RHSA-2026:54371

Published: 26 Aug 2026, 10:16
Last modified:19 Sept 2026, 10:11

Vulnerability Summary

Overall Risk (default)
medium
34/100
CVSS Score
8.6 HIGH
3.1 (osv_red_hat)
EPSS Score
No data
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

26 Aug 2026, 10:16
Published
Vulnerability first disclosed
19 Sept 2026, 10:11
Last Modified
Vulnerability information updated

Description

Red Hat Security Advisory: nodejs:24 security update

CVSS Metrics

  • v3.1HIGHScore: 8.6CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

Affected Systems

  • redhatnodejs

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-debuginfo

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-debugsource

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-devel

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-docs

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-full-i18n

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-libs

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-libs-debuginfo

    < 1:24.18.0-3.module+el8.10.0+24639+56878497

  • redhatnodejs-nodemon

    < 0:3.1.14-2.module+el8.10.0+24639+56878497

  • redhatnodejs-packaging

    < 0:2021.06-6.module+el8.10.0+24562+090c6525

  • redhatnodejs-packaging-bundler

    < 0:2021.06-6.module+el8.10.0+24562+090c6525

  • redhatnpm

    < 1:11.16.0-1.24.18.0.3.module+el8.10.0+24639+56878497

  • redhatv8-13.6-devel

    < 3:13.6.233.17-1.24.18.0.3.module+el8.10.0+24639+56878497

References (44)