ZeroHour

Vulnerabilities

5 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2026-23956
+2 in the same advisory: …23957 …24006
seroval facilitates JS value stringification, including complex structures beyond JSON.stringify capabilities.

seroval facilitates JS value stringification, including complex structures beyond JSON.stringify capabilities. In versions 0.2.0 through 1.4.0, overriding RegExp serialization with extremely large patterns can exhaust JavaScript runtime memory during deserialization. Additionally, overriding RegExp serialization with patterns that trigger catastrophic backtracking can lead to ReDoS (Regular Expression Denial of Service). This issue has been fixed in version 1.4.1.

NVD description · AI analysis pending
7.5<1%
  • lxsmnsyc seroval
CVE-2026-23736
+1 in the same advisory: …23737
seroval facilitates JS value stringification, including complex structures beyond JSON.stringify capabilities.

seroval facilitates JS value stringification, including complex structures beyond JSON.stringify capabilities. In versions 1.4.0 and below, due to improper input validation, a malicious object key can lead to prototype pollution during JSON deserialization. This vulnerability affects only JSON deserialization functionality. This issue is fixed in version 1.4.1.

NVD description · AI analysis pending
9.8
group max
<1%
  • lxsmnsyc seroval