1+ # image_repo:latest (debian 12.13)
12CVE-2025-64756
2- CVE-2025-12816
3- CVE-2025-66031
3+ CVE-2026-23745
4+ CVE-2026-23950
5+ CVE-2026-24842
6+ CVE-2026-25547
47
58Node.js (node-pkg)
6- ==================
7- Total: 4 (HIGH: 4, CRITICAL: 0)
8-
9- ┌───────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬────────────────┬───────────────────────────────────────────────────────────┐
10- │ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │
11- ├───────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
12- │ glob (package.json) │ CVE-2025-64756 │ HIGH │ fixed │ 10.4.5 │ 11.1.0, 10.5.0 │ glob: glob: Command Injection Vulnerability via Malicious │
13- │ │ │ │ │ │ │ Filenames │
14- │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-64756 │
15- │ │ │ │ ├───────────────────┤ │ │
16- │ │ │ │ │ 11.0.3 │ │ │
17- │ │ │ │ │ │ │ │
18- │ │ │ │ │ │ │ │
19- ├───────────────────────────┼────────────────┤ │ ├───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
20- │ node-forge (package.json) │ CVE-2025-12816 │ │ │ 1.3.1 │ 1.3.2 │ An interpretation-conflict (CWE-436) vulnerability in │
21- │ │ │ │ │ │ │ node-forge versi ... │
22- │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-12816 │
23- │ ├────────────────┤ │ │ │ ├───────────────────────────────────────────────────────────┤
24- │ │ CVE-2025-66031 │ │ │ │ │ node-forge: node-forge ASN.1 Unbounded Recursion │
25- │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-66031 │
26- └───────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴────────────────┴───────────────────────────────────────────────────────────┘
9+ ==================
10+ Total: 5 (HIGH: 5, CRITICAL: 0)
11+ ┌────────────────────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬────────────────┬───────────────────────────────────────────────────────────┐
12+ │ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │
13+ ├────────────────────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
14+ │ @isaacs/brace-expansion (package.json) │ CVE-2026-25547 │ HIGH │ fixed │ 5.0.0 │ 5.0.1 │ brace-expansion: brace-expansion: Denial of Service via │
15+ │ │ │ │ │ │ │ unbounded brace range expansion │
16+ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-25547 │
17+ ├────────────────────────────────────────┼────────────────┤ │ ├───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
18+ │ glob (package.json) │ CVE-2025-64756 │ │ │ 10.4.5 │ 11.1.0, 10.5.0 │ glob: glob: Command Injection Vulnerability via Malicious │
19+ │ │ │ │ │ │ │ Filenames │
20+ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2025-64756 │
21+ │ │ │ │ ├───────────────────┤ │ │
22+ │ │ │ │ │ 11.0.3 │ │ │
23+ │ │ │ │ │ │ │ │
24+ │ │ │ │ │ │ │ │
25+ ├────────────────────────────────────────┼────────────────┤ │ ├───────────────────┼────────────────┼───────────────────────────────────────────────────────────┤
26+ │ tar (package.json) │ CVE-2026-23745 │ │ │ 7.5.1 │ 7.5.3 │ node-tar: tar: node-tar: Arbitrary file overwrite and │
27+ │ │ │ │ │ │ │ symlink poisoning via unsanitized linkpaths... │
28+ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-23745 │
29+ │ ├────────────────┤ │ │ ├────────────────┼───────────────────────────────────────────────────────────┤
30+ │ │ CVE-2026-23950 │ │ │ │ 7.5.4 │ node-tar: tar: node-tar: Arbitrary file overwrite via │
31+ │ │ │ │ │ │ │ Unicode path collision race condition... │
32+ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-23950 │
33+ │ ├────────────────┤ │ │ ├────────────────┼───────────────────────────────────────────────────────────┤
34+ │ │ CVE-2026-24842 │ │ │ │ 7.5.7 │ node-tar: tar: node-tar: Arbitrary file creation via path │
35+ │ │ │ │ │ │ │ traversal bypass in hardlink... │
36+ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2026-24842 │
37+ └────────────────────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴────────────────┴───────────────────────────────────────────────────────────┘
0 commit comments