Skip to content

[VANTA] [VULNERABILITY] <CRITICAL> CVE-2024-21536, CVE-2024-21538, CVE-2024-4068 and others, fix before 2026-10-03 #31

Description

@marco-commercelayer

Important

CLOSE THE ISSUE ONLY IF YOU PLAN TO DEPLOY THE FIX BEFORE THE DEADLINE IN THE TITLE.

DO NOT MANUALLY MODIFY THE ISSUE TITLE OR TEXT BODY.

FIXED npm-shell-quote >= 1.1.0, <= 1.8.3 CVE-2026-9277 CRITICAL

npm-shell-quote >= 1.1.0, <= 1.8.3 CODE_REPOSITORY/dato-plugin CVE-2026-9277 CRITICAL remediate by: 2026-10-03T14:38:12.386Z

Related URLs
FIXED npm-form-data >= 3.0.0, < 3.0.4 CVE-2025-7783 CRITICAL

npm-form-data >= 3.0.0, < 3.0.4 CODE_REPOSITORY/dato-plugin CVE-2025-7783 CRITICAL remediate by: 2026-10-03T14:38:12.386Z

Related URLs
FIXED npm-websocket-driver < 0.7.5 CVE-2026-54466 CRITICAL

npm-websocket-driver < 0.7.5 CODE_REPOSITORY/dato-plugin CVE-2026-54466 CRITICAL remediate by: 2026-10-03T14:38:12.386Z

Related URLs
FIXED npm-websocket-driver < 0.7.5 CVE-2026-54490 MEDIUM

npm-websocket-driver < 0.7.5 CODE_REPOSITORY/dato-plugin CVE-2026-54490 MEDIUM remediate by: 2026-11-02T14:38:13.746Z

Related URLs
FIXED npm-jsonpath <= 1.2.1 CVE-2026-1615 HIGH

npm-jsonpath <= 1.2.1 CODE_REPOSITORY/dato-plugin CVE-2026-1615 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-node-forge < 1.3.2 CVE-2025-12816 HIGH

npm-node-forge < 1.3.2 CODE_REPOSITORY/dato-plugin CVE-2025-12816 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-node-forge < 1.3.2 CVE-2025-66031 HIGH

npm-node-forge < 1.3.2 CODE_REPOSITORY/dato-plugin CVE-2025-66031 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-node-forge < 1.3.2 CVE-2025-66030 MEDIUM

npm-node-forge < 1.3.2 CODE_REPOSITORY/dato-plugin CVE-2025-66030 MEDIUM remediate by: 2026-11-02T14:38:13.746Z

Related URLs
FIXED npm-@babel/plugin-transform-modules-systemjs >= 7.12.0, <= 7.29.3 CVE-2026-44728 HIGH

npm-@babel/plugin-transform-modules-systemjs >= 7.12.0, <= 7.29.3 CODE_REPOSITORY/dato-plugin CVE-2026-44728 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-svgo >= 1.0.0, < 2.8.3 CVE-2026-73650 HIGH

npm-svgo >= 1.0.0, < 2.8.3 CODE_REPOSITORY/dato-plugin CVE-2026-73650 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-serialize-javascript <= 7.0.2 GHSA-5c6j-r48x-rmvq HIGH

npm-serialize-javascript <= 7.0.2 CODE_REPOSITORY/dato-plugin GHSA-5c6j-r48x-rmvq HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-lodash-es >= 4.0.0, <= 4.17.23 CVE-2026-4800 HIGH

npm-lodash-es >= 4.0.0, <= 4.17.23 CODE_REPOSITORY/dato-plugin CVE-2026-4800 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-lodash >= 4.0.0, <= 4.17.23 CVE-2026-4800 HIGH

npm-lodash >= 4.0.0, <= 4.17.23 CODE_REPOSITORY/dato-plugin CVE-2026-4800 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-body-parser < 1.20.3 CVE-2024-45590 HIGH

npm-body-parser < 1.20.3 CODE_REPOSITORY/dato-plugin CVE-2024-45590 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-http-proxy-middleware < 2.0.7 CVE-2024-21536 HIGH

npm-http-proxy-middleware < 2.0.7 CODE_REPOSITORY/dato-plugin CVE-2024-21536 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-cross-spawn >= 7.0.0, < 7.0.5 CVE-2024-21538 HIGH

npm-cross-spawn >= 7.0.0, < 7.0.5 CODE_REPOSITORY/dato-plugin CVE-2024-21538 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-braces < 3.0.3 CVE-2024-4068 HIGH

npm-braces < 3.0.3 CODE_REPOSITORY/dato-plugin CVE-2024-4068 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-path-to-regexp < 0.1.10 CVE-2024-45296 HIGH

npm-path-to-regexp < 0.1.10 CODE_REPOSITORY/dato-plugin CVE-2024-45296 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-path-to-regexp < 0.1.12 CVE-2024-52798 HIGH

npm-path-to-regexp < 0.1.12 CODE_REPOSITORY/dato-plugin CVE-2024-52798 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-glob >= 10.2.0, < 10.5.0 CVE-2025-64756 HIGH

npm-glob >= 10.2.0, < 10.5.0 CODE_REPOSITORY/dato-plugin CVE-2025-64756 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch >= 5.0.0, < 5.1.8 CVE-2026-27904 HIGH

npm-minimatch >= 5.0.0, < 5.1.8 CODE_REPOSITORY/dato-plugin CVE-2026-27904 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch >= 5.0.0, < 5.1.8 CVE-2026-27903 HIGH

npm-minimatch >= 5.0.0, < 5.1.8 CODE_REPOSITORY/dato-plugin CVE-2026-27903 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch < 3.1.3 CVE-2026-27903 HIGH

npm-minimatch < 3.1.3 CODE_REPOSITORY/dato-plugin CVE-2026-27903 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch < 3.1.3 CVE-2026-26996 HIGH

npm-minimatch < 3.1.3 CODE_REPOSITORY/dato-plugin CVE-2026-26996 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch < 3.1.4 CVE-2026-27904 HIGH

npm-minimatch < 3.1.4 CODE_REPOSITORY/dato-plugin CVE-2026-27904 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch >= 9.0.0, < 9.0.7 CVE-2026-27903 HIGH

npm-minimatch >= 9.0.0, < 9.0.7 CODE_REPOSITORY/dato-plugin CVE-2026-27903 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch >= 9.0.0, < 9.0.7 CVE-2026-27904 HIGH

npm-minimatch >= 9.0.0, < 9.0.7 CODE_REPOSITORY/dato-plugin CVE-2026-27904 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-svgo >= 2.1.0, < 2.8.1 CVE-2026-29074 HIGH

npm-svgo >= 2.1.0, < 2.8.1 CODE_REPOSITORY/dato-plugin CVE-2026-29074 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-flatted < 3.4.0 CVE-2026-32141 HIGH

npm-flatted < 3.4.0 CODE_REPOSITORY/dato-plugin CVE-2026-32141 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-picomatch < 2.3.2 CVE-2026-33671 HIGH

npm-picomatch < 2.3.2 CODE_REPOSITORY/dato-plugin CVE-2026-33671 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-picomatch < 2.3.2 CVE-2026-33672 MEDIUM

npm-picomatch < 2.3.2 CODE_REPOSITORY/dato-plugin CVE-2026-33672 MEDIUM remediate by: 2026-11-02T14:38:13.746Z

Related URLs
FIXED npm-node-forge < 1.4.0 CVE-2026-33891 HIGH

npm-node-forge < 1.4.0 CODE_REPOSITORY/dato-plugin CVE-2026-33891 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-node-forge < 1.4.0 CVE-2026-33894 HIGH

npm-node-forge < 1.4.0 CODE_REPOSITORY/dato-plugin CVE-2026-33894 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-node-forge < 1.4.0 CVE-2026-33895 HIGH

npm-node-forge < 1.4.0 CODE_REPOSITORY/dato-plugin CVE-2026-33895 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-path-to-regexp < 0.1.13 CVE-2026-4867 HIGH

npm-path-to-regexp < 0.1.13 CODE_REPOSITORY/dato-plugin CVE-2026-4867 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-ws >= 7.0.0, < 7.5.11 CVE-2026-48779 HIGH

npm-ws >= 7.0.0, < 7.5.11 CODE_REPOSITORY/dato-plugin CVE-2026-48779 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-form-data >= 3.0.0, < 3.0.5 CVE-2026-12143 HIGH

npm-form-data >= 3.0.0, < 3.0.5 CODE_REPOSITORY/dato-plugin CVE-2026-12143 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-ws >= 8.0.0, < 8.21.0 CVE-2026-48779 HIGH

npm-ws >= 8.0.0, < 8.21.0 CODE_REPOSITORY/dato-plugin CVE-2026-48779 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-shell-quote <= 1.8.4 CVE-2026-13311 HIGH

npm-shell-quote <= 1.8.4 CODE_REPOSITORY/dato-plugin CVE-2026-13311 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-js-yaml >= 4.0.0, < 4.3.0 CVE-2026-59869 HIGH

npm-js-yaml >= 4.0.0, < 4.3.0 CODE_REPOSITORY/dato-plugin CVE-2026-59869 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-js-yaml >= 3.0.0, < 3.15.0 CVE-2026-59869 HIGH

npm-js-yaml >= 3.0.0, < 3.15.0 CODE_REPOSITORY/dato-plugin CVE-2026-59869 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-postcss <= 8.5.11 CVE-2026-45623 HIGH

npm-postcss <= 8.5.11 CODE_REPOSITORY/dato-plugin CVE-2026-45623 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-postcss <= 8.5.17 CVE-2026-73646 HIGH

npm-postcss <= 8.5.17 CODE_REPOSITORY/dato-plugin CVE-2026-73646 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-brace-expansion >= 2.0.0, < 2.1.3 CVE-2026-14257 HIGH

npm-brace-expansion >= 2.0.0, < 2.1.3 CODE_REPOSITORY/dato-plugin CVE-2026-14257 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-brace-expansion >= 2.0.0, < 2.1.4 CVE-2026-69152 HIGH

npm-brace-expansion >= 2.0.0, < 2.1.4 CODE_REPOSITORY/dato-plugin CVE-2026-69152 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-brace-expansion < 1.1.17 CVE-2026-14257 HIGH

npm-brace-expansion < 1.1.17 CODE_REPOSITORY/dato-plugin CVE-2026-14257 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-js-yaml >= 3.0.0, < 3.15.1 GHSA-5p4m-2wfm-xmqj HIGH

npm-js-yaml >= 3.0.0, < 3.15.1 CODE_REPOSITORY/dato-plugin GHSA-5p4m-2wfm-xmqj HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-js-yaml >= 4.0.0, < 4.3.1 GHSA-5p4m-2wfm-xmqj HIGH

npm-js-yaml >= 4.0.0, < 4.3.1 CODE_REPOSITORY/dato-plugin GHSA-5p4m-2wfm-xmqj HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-brace-expansion < 1.1.18 CVE-2026-69152 HIGH

npm-brace-expansion < 1.1.18 CODE_REPOSITORY/dato-plugin CVE-2026-69152 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-browserslist <= 4.28.6 CVE-2026-73088 HIGH

npm-browserslist <= 4.28.6 CODE_REPOSITORY/dato-plugin CVE-2026-73088 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-browserslist <= 4.28.6 CVE-2026-73089 HIGH

npm-browserslist <= 4.28.6 CODE_REPOSITORY/dato-plugin CVE-2026-73089 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-node-forge <= 1.3.3 CVE-2026-33896 HIGH

npm-node-forge <= 1.3.3 CODE_REPOSITORY/dato-plugin CVE-2026-33896 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-nanoid < 3.3.12 CVE-2026-73086 HIGH

npm-nanoid < 3.3.12 CODE_REPOSITORY/dato-plugin CVE-2026-73086 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-rollup < 2.79.2 CVE-2024-47068 HIGH

npm-rollup < 2.79.2 CODE_REPOSITORY/dato-plugin CVE-2024-47068 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-underscore <= 1.13.7 CVE-2026-27601 HIGH

npm-underscore <= 1.13.7 CODE_REPOSITORY/dato-plugin CVE-2026-27601 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-nanoid < 3.3.16 CVE-2026-67214 HIGH

npm-nanoid < 3.3.16 CODE_REPOSITORY/dato-plugin CVE-2026-67214 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-nanoid < 3.3.18 CVE-2026-67213 HIGH

npm-nanoid < 3.3.18 CODE_REPOSITORY/dato-plugin CVE-2026-67213 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-brace-expansion >= 2.0.0, < 2.1.2 CVE-2026-13149 HIGH

npm-brace-expansion >= 2.0.0, < 2.1.2 CODE_REPOSITORY/dato-plugin CVE-2026-13149 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-brace-expansion < 1.1.16 CVE-2026-13149 HIGH

npm-brace-expansion < 1.1.16 CODE_REPOSITORY/dato-plugin CVE-2026-13149 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch >= 5.0.0, < 5.1.7 CVE-2026-26996 HIGH

npm-minimatch >= 5.0.0, < 5.1.7 CODE_REPOSITORY/dato-plugin CVE-2026-26996 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-minimatch >= 9.0.0, < 9.0.6 CVE-2026-26996 HIGH

npm-minimatch >= 9.0.0, < 9.0.6 CODE_REPOSITORY/dato-plugin CVE-2026-26996 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-rollup < 2.80.0 CVE-2026-27606 HIGH

npm-rollup < 2.80.0 CODE_REPOSITORY/dato-plugin CVE-2026-27606 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-flatted <= 3.4.1 CVE-2026-33228 HIGH

npm-flatted <= 3.4.1 CODE_REPOSITORY/dato-plugin CVE-2026-33228 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-launch-editor <= 2.8.2 CVE-2024-52011 HIGH

npm-launch-editor <= 2.8.2 CODE_REPOSITORY/dato-plugin CVE-2024-52011 HIGH remediate by: 2026-10-03T14:38:12.943Z

Related URLs
FIXED npm-js-yaml >= 4.0.0, < 4.3.2 CVE-2026-84375 HIGH

npm-js-yaml >= 4.0.0, < 4.3.2 CODE_REPOSITORY/dato-plugin CVE-2026-84375 HIGH remediate by: 2026-10-09T19:45:28.746Z

Related URLs
FIXED npm-js-yaml >= 3.0.0, < 3.15.2 CVE-2026-84375 HIGH

npm-js-yaml >= 3.0.0, < 3.15.2 CODE_REPOSITORY/dato-plugin CVE-2026-84375 HIGH remediate by: 2026-10-10T03:49:03.628Z

Related URLs
FIXED npm-svgo >= 1.0.0, < 2.8.4 CVE-2026-84370 HIGH

npm-svgo >= 1.0.0, < 2.8.4 CODE_REPOSITORY/dato-plugin CVE-2026-84370 HIGH remediate by: 2026-10-11T03:51:02.018Z

Related URLs
FIXED npm-svgo >= 1.0.0, < 2.8.4 CVE-2026-84369 MEDIUM

npm-svgo >= 1.0.0, < 2.8.4 CODE_REPOSITORY/dato-plugin CVE-2026-84369 MEDIUM remediate by: 2026-11-10T03:51:02.681Z

Related URLs

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Labels

compliancep0Security priority: Criticalp1Security priority: Highp2Security priority: Mediumvulnerability

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions