{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Node.js versions v24.x avec OpenSSL version 3.5.4","product":{"name":"Node.js","vendor":{"name":"Node.js","scada":false}}},{"description":"Node.js versions v25.x avec OpenSSL version 3.5.4","product":{"name":"Node.js","vendor":{"name":"Node.js","scada":false}}},{"description":"Node.js versions v20.x avec OpenSSL version 3.0.15","product":{"name":"Node.js","vendor":{"name":"Node.js","scada":false}}},{"description":"Node.js versions v22.x avec OpenSSL version 3.5.4","product":{"name":"Node.js","vendor":{"name":"Node.js","scada":false}}}],"affected_systems_content":"L'\u00e9diteur estime que la surface d'attaque permettant d'exploiter ces vuln\u00e9rabilit\u00e9 est faible et fournira les correctifs pour OpenSSL dans une mise \u00e0 jour normale \u00e0 une date ult\u00e9rieure.","content":"## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des correctifs (cf. section Documentation).","cves":[{"name":"CVE-2026-22795","url":"https://www.cve.org/CVERecord?id=CVE-2026-22795"},{"name":"CVE-2025-69421","url":"https://www.cve.org/CVERecord?id=CVE-2025-69421"},{"name":"CVE-2025-11187","url":"https://www.cve.org/CVERecord?id=CVE-2025-11187"}],"links":[],"reference":"CERTFR-2026-AVI-0103","revisions":[{"description":"Version initiale","revision_date":"2026-01-30T00:00:00.000000"}],"risks":[{"description":"Non sp\u00e9cifi\u00e9 par l'\u00e9diteur"}],"summary":"De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Node.js. Elles permettent \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l'\u00e9diteur.","title":"Multiples vuln\u00e9rabilit\u00e9s dans Node.js","vendor_advisories":[{"published_at":"2026-01-28","title":"Bulletin de s\u00e9curit\u00e9 Node.js openssl-fixes-in-regular-releases-jan2026","url":"https://nodejs.org/en/blog/vulnerability/openssl-fixes-in-regular-releases-jan2026"}]}
