Root has patched CVE-2026-35515 in the @nestjs/core package for Root:npm. Multiple fixed versions available.
{
"distro": "npm",
"distro_version": "",
"severity": "MEDIUM",
"source": "Root"
}[
"10.4.20-aikido.1",
"11.1.6-aikido.1",
"10.4.22-aikido.1",
"10.3.8-aikido.2",
"10.3.8-aikido.3",
"10.4.3-aikido.1",
"11.1.9-aikido.1",
"10.2.5-aikido.1",
"9.0.7-aikido.1",
"10.3.0-aikido.1",
"10.4.20-aikido.2",
"10.4.22-aikido.2",
"11.1.6-aikido.2"
]
"aikido.2"
true
"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-35515.json"
13
"11.1.6"
[
"10.3.8-root.io.1",
"10.4.20-root.io.1",
"11.1.6-root.io.1",
"10.4.22-root.io.1",
"10.3.8-root.io.2",
"10.3.8-root.io.3",
"10.4.3-root.io.1",
"11.1.9-root.io.1",
"11.1.6-root.io.2",
"10.2.5-root.io.1",
"9.0.7-root.io.1",
"10.3.0-root.io.1",
"10.4.20-root.io.2",
"10.4.22-root.io.2"
]
"root.io.2"
true
"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-35515.json"
14
"11.1.6"