Aller au contenu
Développeur Full Stack
, , ,

decompress : extraction d’archives avec comportement dangereux par défaut

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Une vulnérabilité du paquet decompress peut être déclenchée lors de l’extraction d’archives en raison de son comportement par défaut. Les versions antérieures à 10.2.2 et 11.1.4 sont indiquées comme concernées.

Node.jsJavaScript
IdentifiantCVE-2026-101894
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif10.2.2 ou 11.1.4, selon la branche utilisée

Source : CVE-2026-101894 — decompress

Impact, versions et correctif

Versions affectéesdecompress versions antérieures à 10.2.2 et 11.1.4
Version corrigée10.2.2 ou 11.1.4, selon la branche utilisée
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-28
Mise à jour2026-09-28

Action recommandée

Mettre à niveau decompress vers 10.2.2 ou 11.1.4, selon la branche.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :