Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2026-27837
- EPSS 0.07%
- Veröffentlicht 26.02.2026 00:19:24
- Zuletzt bearbeitet 28.02.2026 00:58:17
Dottie provides nested object access and manipulation in JavaScript. Versions 2.0.4 through 2.0.6 contain an incomplete fix for CVE-2023-26132. The prototype pollution guard introduced in commit `7d3aee1` only validates the first segment of a dot-sep...
7.5
CVE-2023-26132
- EPSS 0.16%
- Veröffentlicht 10.06.2023 05:15:08
- Zuletzt bearbeitet 06.01.2025 17:15:11
Versions of the package dottie before 2.0.4 are vulnerable to Prototype Pollution due to insufficient checks, via the set() function and the current variable in the /dottie.js file.
1