Veille sécuritéBackend & données
P4Non déterminée
Une vulnérabilité du paquet decompress peut être déclenchée lors de l’extraction d’archives en raison de son comportement par défaut. Les versions antérieures à 10.2.2 et 11.1.4 sont indiquées comme concernées.
Node.jsJavaScript
IdentifiantCVE-2026-101894
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif10.2.2 ou 11.1.4, selon la branche utilisée
Source : CVE-2026-101894 — decompress
Impact, versions et correctif
Versions affectéesdecompress versions antérieures à 10.2.2 et 11.1.4
Version corrigée10.2.2 ou 11.1.4, selon la branche utilisée
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-28
Mise à jour2026-09-28
Action recommandée
Mettre à niveau decompress vers 10.2.2 ou 11.1.4, selon la branche.
Sources
Priorisation DFS : P4 · 1 source(s).