Risque
- Non spécifié par l'éditeur
Systèmes affectés
- Node.js versions 20.x sans le correctif de sécurité du 24 mars 2026
- Node.js versions 22.x sans le correctif de sécurité du 24 mars 2026
- Node.js versions 24.x sans le correctif de sécurité du 24 mars 2026
- Node.js versions 25.x sans le correctif de sécurité du 24 mars 2026
Résumé
De multiples vulnérabilités ont été découvertes dans Node.js. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Node.js march-2026-security-releases du 17 mars 2026 https://nodejs.org/en/blog/vulnerability/march-2026-security-releases