このリポジトリは、2026-02-25 に MITRE によって CVE ID が割り当てられた npm パッケージのコマンドインジェクション脆弱性を扱う4つの公開アドバイザリリポジトリのディレクトリページにすぎません。
2026-03-24 時点で、各パッケージの最新の npm リリースは依然として影響を受けています:
| CVE | パッケージ | 最新の npm リリース | ステータス |
|---|---|---|---|
| CVE-2026-26830 | pdf-image | 2.0.0 | 影響あり、修正版リリースは公開されていません |
| CVE-2026-26831 | textract | 2.5.0 | 影響あり、修正版リリースは公開されていません |
| CVE-2026-26832 | node-tesseract-ocr | 2.2.1 | 影響あり、修正版リリースは公開されていません |
| CVE-2026-26833 | thumbler | 1.1.2 | 影響あり、修正版リリースは公開されていません |
https://github.com/zebbernCVE/CVE-2026-26830https://github.com/zebbernCVE/CVE-2026-26831https://github.com/zebbernCVE/CVE-2026-26832https://github.com/zebbernCVE/CVE-2026-26833