Critical Vulnerabilities in Node.js Allow Command Injection and Symlink Traversal

Critical Vulnerabilities in Node.js Allow Command Injection and Symlink Traversal

First seen 6 Mar 2026, 21:13 UTC Qa.Meterian 88% similarity 63.8

Article Content

Browse articles
ThreatCluster

Recent vulnerabilities in Node.js have been identified, including a critical symlink traversal issue and a command injection vulnerability. The CVSS scores for these vulnerabilities are 9.5 and 8.0 respectively, indicating significant risk for affected systems. Organizations using Node.js should prioritize addressing these vulnerabilities to mitigate potential exploitation.

ThreatCluster AI

Timeline

2026-03-05
Vulnerabilities reported in Node.js affecting symlink traversal and command injection
2026-03-06
Articles published detailing vulnerabilities and their CVSS scores

Community

Browse all →

Tracked Entities in This Story