Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.7
CVE-2025-12758
- EPSS 0.07%
- Veröffentlicht 27.11.2025 05:00:01
- Zuletzt bearbeitet 29.01.2026 23:16:09
Versions of the package validator before 13.15.22 are vulnerable to Incomplete Filtering of One or More Instances of Special Elements in the isLength() function that does not take into account Unicode variation selectors (\uFE0F, \uFE0E) appearing in...
6.1
CVE-2025-56200
- EPSS 0.04%
- Veröffentlicht 30.09.2025 18:15:50
- Zuletzt bearbeitet 18.10.2025 01:48:26
A URL validation bypass vulnerability exists in validator.js through version 13.15.15. The isURL() function uses '://' as a delimiter to parse protocols, while browsers use ':' as the delimiter. This parsing difference allows attackers to bypass prot...
7.5
CVE-2021-3765
- EPSS 0.04%
- Veröffentlicht 02.11.2021 07:15:07
- Zuletzt bearbeitet 21.11.2024 06:22:22
validator.js is vulnerable to Inefficient Regular Expression Complexity
1