Known vulnerabilities in NGINX JavaScript

Software CPE: cpe:2.3:a:f5_networks:ngx_http_js_module:*:*:*:*:*:nginx:*:*
Total vulnerabilities: 4
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting NGINX JavaScript NGINX JavaScript is affected by 4 known vulnerabilities: 3 high, 1 medium Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU147230 - Heap-based Buffer Overflow
CVE-2026-78689
CWE-122 High
No
No
1.0.1 07.09.2026 SB2026090741
#VU147229 - NULL Pointer Dereference
CVE-2026-78222
CWE-476 Medium
No
No
1.0.1 07.09.2026 SB2026090741
#VU147228 - Not Failing Securely (\'Failing Open\')
CVE-2026-18329
CWE-636 High
No
No
1.0.1 07.09.2026 SB2026090741
#VU131922 - Heap-based Buffer Overflow
CVE-2026-8711
CWE-122 High
No
No
0.9.9 20.05.2026 SB2026052055