Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

sharp

ÉlevéenpmGHSA-rgj7-g3m4-5g8c

Ce qu’il faut faire

Mettez sharp à jour en version 0.35.4 ou supérieure.

npm install sharp@0.35.4

Une faille de exécution de code à distance affecte le paquet npm sharp. Versions concernées : < 0.35.4. Corrigée à partir de la version 0.35.4.

Ce que la faille permet : Un attaquant peut faire exécuter son propre code par le service.

Paquet
sharp
Écosystème
npm (JavaScript)
Nature
Exécution de code à distance
Versions concernées
< 0.35.4
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.