Known vulnerabilities in qs

Vendor: npm Inc.
Software: qs
Software CPE: cpe:2.3:a:npm:qs:*:*:*:*:*:nodejs:*:*
Total vulnerabilities: 6
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting qs qs is affected by 6 known vulnerabilities: 5 medium, 1 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131746 - NULL Pointer Dereference
CVE-2026-8723
CWE-476 Medium
No
No
6.15.2 18.05.2026 SB2026051892
SB2026061048
SB2026062221
and 5 more
#VU123997 - Improper input validation
CVE-2026-2391
CWE-20 Medium
No
No
6.14.2 13.03.2026 SB2026031335
SB2026031336
SB2026032417
and 13 more
#VU121159 - Resource exhaustion
CVE-2025-15284
CWE-400 Medium
No
No
6.14.1 12.01.2026 SB2026011229
SB2026011326
SB2026011926
and 38 more
#VU69675 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-24999
CWE-94 Medium
Available
No
6.2.4, 6.3.3, 6.4.1, 6.5.3, 6.6.1, 6.7.3, 6.8.3, 6.9.7, 6.10.3 29.11.2022 SB2022112910
SB2022112911
SB2022112943
and 49 more
#VU14299 - Improper input validation
CVE-2014-10064
CWE-20 Low
No
No
1.0.0 09.08.2018 SB2014080601
SB2024042408
#VU38700 - Improper input validation
CVE-2017-1000048
CWE-20 Medium
No
No
- 17.07.2017 SB2017071720
SB2023052313
SB2023092025
and 4 more