Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

js-yaml

ÉlevéenpmCVE-2026-84375

Ce qu’il faut faire

Mettez js-yaml à jour en version 4.3.2 ou supérieure.

npm install js-yaml@4.3.2

Une faille de déni de service affecte le paquet npm js-yaml. Versions concernées : >= 4.0.0, < 4.3.2. Corrigée à partir de la version 4.3.2. Score CVSS 7.5.

Ce que la faille permet : Le service peut être rendu indisponible à faible coût.

Paquet
js-yaml
Écosystème
npm (JavaScript)
Nature
Déni de service
Versions concernées
>= 4.0.0, < 4.3.2
CVSS
7.5
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.