Nebezpečné řešení modulů Node.js na Windows
Podle zdroje Node.js vyhledává moduly v adresáři C:\node_modules jako součást výchozího chování, což na Windows umožňuje uživatelům s nízkými právy vytvořit tento adresář a nasadit tam škodlivé moduly. Zranitelnost se týká aplikací s chybějícími nebo volitelnými závislostmi, včetně npm CLI (CVE-2026-0775) a desktopové aplikace Discord (CVE-2026-0776), přičemž Discord zůstává neopravený; Node.js, npm a Discord nepovažují tento vzorec za zranitelnost.
EPSS 0.00 CVE-2026-0775 CVE-2026-0776 Node.js npm Discord US
shrnutí generováno strojově za 0,0046 USD — otevřít originál