Mathjs

Mathjs

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.51%
  • Veröffentlicht 07.05.2026 05:06:28
  • Zuletzt bearbeitet 08.05.2026 17:06:03

Math.js is an extensive math library for JavaScript and Node.js. From version 13.1.0 to before version 15.2.0, arbitrary JavaScript can be executed via the expression parser of mathjs. This issue has been patched in version 15.2.0.

  • EPSS 0.45%
  • Veröffentlicht 24.04.2026 16:48:34
  • Zuletzt bearbeitet 27.04.2026 14:47:56

Math.js is an extensive math library for JavaScript and Node.js. From 13.1.1 to before 15.2.0, a vulnerability allowed executing arbitrary JavaScript via the expression parser of mathjs. You can be affected when you have an application where users ca...

Exploit
  • EPSS 3.88%
  • Veröffentlicht 13.10.2020 10:15:13
  • Zuletzt bearbeitet 21.11.2024 05:37:43

The package mathjs before 7.5.1 are vulnerable to Prototype Pollution via the deepExtend function that runs upon configuration updates.