
Page d'annuaire pour les avis CVE-2026-26830 à CVE-2026-26833
Ce dépôt n'est qu'une page d'annuaire pour quatre dépôts d'avis publics couvrant des vulnérabilités d'injection de commandes dans des paquets npm auxquels des identifiants CVE ont été attribués par MITRE le 2026-02-25.
Au 2026-03-24, la dernière version npm de chaque paquet est toujours affectée :
| CVE | Paquet | Dernière version npm | Statut |
|---|
| CVE-2026-26830 | pdf-image | 2.0.0 | affecté, aucune version corrigée publiée |
| CVE-2026-26831 | textract | 2.5.0 | affecté, aucune version corrigée publiée |
| CVE-2026-26832 | node-tesseract-ocr | 2.2.1 | affecté, aucune version corrigée publiée |
| CVE-2026-26833 | thumbler | 1.1.2 | affecté, aucune version corrigée publiée |
https://github.com/zebbernCVE/CVE-2026-26830https://github.com/zebbernCVE/CVE-2026-26831https://github.com/zebbernCVE/CVE-2026-26832https://github.com/zebbernCVE/CVE-2026-26833