Known vulnerabilities in Node.js

Software: Node.js
Software CPE: cpe:2.3:a:node_js_foundation:nodejs:*:*:*:*:*:*:*:*
Total vulnerabilities: 172
Public exploits: 11
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Node.js Node.js is affected by 172 known vulnerabilities: 11 high, 108 medium, 53 low Critical High Medium Low

Vulnerabilities (172)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140038 - Resource exhaustion
CVE-2026-56846
CWE-400 Medium
No
No
22.23.2, 24.18.1 29.07.2026 SB2026072975
#VU140039 - Use After Free
CVE-2026-56848
CWE-416 Medium
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140040 - Improper Access Control
CVE-2026-58043
CWE-284 Low
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140041 - Authentication Bypass by Primary Weakness
CVE-2026-56850
CWE-305 Low
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140042 - Improper Certificate Validation
CVE-2026-58040
CWE-295 Medium
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140043 - Improper control of a resource through its lifetime
CVE-2026-58041
CWE-664 Low
No
No
24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140044 - Improper input validation
CVE-2026-58042
CWE-20 Medium
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140045 - Improper input validation
CVE-2026-58045
CWE-20 Low
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140046 - Improper Access Control
CVE-2026-56847
CWE-284 Low
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140047 - Improper Access Control
CVE-2026-58039
CWE-284 Low
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU140048 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-58044
CWE-444 Medium
No
No
22.23.2, 24.18.1, 26.5.1 29.07.2026 SB2026072975
#VU135014 - Integer overflow
CVE-2026-48933
CWE-190 Medium
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135015 - Improper input validation
CVE-2026-48618
CWE-20 High
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135016 - Information Exposure Through Log Files
CVE-2026-48615
CWE-532 Low
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135017 - Improper Access Control
CVE-2026-48617
CWE-284 Low
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135018 - Resource exhaustion
CVE-2026-48619
CWE-400 Medium
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135019 - Improper Resource Shutdown or Release
CVE-2026-48937
CWE-404 Medium
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135020 - Improper Validation of Certificate with Host Mismatch
CVE-2026-48928
CWE-297 Medium
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135021 - Improper Null Termination
CVE-2026-48930
CWE-170 Medium
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134
#VU135022 - Improper Certificate Validation
CVE-2026-48934
CWE-295 Medium
No
No
22.23.0, 24.17.0, 26.3.1 22.06.2026 SB2026062248
SB20260728134


Showing elements 1 - 20 out of 172