Alert GCSA-26155 - Vulnerabilita' multiple in Node.js
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26155
data: 31 luglio 2026
titolo: Vulnerabilita' multiple in Node.js
******************************************************************
:: Descrizione del problema
Sono stati rilasciati aggiornamenti di sicurezza per Node.js
che risolvono 12 vulnerabilita', delle quali 3 con gravita' "alta".
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
Node.js versione precedenti alla 22.23.2 (LTS)
Node.js versione precedenti alla 24.18.1 (LTS)
Node.js versione precedenti alla 26.5.1 (Current)
:: Impatto
Denial of Service (DoS)
Acquisizione di privilegi piu' elevati (EoP)
Falsificazione dei dati (Spoofing)
Esecuzione remota di codice arbitrario (RCE)
Accesso a dati riservati (ID)
Data Manipulation (...