
Directorio de páginas para los avisos CVE-2026-26830 a CVE-2026-26833
Este repositorio es solo una página de directorio para cuatro repositorios públicos de avisos que cubren vulnerabilidades de inyección de comandos en paquetes npm a los que MITRE asignó IDs de CVE el 2026-02-25.
A partir del 2026-03-24, la última versión de npm de cada paquete sigue afectada:
| CVE | Paquete | Última versión de npm | Estado |
|---|
| CVE-2026-26830 | pdf-image | 2.0.0 | afectado, no se ha publicado una versión corregida |
| CVE-2026-26831 | textract | 2.5.0 | afectado, no se ha publicado una versión corregida |
| CVE-2026-26832 | node-tesseract-ocr | 2.2.1 | afectado, no se ha publicado una versión corregida |
| CVE-2026-26833 | thumbler | 1.1.2 | afectado, no se ha publicado una versión corregida |
https://github.com/zebbernCVE/CVE-2026-26830https://github.com/zebbernCVE/CVE-2026-26831https://github.com/zebbernCVE/CVE-2026-26832https://github.com/zebbernCVE/CVE-2026-26833