Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

pnpm — Vulnerabilities & Security Advisories 31

Browse all 31 CVE security advisories affecting pnpm. AI-powered Chinese analysis, POCs, and references for each vulnerability.

pnpm serves as a fast, disk-space-efficient package manager for JavaScript projects, addressing dependency management challenges. Historically, it has faced vulnerabilities including remote code execution through malicious packages, cross-site scripting flaws, and privilege escalation risks. The project maintains 11 CVEs on record, with notable incidents including RCE vulnerabilities in package resolution and extraction mechanisms. Security characteristics include a focus on deterministic builds and reduced attack surface compared to some alternatives, though its complex dependency resolution has introduced potential vectors for exploitation. Regular updates address these issues, but users should monitor advisories for newly discovered weaknesses in the package ecosystem.

Found 31 results / 31 Clear Filters
Top products by pnpm: pnpm
CVE ID Title CVSS Severity Published
CVE-2023-37478 pnpm incorrectly parses tar archives relative to specification — pnpm CWE-284 7.5 High 2023-08-01

This page lists every published CVE security advisory associated with pnpm. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.