
# Verzeichnisseite für CVE-2026-26830 bis CVE-2026-26833 Sicherheitshinweise
Dieses Repository ist nur eine Verzeichnisseite für vier öffentliche Advisory-Repositories, die Command-Injection-Schwachstellen in npm-Paketen abdecken, denen von MITRE am 25.02.2026 CVE-IDs zugewiesen wurden.
Stand 24.03.2026 ist die neueste npm-Version für jedes Paket weiterhin betroffen:
| CVE | Paket | Neueste npm-Version | Status |
|---|
| CVE-2026-26830 | pdf-image | 2.0.0 | betroffen, keine behobene Version veröffentlicht |
| CVE-2026-26831 | textract | 2.5.0 | betroffen, keine behobene Version veröffentlicht |
| CVE-2026-26832 | node-tesseract-ocr | 2.2.1 | betroffen, keine behobene Version veröffentlicht |
| CVE-2026-26833 | thumbler | 1.1.2 | betroffen, keine behobene Version veröffentlicht |
https://github.com/zebbernCVE/CVE-2026-26830https://github.com/zebbernCVE/CVE-2026-26831https://github.com/zebbernCVE/CVE-2026-26832https://github.com/zebbernCVE/CVE-2026-26833