Beveiligingsadvies

CVE-2026-48936

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-26 01:14:36
Laatst bijgewerkt 2026-06-26 13:35:27
Toegewezen door hackerone
CVSS-score 3.3
Status PUBLISHED

Beschrijving

A flaw in Node.js Permission API can cause a local server to be started (via a Unix domain socket), even without the `--allow-net` permission. This vulnerability affects one supported release line: **Node.js 26**.