
Página do diretório para os avisos CVE-2026-26830 a CVE-2026-26833
Este repositório é apenas uma página de diretório para quatro repositórios públicos de avisos que cobrem vulnerabilidades de injeção de comandos em pacotes npm aos quais foram atribuídos IDs CVE pela MITRE em 2026-02-25.
Em 2026-03-24, a versão npm mais recente de cada pacote ainda está afetada:
| CVE | Pacote | Versão npm mais recente | Status |
|---|
| CVE-2026-26830 | pdf-image | 2.0.0 | afetado, nenhuma versão corrigida publicada |
| CVE-2026-26831 | textract | 2.5.0 | afetado, nenhuma versão corrigida publicada |
| CVE-2026-26832 | node-tesseract-ocr | 2.2.1 | afetado, nenhuma versão corrigida publicada |
| CVE-2026-26833 | thumbler | 1.1.2 | afetado, nenhuma versão corrigida publicada |
https://github.com/zebbernCVE/CVE-2026-26830https://github.com/zebbernCVE/CVE-2026-26831https://github.com/zebbernCVE/CVE-2026-26832https://github.com/zebbernCVE/CVE-2026-26833