Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2026-25521
- EPSS 0.01%
- Veröffentlicht 04.02.2026 21:20:32
- Zuletzt bearbeitet 20.02.2026 21:20:40
Locutus brings stdlibs of other programming languages to JavaScript for educational purposes. In versions from 2.0.12 to before 2.0.39, a prototype pollution vulnerability exists in locutus. Despite a previous fix that attempted to mitigate prototype...
7.5
CVE-2021-23392
- EPSS 0.41%
- Veröffentlicht 08.06.2021 08:15:06
- Zuletzt bearbeitet 21.11.2024 05:51:38
The package locutus before 2.0.15 are vulnerable to Regular Expression Denial of Service (ReDoS) via the gopher_parsedir function.
9.8
CVE-2020-7719
- EPSS 1.72%
- Veröffentlicht 01.09.2020 10:15:10
- Zuletzt bearbeitet 21.11.2024 05:37:40
Versions of package locutus before 2.0.12 are vulnerable to prototype Pollution via the php.strings.parse_str function.
1