Known vulnerabilities in node-sass

Vendor: xzyfer
Software: node-sass
Software CPE: cpe:2.3:a:xzyfer:node-sass:*:*:*:*:*:npm:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting node-sass node-sass is affected by 2 known vulnerabilities: 2 medium Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU61501 - Improper Certificate Validation
CVE-2020-24025
CWE-295 Medium
No
No
5.0.0 21.03.2022 SB2022032131
SB2022032213
SB2022070826
and 4 more
#VU24239 - Resource exhaustion
CWE-400 Medium
No
No
- 14.01.2020 SB2020011417