astro
CritiquenpmGHSA-26w7-cxv4-gfx2
Ce qu’il faut faire
Mettez astro à jour en version 7.2.8 ou supérieure.
npm install astro@7.2.8
Une faille de exécution de code à distance affecte le paquet npm astro. Versions concernées : < 7.2.8. Corrigée à partir de la version 7.2.8. Score CVSS 9.8.
Ce que la faille permet : Un attaquant peut faire exécuter son propre code par le service.
- Paquet
- astro
- Écosystème
- npm (JavaScript)
- Nature
- Exécution de code à distance
- Versions concernées
- < 7.2.8
- CVSS
- 9.8
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.