VDB
CVE-2026-47135
CVE-2026-47135
PUBLISHED
vm2 ist eine Sandbox, in der nicht vertrauenswürdiger Code der in Node integrierten Module ausgeführt werden kann.
EPSS 0.27% · 18.3th percentile
Risk Scores
EPSS Score
0.27%
18.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux | |
| Open Source | Open Source vm2 <3.11.4 |
Timeline
- May 18, 2026 CVE Published
- Jun 1, 2026 Security Advisory
- Jun 13, 2026 CVE Updated
- Aug 7, 2026 EPSS Score
- Aug 11, 2026 Distribution Patch
- Aug 11, 2026 Distribution Patch
- Aug 11, 2026 Security Advisory
- Aug 11, 2026 Security Advisory
- Aug 24, 2026 EPSS Score
References
- https://access.redhat.com/errata/RHSA-2026:33574 advisory
- https://access.redhat.com/errata/RHSA-2026:50850 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-1583.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-1583 advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-6j2x-vhqr-qr7q advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-76w7-j9cq-rx2j advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-9g8x-92q2-p28f advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-c4cf-2hgv-2qv6 advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-m4wx-m65x-ghrr advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-m5q2-4fm3-vfqp advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-q3fm-4wcw-g57x advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-r9pm-gxmw-wv6p advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-rp36-8xq3-r6c4 advisory
- https://github.com/patriksimek/vm2/security/advisories/GHSA-v6mx-mf47-r5wg advisory