Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2477492
AlmaLinux
6032
Alpaquita
16465
Alpine
4658
Android
3706
Azure Linux
18601
BellSoft Hardened Containers
799
Bitnami
9652
Chainguard
1223402
CleanStart
6465
CRAN
14
crates.io
2775
Debian
69734
Echo
8256
GHC
3
GIT
111039
GitHub Actions
55
Go
9442
Hackage
33
Hex
372
Julia
1713
Linux
30192
Mageia
6251
Maven
7077
MinimOS
168495
npm
229553
NuGet
1881
opam
29
openEuler
8900
openSUSE
14715
OSS-Fuzz
4021
Packagist
7140
Pub
11
PyPI
25605
Red Hat
23683
Rocky Linux
4403
Root
19576
RubyGems
5395
SUSE
23653
SwiftURL
61
TuxCare
10240
Ubuntu
66554
VSCode
21
Wolfi
326820
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-m5w8-4gq2-6f8x
npm/vm2
vm2: NodeVM `builtin: ['*']` exposes `os` and `dns` — process-wide observability reads AND writes that hijack the host (sibling class of GHSA-9g8x-92q2-p28f)
17 Aug
Fix available
Severity - 10.0 (Critical)
CLEANSTART-2026-EQ29985
CleanStart/n8n
Security fix for ghsa-m5w8-4gq2-6f8x applied in: n8n 2.28.0-r4
yesterday
Fix available
Severity - 10.0 (Critical)
ROOT-APP-NPM-GHSA-m5w8-4gq2-6f8x
Root:npm/@rootio/vm2
Root:npm/vm2
GHSA-m5w8-4gq2-6f8x in vm2 - Patched by Root
3 days ago
Fix available
ECHO-a343-4f0a-64e7
Echo:npm/vm2
See record for full details
28 Sep
Fix available
CLSA-2026-1790461115
TuxCare:npm/vm2
TuxCare security update for vm2 (4 CVEs)
26 Sep
Fix available
CVE-2026-92960
github.com/patriksimek/vm2
vm2 before 3.11.6 Process-wide State Exposure via os and dns
17 Sep
Fix available
Severity - 10.0 (Critical)
CLSA-2026-1787860907
TuxCare:npm/vm2
TuxCare security update for vm2 (34 CVEs)
27 Aug
Fix available
MINI-hw8w-gfqc-mvp2
MinimOS/n8n
See record for full details
20 Aug
Fix available
Vulnerability Database - OSV