StatewardStateward
PlateformeTarifsConformitéVulnérabilitésÉtudes de casDocsBlogÀ propos
enfr
Démo / ContactCommencer gratuitement
← Toutes les vulnérabilités
CRITICALSupply chain

CVE-2026-47210

npm · vm2

Résumé

vm2 sandbox escape via JSPI-backed Promise `.finally()` species bypass

Références

  • https://github.com/patriksimek/vm2/security/advisories/GHSA-6j2x-vhqr-qr7q
  • https://nvd.nist.gov/vuln/detail/CVE-2026-47210
  • https://github.com/patriksimek/vm2/commit/6915fa4d9bcebd47b9a4f39a1adc1aa94ef6ffc6
SourceStateward
Severitycritical
EPSS0.9% (p54)
Also known asGHSA-6j2x-vhqr-qr7q
Added2026-05-29

Votre projet est-il exposé ? Stateward vérifie chaque dépendance à chaque pull request, et ne la signale que si votre code l’atteint réellement.

Vérifier mon dépôt
Résumer avec
ChatGPTClaudePerplexity

Vulnérabilités liées

Tout Supply chain →
  • HIGHCVE-2026-52801

    Gogs has the ability to import local repositories via Mirror Settings

  • HIGHCVE-2026-52800

    Gogs Vulnerable to CSRF Leading to Organization Owner Takeover

  • HIGHCVE-2026-52799

    Gogs Missing Authorization in Attachment Download

  • HIGHCVE-2026-52798

    Gogs has Stored XSS in `.ipynb` Preview

  • MEDIUMCVE-2026-50179

    @actual-app/web has CSV Formula Injection in Transaction Export via Imported Payee/Notes Fields

  • HIGHCVE-2026-54353

    @budibase/backend-core has potential SSRF DNS rebinding bypass in outbound fetch validation

StatewardStateward

Cybersécurité autonome pour tout votre code.

Une initiative de Yggdrasil Digital.

Produit

  • Plateforme
  • Ce que nous détectons
  • Comment nous protégeons
  • Tarifs
  • Conformité
  • Vulnérabilités
  • Blog
  • Commencer gratuitement

Ressources

  • Analyses d’incidents
  • Failles de fusion
  • Docs
  • Exemple concret
  • Glossaire
  • Comparatifs
  • API du flux ↗

Société

  • À propos
  • Yggdrasil Digital ↗

Légal

  • Mentions légales
  • CGU
  • CGV
  • Confidentialité
  • Cookies
  • DPA

Suivre

  • GitHub ↗
  • X ↗
  • Yggdrasil Digital ↗
  • Flux de menaces (RSS) ↗
  • hello@stateward.com

Stateward fournit une analyse de sécurité automatisée et ne garantit pas la détection de toutes les vulnérabilités. Il est conçu pour appuyer, et non remplacer, de bonnes pratiques de sécurité et le jugement humain.

© 2026 Stateward. Tous droits réservés.Une initiative Yggdrasil Digital