CVE-2026-45736
ws is an open source WebSocket client and server for Node.js. Prior to 8.20.1, the websocket.close() implementation is vulnerable to uniniti
CVSS
4.4
Medio
EPSS
0.7%
p52
KEV
—
Exploit Today
16
0-100
Publicado: 15 may 2026 · Última mod.: 28 ago 2026 · CWE-908 · CWE-824
0.7%EPSS · 30 días0.7%
2026-08-022026-08-31
ws is an open source WebSocket client and server for Node.js. Prior to 8.20.1, the websocket.close() implementation is vulnerable to uninitialized memory disclosure when a TypedArray is passed as the reason argument. This vulnerability is fixed in 8.20.1.
- github.comhttps://github.com/websockets/ws/commit/c0327ec15a54d701eb6ccefaa8bef328cfc03086
- github.comhttps://github.com/websockets/ws/security/advisories/GHSA-58qx-3vcg-4xpx
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26638
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:26994
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:27171
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:29197
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:33574
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:34374
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36754
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:36820
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:37272
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:40768
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:40792
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:41928
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:44235
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:44263
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:44267
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:48151
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:48693
- access.redhat.comhttps://access.redhat.com/errata/RHSA-2026:56366
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2026-792856.5 MED29.3%
——9Uninitialized resource in ANGLE in Google Chrome on on Windows prior to 152.0.7977.65 allowed a remote attacker to obtain cross-origin data via a crafted HTML page. (Chromium security severity: Medium)3dCVE-2026-792706.5 MED29.3%
——9Uninitialized resource in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to read memory outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)3dCVE-2026-792694.3 MED16.9%
——5Uninitialized resource in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially bypass web origin policy via a crafted HTML page. (Chromium security severity: Medium)4dCVE-2026-792296.5 MED29.3%
——9Uninitialized resource in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker who had compromised the renderer process to read memory outside the sandbox via a crafted HTML page. (Chromium security severity: Medium)3dCVE-2026-792216.5 MED14.7%
——4Uninitialized resource in Dawn in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially read memory inside the sandbox via a crafted HTML page. (Chromium security severity: Medium)3dCVE-2026-791206.5 MED22.2%
——7Uninitialized resource in ANGLE in Google Chrome prior to 152.0.7977.65 allowed a remote attacker to potentially obtain cross-origin data via a crafted HTML page. (Chromium security severity: Medium)3d