isaacs
Isaacs là danh tính bảo trì mã nguồn mở công khai của Isaac Z. Schlueter. Hoạt động công khai tập trung vào việc phát triển và bảo trì các thư viện cùng công cụ dành cho Node.js, bao gồm xử lý kho lưu trữ và khớp mẫu đường dẫn.
vi
Isaacs là danh tính bảo trì mã nguồn mở công khai của Isaac Z. Schlueter. Hoạt động công khai tập trung vào việc phát triển và bảo trì các thư viện cùng công cụ dành cho Node.js, bao gồm xử lý kho lưu trữ và khớp mẫu đường dẫn.
Tính đến 15/09/2026, isaacs ghi nhận 6 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, node-tar là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái isaacs, với 6 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-73566node-tar: Uncontrolled recursion in mapHas/filesFilter allows uncatchable stack-overflow DoS via crafted long-path tar with member selection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59871node-tar: Process crash via PAX numeric path type confusion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59874node-tar: Negative tar entry size causes infinite loop in archive replace | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59873node-tar: Decompression/parse DoS via unlimited input | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59875node-tar: Uncaught Exception DoS via NUL byte in PAX path/linkpath records | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53655node-tar applies PAX size override to intermediary GNU long-name/long-link headers, causing tar parser interpretation differential (file smuggling) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31802node-tar Symlink Path Traversal via Drive-Relative Linkpath | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành09/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29786node-tar: Hardlink Path Traversal via Drive-Relative Linkpath | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành07/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27904minimatch ReDoS: nested *() extglobs generate catastrophically backtracking regular expressions | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngminimatch | Ngày phát hành26/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27903minimatch has a ReDoS: matchOne() combinatorial backtracking via multiple non-adjacent GLOBSTAR segments | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngminimatch | Ngày phát hành26/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26996minimatch has a ReDoS via repeated wildcards with non-matching literal in pattern | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngminimatch | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26960node-tar has Arbitrary File Read/Write via Hardlink Target Escape Through Symlink Chain in Extraction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25547Uncontrolled Resource Consumption in @isaacs/brace-expansion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbrace-expansion | Ngày phát hành04/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-24842node-tar Vulnerable to Arbitrary File Creation/Overwrite via Hardlink Path Traversal | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành28/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23950node-tar has Race Condition in Path Reservations via Unicode Ligature Collisions on macOS APFS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành20/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23745node-tar Vulnerable to Arbitrary File Overwrite and Symlink Poisoning via Insufficient Path Sanitization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành16/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-64756glob CLI: Command injection via -c/--cmd executes matches with shell:true | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngnode-glob | Ngày phát hành17/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64118node-tar vulnerable to race condition leading to uninitialized memory exposure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành30/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28863node-tar vulnerable to denial of service while parsing a tar file due to lack of folders count validation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngnode-tar | Ngày phát hành21/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2018-20834 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/04/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan