
Directory page for CVE-2026-26830 through CVE-2026-26833 advisories
Questo repository è solo una pagina di directory per quattro repository di advisory pubblici che coprono vulnerabilità di command injection nei pacchetti npm a cui MITRE ha assegnato ID CVE il 2026-02-25.
Al 2026-03-24, l'ultima release npm per ciascun pacchetto è ancora vulnerabile:
| CVE | Pacchetto | Ultima release npm | Stato |
|---|
| CVE-2026-26830 | pdf-image | 2.0.0 | vulnerabile, nessuna release correttiva pubblicata |
| CVE-2026-26831 | textract | 2.5.0 | vulnerabile, nessuna release correttiva pubblicata |
| CVE-2026-26832 | node-tesseract-ocr | 2.2.1 | vulnerabile, nessuna release correttiva pubblicata |
| CVE-2026-26833 | thumbler | 1.1.2 | vulnerabile, nessuna release correttiva pubblicata |
https://github.com/zebbernCVE/CVE-2026-26830https://github.com/zebbernCVE/CVE-2026-26831https://github.com/zebbernCVE/CVE-2026-26832https://github.com/zebbernCVE/CVE-2026-26833