Known vulnerabilities in devalue

Software: devalue
Software CPE: cpe:2.3:a:rich_harris:devalue:*:*:*:*:*:*:*:*
Total vulnerabilities: 10
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting devalue devalue is affected by 10 known vulnerabilities: 1 high, 4 medium, 5 low Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146864 - Improper input validation
CVE-2026-81176
CWE-20 Medium
No
No
5.9.2 03.09.2026 SB2026090353
#VU131604 - Allocation of Resources Without Limits or Throttling
CVE-2026-42570
CWE-770 Medium
No
No
5.8.1 16.05.2026 SB2026051611
#VU127522 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-30226
CWE-1321 Low
No
No
5.6.4 24.04.2026 SB20260424110
#VU127521 - Improperly Controlled Modification of Dynamically-Determined Object Attributes
CWE-915 Low
No
No
5.6.4 24.04.2026 SB20260424110
#VU127520 - Resource exhaustion
CWE-400 Low
No
No
5.6.3 24.04.2026 SB20260424109
#VU127519 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CWE-74 Low
No
No
5.6.3 24.04.2026 SB20260424109
#VU127518 - Asymmetric Resource Consumption (Amplification)
CVE-2026-22774
CWE-405 Medium
No
No
5.6.2 24.04.2026 SB20260424108
#VU127517 - Asymmetric Resource Consumption (Amplification)
CVE-2026-22775
CWE-405 Medium
No
No
5.6.2 24.04.2026 SB20260424108
#VU127516 - Improperly Controlled Modification of Dynamically-Determined Object Attributes
CVE-2025-57820
CWE-915 High
No
No
5.3.2 24.04.2026 SB20260424107
#VU23462 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
2.0.1 09.12.2019 SB2019120907