Node.js: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben oder einen Denial-of-Service-Zustand herbeizuführen. Nicht näher spezifizierte Angriffe sind ebenfalls möglich. Es wird empfohlen, die neuesten Patches anzuwenden, sobald sie verfügbar sind.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2025-0156high0 verknüpfte CVEs
Empfehlung mit allen CVEs öffnen →
Mehr zu Node.js
Weitere Empfehlungen
- CVE-2026-48619highNode.js: Mehrere Schwachstellen
- CVE-2025-3277mediumRed Hat Enterprise Linux (node.js): Mehrere Schwachstellen
- bsi:WID-SEC-2025-0156highNode.js: Mehrere Schwachstellen
- CVE-2026-56848mediumNode.js: Mehrere Schwachstellen
- CVE-2026-84003noneMicrosoft Authentication Library (MSAL) for Node.js Spoofing Vulnerability
- CVE-2026-55855noneMariaDB Connector/Node.js: Possible SQL injection in Buffer parameter escaping under big5/gbk/sjis/cp932/gb18030 client charsets
- CVE-2026-55854noneMariaDB Connector/Node.js: Cleartext Transmission of Sensitive Information and Insufficiently Protected Credentials in mariadb
- CVE-2026-55215noneMariaDB Connector/Node.js: Connector leaks the cleartext password to an MitM despite `ssl: true`
Weitere News-Einträge
- Newsthehackernews2026-09-03Attackers Turn Trusted Node.js Runtime Into Malware Delivery Tool in Targeted Attacks
- Schwachstellebsi-cert-bund-wid2026-09-01Node.js: Schwachstelle ermöglicht Denial of Service
- Schwachstellebsi-cert-bund-wid2026-08-03Node.js: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-08-03Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-07-31Node.js: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-07-30Node.js: Mehrere Schwachstellen
- Newscert-fr2026-07-30Multiples vulnérabilités dans Node.js (30 juillet 2026)
- Newsthehackernews2026-07-29Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0156
ID