HIGH8.6npm
GHSA-5fgg-jcpf-8jjw· CVE-2026-41690i18next-http-middleware: Prototype pollution and path traversal via user-controlled language and namespace parameters
Modified: 5/13/2026
package
pkg:npm/i18next-http-middleware
i18next-http-middleware: Prototype pollution and path traversal via user-controlled language and namespace parameters
Modified: 5/13/2026
i18next-http-middleware: HTTP response splitting and DoS via unsanitised Content-Language header
Modified: 5/13/2026
i18next-http-middleware: MissingKeyHandler does not reject keys whose segments contain prototype-polluting names
Modified: 6/25/2026
i18next-http-middleware has path traversal / SSRF via user-controlled language and namespace parameters
Modified: 5/13/2026