Node-forge Npm Package — Cyber Threats, Attacks & Incidents

Threat entity extracted from intelligence sources

Frequency
1
occurrences
First Seen
November 25, 2025
Last Seen
November 25, 2025

Node-forge is a JavaScript cryptography library (the node-forge package) used in Node.js and browser environments to implement cryptographic primitives, PKI, and TLS-like features.

Overview

Node-forge is a JavaScript cryptography library (the node-forge package) used in Node.js and browser environments to implement cryptographic primitives, PKI, and TLS-like features. A recent US-CERT advisory highlights a vulnerability in Forge's signature verification, which could undermine the integrity and trust of signed data processed by applications using node-forge, marking it as a notable cybersecurity risk.

Related Threat Clusters

Recent Intelligence Reports

  • VU#521113: Forge JavaScript library impacted by a vulnerability in signature verification. — Kb.Cert · November 25, 2025

CVSS v3.1 Breakdown