CVE-2026-21711: Chyba v modelu oprávnění Node.js
Zdroj uvádí, že chyba v modelu oprávnění Node.js (CVE-2026-21711) umožňuje kódu spuštěnému bez oprávnění `--allow-net` vytvářet a zveřejňovat lokální IPC endpointy, čímž obchází zamýšlená omezení síťového přístupu. Zranitelnost se týká Node.js verze 25.x s modelem oprávnění bez `--allow-net`.
EPSS 0.00 CVE-2026-21711 Node.js US
Shrnutí generováno strojově za 0,0025 USD — otevřít originál