目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

pnpm 厂商漏洞列表 / CVE 中文分析 31

pnpm 厂商相关 31 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

pnpm 是一款高效的 Node.js 包管理器,通过内容可寻址存储和扁平化依赖结构优化资源使用。历史漏洞主要涉及依赖解析和安装过程中的安全问题,包括路径遍历、命令注入和权限提升等风险。2023 年曾曝出多个 CVE,如通过恶意包触发 RCE 的漏洞。其安全特性包括内置漏洞扫描和严格的依赖校验,但用户仍需警惕供应链攻击风险。

Top products by pnpm: pnpm
High 2026-09-01
pnpm路径遍历漏洞:包名含..导致目录逃逸
High CVE-2025-82382 2026-09-01
pnpm 路径遍历导致任意文件写入漏洞分析 (CVE-2025-82382)
Unknown 2026-09-01
pnpm v10 lockfile 路径穿越漏洞及修复
High 2026-09-01
@pnpm/lockfile 路径遍历漏洞分析与修复
High GHSA-c59q-84qb-2g5b 2026-09-01
pnpm虚拟store路径遍历漏洞分析(GHSA-c59q-84qb-2g5b)
High CAND-PNPM-059 2026-07-07
pnpm漏洞:CAND-PNPM-059 hoisted安装可绕过node_modules边界
High GHSA-pnpm-path-traversal 2026-07-07
pnpm 路径遍历漏洞导致符号链接任意创建
High 2026-06-27
pnpm stage download 命令路径遍历漏洞修复
High GHSA-batch-2026-06-09 2026-06-27
pnpm/npm环境密钥泄露漏洞(CAND-PNPM-122)及补丁详情
High CAND-PNPM-085 2026-06-27
CVE-2025-55699 PNPM全局移除目录遍历漏洞
High CVE-2024-50017 2026-06-27
pnpm 未作用域认证凭据泄露漏洞 (CVE-2024-50017)
High CVE-2025-53487 2026-06-27
pnpm 依赖来源标识符规范化绕过漏洞(CVE-2025-53487)
Unknown CVE-2025-5073 2026-06-27
pnpm 完整性检查绕过漏洞 (CVE-2025-5073)
High CVE-2026-55697 2026-06-27
pnpm 仓库可控依赖原生安装引擎命令执行漏洞分析
High 2026-06-27
pnpm传递依赖别名路径遍历漏洞(CVE)
Medium CVE-2024-4995 2026-06-27
pnpm依赖锁文件哈希校验缺失漏洞(CVE-2024-4995)
High CVE-2024-50214 2026-06-27
pnpm 远程代码执行漏洞(CVE-2024-50214)及利用分析
High 2026-06-27
pnpm tarball完整性校验绕过漏洞分析
Critical 2026-06-27
pnpm 补丁应用路径遍历导致任意文件写入/删除漏洞
High GHSA-jhc-m6cf-6jmbjybl 2026-06-27
pnpm 锁文件注入导致代码执行漏洞 (CAND-PNPM-063)

展示最近 20 条安全公告。查看全部 →

本页汇总了 pnpm 厂商截至目前公开的全部 31 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。