VDB
Sign up

package

npm/i18next-http-middleware

pkg:npm/i18next-http-middleware

HIGH8.6npm
GHSA-5fgg-jcpf-8jjw· CVE-2026-41690

i18next-http-middleware: Prototype pollution and path traversal via user-controlled language and namespace parameters

Modified: 5/13/2026

CRITICAL9.1npm
GHSA-f49m-vf83-692w· CVE-2026-48714

i18next-http-middleware: MissingKeyHandler does not reject keys whose segments contain prototype-polluting names

Modified: 6/25/2026