Veille sécuritéBackend & données
P3Élevée
Axios ne met pas en place une gestion suffisante des erreurs de session HTTP/2 lors de son initialisation ou de sa réutilisation. Une erreur non interceptée peut alors sortir du mécanisme normal de rejet des promesses et faire terminer le processus Node.js ; Axios 1.20.0 corrige la faille.
Node.js
IdentifiantCVE-2026-101901
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif1.20.0
Source : NVD — CVE-2026-101901
Analyse technique
Le problème survient lorsqu’une ClientHttp2Session émet une erreur pendant son initialisation ou sa réutilisation avec le chemin Axios HTTP/2.
Impact, versions et correctif
Événement datéNouvelle fiche publiée pendant la période demandée : 2026-09-28T18:17:18.233Z.
ImpactDéni de service par arrêt du processus Node.js.
Versions affectéesAxios 1.13.0 à 1.19.x
Version corrigée1.20.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-09-28T18:17:18.233Z
Mise à jour2026-09-28T18:17:18.233Z
Détection / vérification
Repérer Axios 1.13.0 à 1.19.x et vérifier l’utilisation de HTTP/2.
Action recommandée
Mettre à jour Axios vers la version 1.20.0.
Sources
Priorisation DFS : P3 · 1 source(s).