Security News

Cybersecurity news aggregator

🔓
CRITICAL Vulnerabilities BSI Germany

[NEU] [kritisch] vm2: Mehrere Schwachstellen

Multiple critical vulnerabilities in the vm2 sandbox library (CVSS Base Score 10.0) allow a remote attacker to execute arbitrary code, cause denial of service, disclose information, and manipulate data. The vulnerabilities affect vm2 versions prior to 3.11.6, and a mitigation is available. Users should upgrade to vm2 version 3.11.6 to address these issues.
Read Full Article →

[WID-SEC-2026-2865] vm2: Mehrere Schwachstellen CVSS Base Score 10.0 (kritisch) CVSS Temporal Score 9.0 (kritisch) Remoteangriff ja Datum 16.08.2026 Stand 17.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung vm2 ist eine Sandbox, in der nicht vertrauenswürdiger Code der in Node integrierten Module ausgeführt werden kann. Produkte 16.08.2026 Open Source vm2 <3.11.6 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article