 日志信息泄露漏洞 — cli CWE-532 4.4 Medium 2020-07-07
CVE-2019-16777 npm CLI 输入验证错误漏洞 — cli CWE-22 7.7 High 2019-12-13
CVE-2019-16776 npm CLI 路径遍历漏洞 — cli CWE-22 7.7 High 2019-12-13
CVE-2019-16775 NPM npm CLI 后置链接漏洞 — cli CWE-61 7.7 High 2019-12-13

本页汇总了 npm 厂商截至目前公开的全部 25 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。