HIGH7.5npm
GHSA-3j22-8qj3-26mx· CVE-2026-24006Seroval affected by Denial of Service via Deeply Nested Objects
Modified: 2/3/2026
package
pkg:npm/seroval
Seroval affected by Denial of Service via Deeply Nested Objects
Modified: 2/3/2026
seroval Affected by Remote Code Execution via JSON Deserialization
Modified: 2/3/2026
Seroval affected by Denial of Service via Array serialization
Modified: 2/3/2026
seroval Affected by Prototype Pollution via JSON Deserialization
Modified: 2/3/2026
seroval affected by Denial of Service via RegExp serialization
Modified: 5/20/2026
seroval: `seroval.fromJSON()` Promise resolver type confusion invokes attacker-controlled methods during deserialization
Modified: 7/24/2026