npm

4,292 tracked vulnerabilities.

CVE-2019-18608 HIGH
Cezerin 0.33.0 - Unauthenticated Order Information Modification via PUT /ajax/cart
Oct 29, 2019
CVSS 7.5
EPSS 0.01
CVE-2019-10749 CRITICAL
sequelize < 3.35.1 - SQL Injection via Postgres JSON Path Keys
Oct 29, 2019
CVSS 9.8
EPSS 0.01
CVE-2019-10748 CRITICAL
Sequelize < 3.35.1, 4.44.3, 5.8.11 - SQL Injection via MySQL/MariaDB JSON Path Keys
Oct 29, 2019
CVSS 9.8
EPSS 0.01
CVE-2019-18413 LOW
class-validator < 0.14.0 - Input Validation Bypass and Cross-Site Scripting via Conflicting Attribute Names
Oct 24, 2019
CVSS 3.7
EPSS 0.02
CVE-2019-17606 MEDIUM
hexo-admin < 2.3.0 - Stored Cross-Site Scripting in Post Editor
Oct 23, 2019
CVSS 6.1
EPSS 0.01
CVE-2019-10752 CRITICAL
Sequelize < 4.44.3 - SQL Injection via sequelize.json() Helper Function
Oct 17, 2019
CVSS 9.8
EPSS 0.01
CVE-2019-17625 CRITICAL
Rambox 0.6.9 - Stored Cross-Site Scripting and OS Command Injection via Service Name Field
Oct 16, 2019
CVSS 9.0
EPSS 0.03
CVE-2019-10760 CRITICAL
safer-eval < 1.3.2 - Arbitrary Code Execution via Constructor Properties
Oct 15, 2019
CVSS 9.9
EPSS 0.03
CVE-2019-10759 CRITICAL
safer-eval < 1.3.4 - Arbitrary Code Execution via Constructor Properties
Oct 15, 2019
CVSS 9.9
EPSS 0.02
CVE-2019-17592 HIGH
csv-parse < 4.4.6 - Regular Expression Denial of Service via __isInt Function
Oct 14, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-17495 CRITICAL
Swagger UI < 3.23.11 - CSS Injection via Relative Path Overwrite
Oct 10, 2019
CVSS 9.8
EPSS 0.06
CVE-2019-17426 CRITICAL
Automattic Mongoose <5.7.4 - Auth Bypass
Oct 10, 2019
CVSS 9.1
EPSS 0.02
CVE-2019-10757 CRITICAL
knex < 0.19.5 - SQL Injection via MSSQL Dialect Identifier Escaping
Oct 08, 2019
CVSS 9.8
EPSS 0.01
CVE-2019-10756 MEDIUM
node-red-dashboard < 2.17.0 - Cross-Site Scripting via UI Notification Node
Oct 08, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-16728 MEDIUM
DOMPurify < 2.0.1 - Cross-Site Scripting via mXSS in SVG/MATH Elements
Sep 24, 2019
CVSS 6.1
EPSS 0.02
CVE-2019-15138 HIGH
html-pdf < 3.0.1 - Arbitrary File Read via XMLHttpRequest
Sep 20, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-16303 CRITICAL
JHipster <6.3.0 & JHipster Kotlin <=1.1.0 - Privilege Escalation
Sep 14, 2019
CVSS 9.8
EPSS 0.04
CVE-2019-5485 CRITICAL
gitlabhook 0.0.17 - OS Command Injection via Repository Name
Sep 13, 2019
CVSS 10.0
EPSS 0.60
CVE-2019-5484 HIGH
bower < 1.8.8 - Path Traversal and Arbitrary File Write via Install Command
Sep 13, 2019
CVSS 7.5
EPSS 0.03
CVE-2019-5483 MEDIUM
Seneca < 3.9.0 - Unauthorized Exposure of Environment Variables
Sep 09, 2019
CVSS 5.3
EPSS 0.01
CVE-2019-15954 CRITICAL
Total.js CMS 12.0.0 - Authenticated RCE
Sep 05, 2019
CVSS 9.9
EPSS 0.79
CVE-2019-15953 HIGH
Total.js CMS 12.0.0 - Privilege Escalation
Sep 05, 2019
CVSS 8.8
EPSS 0.02
CVE-2019-15952 HIGH
Total.js CMS 12.0.0 - Path Traversal
Sep 05, 2019
CVSS 8.8
EPSS 0.05
CVE-2019-5480 MEDIUM
statichttpserver <= 0.9.7 - Path Traversal
Sep 03, 2019
CVSS 5.3
EPSS 0.02
CVE-2019-5479 HIGH
larvitbase-api < v0.5.5 - Info Disclosure
Sep 03, 2019
CVSS 7.5
EPSS 0.01