VDB
Sign up

package

npm/xml-crypto

pkg:npm/xml-crypto

CRITICAL10.0npm
GHSA-2xp3-57p7-qf4v· CVE-2024-32962

xml-crypto vulnerable to XML signature verification bypass due improper verification of signature/signature spoofing

Modified: 9/10/2026

HIGHnpm
GHSA-c27r-x354-4m68

xml-crypto's HMAC-SHA1 signatures can bypass validation via key confusion

Modified: 8/2/2022