js-yaml
ÉlevéenpmCVE-2026-84375
Ce qu’il faut faire
Mettez js-yaml à jour en version 4.3.2 ou supérieure.
npm install js-yaml@4.3.2
Une faille de déni de service affecte le paquet npm js-yaml. Versions concernées : >= 4.0.0, < 4.3.2. Corrigée à partir de la version 4.3.2. Score CVSS 7.5.
Ce que la faille permet : Le service peut être rendu indisponible à faible coût.
- Paquet
- js-yaml
- Écosystème
- npm (JavaScript)
- Nature
- Déni de service
- Versions concernées
- >= 4.0.0, < 4.3.2
- CVSS
- 7.5
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.