[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"repo-stars":3,"vuln-CVE-2026-48779":6},{"stargazers_count":4,"fetched_at":5},7,"2026-07-31T17:19:26.604Z",{"id":7,"descriptions":8,"cisa":9,"weaknesses":10,"exploits":454,"aliases":455,"duplicate_of":9,"upstream":457,"downstream":458,"duplicates":473,"related":474,"reserved_at":9,"published_at":482,"modified_at":483,"state":484,"summary":485,"references_raw":494,"kevs":614,"epss":615,"epss_history":618,"metrics":688,"affected":696},"CVE-2026-48779","ws is an open source WebSocket client and server for Node.js. All versions from 1.1.0 up to (but not including) 5.2.5, from 6.0.0 up to 6.2.4, from 7.0.0 up to 7.5.11, and from 8.0.0 up to 8.21.0 are affected by a memory exhaustion DoS vulnerability. A peer can send a high volume of exceptionally small fragments and data chunks, with modest network traffic, to force the remote peer into allocating and holding structural wrappers that consume far more memory than the default documented message-size limit, leading to process termination due to OOM. This issue has been fixed in versions 5.2.5, 6.2.4, 7.5.11, and 8.21.0.",null,[11,86,449],{"_key":12,"id":12,"name":13,"description":14,"type":15,"status":16,"abstraction":17,"likelihood_of_exploit":18,"capec":19},"CWE-400","Uncontrolled Resource Consumption","The product does not properly control the allocation and maintenance of a limited resource.","weakness","Draft","Class","High",[20,24,82],{"id":21,"name":22,"techniques":23},"CAPEC-147","XML Ping of the Death",[],{"id":25,"name":26,"techniques":27},"CAPEC-227","Sustained Client Engagement",[28],{"id":29,"name":30,"tactics":31,"countermeasures":35},"T1499","Endpoint Denial of Service",[32],{"id":33,"name":34},"TA0105","Impact",[36,41,45,49,53,57,61,65,69,73,78],{"id":37,"name":38,"tactic":39},"D3-UGLPA","User Geolocation Logon Pattern Analysis",{"name":40},"Detect",{"id":42,"name":43,"tactic":44},"D3-PMAD","Protocol Metadata Anomaly Detection",{"name":40},{"id":46,"name":47,"tactic":48},"D3-CSPP","Client-server Payload Profiling",{"name":40},{"id":50,"name":51,"tactic":52},"D3-PHDURA","Per Host Download-Upload Ratio Analysis",{"name":40},{"id":54,"name":55,"tactic":56},"D3-NTSA","Network Traffic Signature Analysis",{"name":40},{"id":58,"name":59,"tactic":60},"D3-APCA","Application Protocol Command Analysis",{"name":40},{"id":62,"name":63,"tactic":64},"D3-NTCD","Network Traffic Community Deviation",{"name":40},{"id":66,"name":67,"tactic":68},"D3-RTSD","Remote Terminal Session Detection",{"name":40},{"id":70,"name":71,"tactic":72},"D3-ISVA","Inbound Session Volume Analysis",{"name":40},{"id":74,"name":75,"tactic":76},"D3-NTF","Network Traffic Filtering",{"name":77},"Isolate",{"id":79,"name":80,"tactic":81},"D3-ITF","Inbound Traffic Filtering",{"name":77},{"id":83,"name":84,"techniques":85},"CAPEC-492","Regular Expression Exponential Blowup",[],{"_key":87,"id":87,"name":88,"description":89,"type":15,"status":90,"abstraction":91,"likelihood_of_exploit":18,"capec":92},"CWE-770","Allocation of Resources Without Limits or Throttling","The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.","Incomplete","Base",[93,151,161,163,167,171,175,179,211,273,277,281,311,341,373,377,381,385,389,393],{"id":94,"name":95,"techniques":96},"CAPEC-125","Flooding",[97,125],{"id":98,"name":99,"tactics":100,"countermeasures":102},"T1498.001","Direct Network Flood",[101],{"id":33,"name":34},[103,105,107,109,111,113,115,117,119,121,123],{"id":37,"name":38,"tactic":104},{"name":40},{"id":42,"name":43,"tactic":106},{"name":40},{"id":46,"name":47,"tactic":108},{"name":40},{"id":50,"name":51,"tactic":110},{"name":40},{"id":54,"name":55,"tactic":112},{"name":40},{"id":58,"name":59,"tactic":114},{"name":40},{"id":62,"name":63,"tactic":116},{"name":40},{"id":66,"name":67,"tactic":118},{"name":40},{"id":70,"name":71,"tactic":120},{"name":40},{"id":74,"name":75,"tactic":122},{"name":77},{"id":79,"name":80,"tactic":124},{"name":77},{"id":29,"name":30,"tactics":126,"countermeasures":128},[127],{"id":33,"name":34},[129,131,133,135,137,139,141,143,145,147,149],{"id":37,"name":38,"tactic":130},{"name":40},{"id":42,"name":43,"tactic":132},{"name":40},{"id":46,"name":47,"tactic":134},{"name":40},{"id":50,"name":51,"tactic":136},{"name":40},{"id":54,"name":55,"tactic":138},{"name":40},{"id":58,"name":59,"tactic":140},{"name":40},{"id":62,"name":63,"tactic":142},{"name":40},{"id":66,"name":67,"tactic":144},{"name":40},{"id":70,"name":71,"tactic":146},{"name":40},{"id":74,"name":75,"tactic":148},{"name":77},{"id":79,"name":80,"tactic":150},{"name":77},{"id":152,"name":153,"techniques":154},"CAPEC-130","Excessive Allocation",[155],{"id":156,"name":157,"tactics":158,"countermeasures":160},"T1499.003","Application Exhaustion Flood",[159],{"id":33,"name":34},[],{"id":21,"name":22,"techniques":162},[],{"id":164,"name":165,"techniques":166},"CAPEC-197","Exponential Data Expansion",[],{"id":168,"name":169,"techniques":170},"CAPEC-229","Serialized Data Parameter Blowup",[],{"id":172,"name":173,"techniques":174},"CAPEC-230","Serialized Data with Nested Payloads",[],{"id":176,"name":177,"techniques":178},"CAPEC-231","Oversized Serialized Data Payloads",[],{"id":180,"name":181,"techniques":182},"CAPEC-469","HTTP DoS",[183],{"id":184,"name":185,"tactics":186,"countermeasures":188},"T1499.002","Service Exhaustion Flood",[187],{"id":33,"name":34},[189,191,193,195,197,199,201,203,205,207,209],{"id":37,"name":38,"tactic":190},{"name":40},{"id":42,"name":43,"tactic":192},{"name":40},{"id":46,"name":47,"tactic":194},{"name":40},{"id":50,"name":51,"tactic":196},{"name":40},{"id":54,"name":55,"tactic":198},{"name":40},{"id":58,"name":59,"tactic":200},{"name":40},{"id":62,"name":63,"tactic":202},{"name":40},{"id":66,"name":67,"tactic":204},{"name":40},{"id":70,"name":71,"tactic":206},{"name":40},{"id":74,"name":75,"tactic":208},{"name":77},{"id":79,"name":80,"tactic":210},{"name":77},{"id":212,"name":213,"techniques":214},"CAPEC-482","TCP Flood",[215,241,247],{"id":98,"name":99,"tactics":216,"countermeasures":218},[217],{"id":33,"name":34},[219,221,223,225,227,229,231,233,235,237,239],{"id":37,"name":38,"tactic":220},{"name":40},{"id":42,"name":43,"tactic":222},{"name":40},{"id":46,"name":47,"tactic":224},{"name":40},{"id":50,"name":51,"tactic":226},{"name":40},{"id":54,"name":55,"tactic":228},{"name":40},{"id":58,"name":59,"tactic":230},{"name":40},{"id":62,"name":63,"tactic":232},{"name":40},{"id":66,"name":67,"tactic":234},{"name":40},{"id":70,"name":71,"tactic":236},{"name":40},{"id":74,"name":75,"tactic":238},{"name":77},{"id":79,"name":80,"tactic":240},{"name":77},{"id":242,"name":243,"tactics":244,"countermeasures":246},"T1499.001","OS Exhaustion Flood",[245],{"id":33,"name":34},[],{"id":184,"name":185,"tactics":248,"countermeasures":250},[249],{"id":33,"name":34},[251,253,255,257,259,261,263,265,267,269,271],{"id":37,"name":38,"tactic":252},{"name":40},{"id":42,"name":43,"tactic":254},{"name":40},{"id":46,"name":47,"tactic":256},{"name":40},{"id":50,"name":51,"tactic":258},{"name":40},{"id":54,"name":55,"tactic":260},{"name":40},{"id":58,"name":59,"tactic":262},{"name":40},{"id":62,"name":63,"tactic":264},{"name":40},{"id":66,"name":67,"tactic":266},{"name":40},{"id":70,"name":71,"tactic":268},{"name":40},{"id":74,"name":75,"tactic":270},{"name":77},{"id":79,"name":80,"tactic":272},{"name":77},{"id":274,"name":275,"techniques":276},"CAPEC-486","UDP Flood",[],{"id":278,"name":279,"techniques":280},"CAPEC-487","ICMP Flood",[],{"id":282,"name":283,"techniques":284},"CAPEC-488","HTTP Flood",[285],{"id":184,"name":185,"tactics":286,"countermeasures":288},[287],{"id":33,"name":34},[289,291,293,295,297,299,301,303,305,307,309],{"id":37,"name":38,"tactic":290},{"name":40},{"id":42,"name":43,"tactic":292},{"name":40},{"id":46,"name":47,"tactic":294},{"name":40},{"id":50,"name":51,"tactic":296},{"name":40},{"id":54,"name":55,"tactic":298},{"name":40},{"id":58,"name":59,"tactic":300},{"name":40},{"id":62,"name":63,"tactic":302},{"name":40},{"id":66,"name":67,"tactic":304},{"name":40},{"id":70,"name":71,"tactic":306},{"name":40},{"id":74,"name":75,"tactic":308},{"name":77},{"id":79,"name":80,"tactic":310},{"name":77},{"id":312,"name":313,"techniques":314},"CAPEC-489","SSL Flood",[315],{"id":184,"name":185,"tactics":316,"countermeasures":318},[317],{"id":33,"name":34},[319,321,323,325,327,329,331,333,335,337,339],{"id":37,"name":38,"tactic":320},{"name":40},{"id":42,"name":43,"tactic":322},{"name":40},{"id":46,"name":47,"tactic":324},{"name":40},{"id":50,"name":51,"tactic":326},{"name":40},{"id":54,"name":55,"tactic":328},{"name":40},{"id":58,"name":59,"tactic":330},{"name":40},{"id":62,"name":63,"tactic":332},{"name":40},{"id":66,"name":67,"tactic":334},{"name":40},{"id":70,"name":71,"tactic":336},{"name":40},{"id":74,"name":75,"tactic":338},{"name":77},{"id":79,"name":80,"tactic":340},{"name":77},{"id":342,"name":343,"techniques":344},"CAPEC-490","Amplification",[345],{"id":346,"name":347,"tactics":348,"countermeasures":350},"T1498.002","Reflection Amplification",[349],{"id":33,"name":34},[351,353,355,357,359,361,363,365,367,369,371],{"id":37,"name":38,"tactic":352},{"name":40},{"id":42,"name":43,"tactic":354},{"name":40},{"id":46,"name":47,"tactic":356},{"name":40},{"id":50,"name":51,"tactic":358},{"name":40},{"id":54,"name":55,"tactic":360},{"name":40},{"id":58,"name":59,"tactic":362},{"name":40},{"id":62,"name":63,"tactic":364},{"name":40},{"id":66,"name":67,"tactic":366},{"name":40},{"id":70,"name":71,"tactic":368},{"name":40},{"id":74,"name":75,"tactic":370},{"name":77},{"id":79,"name":80,"tactic":372},{"name":77},{"id":374,"name":375,"techniques":376},"CAPEC-491","Quadratic Data Expansion",[],{"id":378,"name":379,"techniques":380},"CAPEC-493","SOAP Array Blowup",[],{"id":382,"name":383,"techniques":384},"CAPEC-494","TCP Fragmentation",[],{"id":386,"name":387,"techniques":388},"CAPEC-495","UDP Fragmentation",[],{"id":390,"name":391,"techniques":392},"CAPEC-496","ICMP Fragmentation",[],{"id":394,"name":395,"techniques":396},"CAPEC-528","XML Flood",[397,423],{"id":184,"name":185,"tactics":398,"countermeasures":400},[399],{"id":33,"name":34},[401,403,405,407,409,411,413,415,417,419,421],{"id":37,"name":38,"tactic":402},{"name":40},{"id":42,"name":43,"tactic":404},{"name":40},{"id":46,"name":47,"tactic":406},{"name":40},{"id":50,"name":51,"tactic":408},{"name":40},{"id":54,"name":55,"tactic":410},{"name":40},{"id":58,"name":59,"tactic":412},{"name":40},{"id":62,"name":63,"tactic":414},{"name":40},{"id":66,"name":67,"tactic":416},{"name":40},{"id":70,"name":71,"tactic":418},{"name":40},{"id":74,"name":75,"tactic":420},{"name":77},{"id":79,"name":80,"tactic":422},{"name":77},{"id":98,"name":99,"tactics":424,"countermeasures":426},[425],{"id":33,"name":34},[427,429,431,433,435,437,439,441,443,445,447],{"id":37,"name":38,"tactic":428},{"name":40},{"id":42,"name":43,"tactic":430},{"name":40},{"id":46,"name":47,"tactic":432},{"name":40},{"id":50,"name":51,"tactic":434},{"name":40},{"id":54,"name":55,"tactic":436},{"name":40},{"id":58,"name":59,"tactic":438},{"name":40},{"id":62,"name":63,"tactic":440},{"name":40},{"id":66,"name":67,"tactic":442},{"name":40},{"id":70,"name":71,"tactic":444},{"name":40},{"id":74,"name":75,"tactic":446},{"name":77},{"id":79,"name":80,"tactic":448},{"name":77},{"_key":450,"id":450,"name":451,"description":452,"type":15,"status":90,"abstraction":91,"likelihood_of_exploit":9,"capec":453},"CWE-1050","Excessive Platform Resource Consumption within a Loop","The product has a loop body or loop condition that contains a control element that directly or\n\t\t\t\t\tindirectly consumes platform resources, e.g. messaging, sessions, locks, or file\n\t\t\t\t\tdescriptors.",[],[],[456],"GHSA-96hv-2xvq-fx4p",[],[459,461,463,465,467,469,471],{"_key":460},"OPENSUSE-SU-2026:11123-1",{"_key":462},"DEBIAN-CVE-2026-48779",{"_key":464},"OPENSUSE-SU-2026:11138-1",{"_key":466},"OPENSUSE-SU-2026:11137-1",{"_key":468},"OPENSUSE-SU-2026:21173-1",{"_key":470},"OPENSUSE-SU-2026:11145-1",{"_key":472},"UBUNTU-CVE-2026-48779",[],[475,476,477,478,479,480],{"_key":460},{"_key":464},{"_key":466},{"_key":468},{"_key":470},{"_key":481},"CGA-JWXR-366V-9Q24","2026-06-16T21:26:22.537Z","2026-07-21T12:05:14.990Z","PUBLISHED",{"cisa_kev":486,"cisa_ransomware":486,"cisa_vendor":9,"epss_severity":487,"epss_score":488,"severity":489,"severity_score":490,"severity_version":491,"severity_source":492,"severity_vector":493,"severity_status":484},false,"low",0.00782,"high",7.5,"v3.1","cve.org","CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",[495,502,507,511,515,519,524,530,535,540,545,549,553,557,561,565,569,573,577,581,586,590,594,598,602,606,610],{"url":496,"sources":497,"tags":499},"https://github.com/websockets/ws/security/advisories/GHSA-96hv-2xvq-fx4p",[498,492],"osv_npm",[500,501],"WEB","X Refsource CONFIRM",{"url":503,"sources":504,"tags":505},"https://github.com/websockets/ws/commit/86d3e8a5fb0246ed373860c5fbb0de88824a27f7",[498,492],[500,506],"X Refsource MISC",{"url":508,"sources":509,"tags":510},"https://github.com/websockets/ws/commit/b5372ac67bb97a773727b8e9f5035a8123556d53",[498,492],[500,506],{"url":512,"sources":513,"tags":514},"https://github.com/websockets/ws/commit/bca91adf15677e47dbe4f959653452727be28b94",[498,492],[500,506],{"url":516,"sources":517,"tags":518},"https://github.com/websockets/ws/commit/fd36cd864fcdf62a08273a99e19a7d975401fee8",[498,492],[500,506],{"url":520,"sources":521,"tags":522},"https://github.com/websockets/ws",[498],[523],"PACKAGE",{"url":525,"sources":526,"tags":527},"https://access.redhat.com/security/cve/CVE-2026-48779",[492,498],[528,529,500],"VDB Entry","X Refsource REDHAT",{"url":531,"sources":532,"tags":533},"https://bugzilla.redhat.com/show_bug.cgi?id=2489661",[492,498],[534,529,500],"Issue Tracking",{"url":536,"sources":537,"tags":538},"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-48779.json",[492,498],[539,500],"X Sadp Csaf Vex",{"url":541,"sources":542,"tags":543},"https://access.redhat.com/errata/RHSA-2026:29197",[492,498],[544,529,500],"Vendor Advisory",{"url":546,"sources":547,"tags":548},"https://access.redhat.com/errata/RHSA-2026:33155",[492,498],[544,529,500],{"url":550,"sources":551,"tags":552},"https://access.redhat.com/errata/RHSA-2026:33160",[492,498],[544,529,500],{"url":554,"sources":555,"tags":556},"https://access.redhat.com/errata/RHSA-2026:33163",[492,498],[544,529,500],{"url":558,"sources":559,"tags":560},"https://access.redhat.com/errata/RHSA-2026:33173",[492,498],[544,529,500],{"url":562,"sources":563,"tags":564},"https://access.redhat.com/errata/RHSA-2026:33183",[492,498],[544,529,500],{"url":566,"sources":567,"tags":568},"https://access.redhat.com/errata/RHSA-2026:34342",[492,498],[544,529,500],{"url":570,"sources":571,"tags":572},"https://access.redhat.com/errata/RHSA-2026:33574",[492,498],[544,529,500],{"url":574,"sources":575,"tags":576},"https://access.redhat.com/errata/RHSA-2026:36754",[492,498],[544,529,500],{"url":578,"sources":579,"tags":580},"https://access.redhat.com/errata/RHSA-2026:36820",[492,498],[544,529,500],{"url":582,"sources":583,"tags":584},"https://nvd.nist.gov/vuln/detail/CVE-2026-48779",[498],[585],"Advisory",{"url":587,"sources":588,"tags":589},"https://access.redhat.com/errata/RHSA-2026:37272",[492,498],[544,529,500],{"url":591,"sources":592,"tags":593},"https://access.redhat.com/errata/RHSA-2026:26638",[492,498],[544,529,500],{"url":595,"sources":596,"tags":597},"https://access.redhat.com/errata/RHSA-2026:27171",[492,498],[544,529,500],{"url":599,"sources":600,"tags":601},"https://access.redhat.com/errata/RHSA-2026:40984",[492],[544,529],{"url":603,"sources":604,"tags":605},"https://access.redhat.com/errata/RHSA-2026:41928",[492],[544,529],{"url":607,"sources":608,"tags":609},"https://access.redhat.com/errata/RHSA-2026:41941",[492],[544,529],{"url":611,"sources":612,"tags":613},"https://access.redhat.com/errata/RHSA-2026:41944",[492],[544,529],[],{"date":616,"score":488,"percentile":617},"2026-07-05",0.51541,[619,623,626,629,633,636,640,643,646,649,653,656,659,662,665,668,671,675,678,681,684,687],{"date":620,"score":621,"percentile":622},"2026-06-12",0.00052,0.16936,{"date":624,"score":621,"percentile":625},"2026-06-13",0.16948,{"date":627,"score":621,"percentile":628},"2026-06-14",0.16922,{"date":630,"score":631,"percentile":632},"2026-06-17",0.0063,0.45355,{"date":634,"score":631,"percentile":635},"2026-06-18",0.45395,{"date":637,"score":638,"percentile":639},"2026-06-19",0.00665,0.46906,{"date":641,"score":638,"percentile":642},"2026-06-20",0.46902,{"date":644,"score":638,"percentile":645},"2026-06-21",0.46884,{"date":647,"score":638,"percentile":648},"2026-06-22",0.4688,{"date":650,"score":651,"percentile":652},"2026-06-23",0.00524,0.40292,{"date":654,"score":651,"percentile":655},"2026-06-24",0.4033,{"date":657,"score":651,"percentile":658},"2026-06-25",0.40409,{"date":660,"score":651,"percentile":661},"2026-06-26",0.40452,{"date":663,"score":651,"percentile":664},"2026-06-27",0.40488,{"date":666,"score":651,"percentile":667},"2026-06-28",0.40476,{"date":669,"score":651,"percentile":670},"2026-06-29",0.40478,{"date":672,"score":673,"percentile":674},"2026-06-30",0.00725,0.4944,{"date":676,"score":488,"percentile":677},"2026-07-01",0.51461,{"date":679,"score":488,"percentile":680},"2026-07-02",0.51494,{"date":682,"score":488,"percentile":683},"2026-07-03",0.51508,{"date":685,"score":488,"percentile":686},"2026-07-04",0.51534,{"date":616,"score":488,"percentile":617},[689,693],{"source":498,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":690,"cvss_v4_0":9},{"baseScore":490,"baseSeverity":9,"vectorString":493,"impactScore":691,"exploitabilityScore":692},6,10,{"source":492,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":694,"cvss_v4_0":9},{"baseScore":490,"baseSeverity":695,"vectorString":493,"impactScore":691,"exploitabilityScore":692},"HIGH",[697,722],{"ecosystem":698,"name":699,"vendor":698,"product":699,"cpe_part":9,"purl_type":700,"purl_namespace":9,"purl_name":699,"source":9,"versions":701},"Npm","ws","npm",[702,710,714,718],{"version":703,"is_range":704,"range_type":705,"version_start":706,"version_start_type":707,"version_end":708,"version_end_type":709,"fixed_in":9},"gte1_1_0_lt5_2_5",true,"semver","1.1.0","including","5.2.5","excluding",{"version":711,"is_range":704,"range_type":705,"version_start":712,"version_start_type":707,"version_end":713,"version_end_type":709,"fixed_in":9},"gte6_0_0_lt6_2_4","6.0.0","6.2.4",{"version":715,"is_range":704,"range_type":705,"version_start":716,"version_start_type":707,"version_end":717,"version_end_type":709,"fixed_in":9},"gte7_0_0_lt7_5_11","7.0.0","7.5.11",{"version":719,"is_range":704,"range_type":705,"version_start":720,"version_start_type":707,"version_end":721,"version_end_type":709,"fixed_in":9},"gte8_0_0_lt8_21_0","8.0.0","8.21.0",{"ecosystem":9,"name":699,"vendor":723,"product":699,"cpe_part":724,"purl_type":9,"purl_namespace":9,"purl_name":9,"source":9,"versions":725},"websockets","a",[726,728,730,732],{"version":727,"is_range":704,"range_type":492,"version_start":706,"version_start_type":707,"version_end":708,"version_end_type":709,"fixed_in":9},">= 1.1.0, \u003C 5.2.5",{"version":729,"is_range":704,"range_type":492,"version_start":712,"version_start_type":707,"version_end":713,"version_end_type":709,"fixed_in":9},">= 6.0.0, \u003C 6.2.4",{"version":731,"is_range":704,"range_type":492,"version_start":716,"version_start_type":707,"version_end":717,"version_end_type":709,"fixed_in":9},">= 7.0.0, \u003C 7.5.11",{"version":733,"is_range":704,"range_type":492,"version_start":720,"version_start_type":707,"version_end":721,"version_end_type":709,"fixed_in":9},">= 8.0.0, \u003C 8.21.0"]