
向 HeroDevs 报告 CVE
致力于安全和保密
在 HeroDevs,保障开源软件及其生态系统的安全是我们的首要任务。作为CVE 编号机构(CNA),我们确保以最高程度的保密性和专业性处理您的漏洞报告。
报告漏洞
当您报告 CVE 时,您可以相信这一点:
- 我们的安全专家团队会及时、安全地审查您提交的信息。
- 在开发出适当的修补程序并与必要的利益相关方协调后,才会披露该漏洞的详细信息。
- 我们将尊重您作为记者的角色,并根据您的偏好提供署名。
我们解决的每一个漏洞都能加强开源生态系统,确保报废软件的持续安全。在 HeroDevs,我们积极跟踪、评估和处理漏洞,以保障开源软件的安全,保护依赖开源软件的企业。
早期检测和 CVE 修复
已修复187 个安全问题
(并一直在寻找更多解决方案)
以下是我们数据库中75 个漏洞中最近10 个漏洞的快照,表明了我们对透明度和主动安全的承诺。
严重性
身份证
技术
受影响的图书馆
类别
受影响的版本
发布日期
中型
Node.js
Node.js
证书验证不当
<=26.5.0; <=24.18.0; <=22.23.1 (active lines); and the End-of-Life Node.js 12.x, 14.x, 16.x, 18.x, and 20.x lines (all versions, addressed via Node.js NES)
2026年9月12日
低
Node.js
Node.js
未找到项目。
<=22.22.3; <=24.16.0; <=26.3.0 (per upstream advisory/NVD/CNA scope; the Permission Model was introduced in Node.js 20 and remains present in the also-affected, now-EOL Node.js 20.x line, which upstream advisory does not separately name since Node.js no longer supports that line)
2026年9月11日
中型
Node.js
Node.js
未找到项目。
<=22.22.3; <=24.16.0; <=26.3.0 (per upstream advisory/NVD/CNA scope; HeroDevs NES additionally covers the Node.js 12, 14, 16, 18, and 20 End-of-Life lines as deliberate EOL security coverage)
2026年9月11日
低
Node.js
Node.js
配置不正确的访问控制
>=22.0.0 <22.23.0; >=24.0.0 <24.17.0; >=26.0.0 <26.3.1
2026年9月11日
高
Node.js
Node.js
拒绝服务
>=8.0.0 <19.0.0; >=20.0.0 <20.20.0; >=22.0.0 <22.22.0; >=24.0.0 <24.13.0; >=25.0.0 <25.3.0
2026年9月11日
高
Node.js
Node.js
未找到项目。
20.x ≤ 20.19.6;22.x ≤ 22.21.1;24.x ≤ 24.12.0;25.x ≤ 25.2.1;4.x–18.x(已停止维护,所有版本)
2026年9月11日
有关在报废软件中发现的 CVE 的更多详情,请访问我们的漏洞目录。