CRITICAL10.0npm
GHSA-2xp3-57p7-qf4v· CVE-2024-32962xml-crypto vulnerable to XML signature verification bypass due improper verification of signature/signature spoofing
Modified: 9/10/2026
package
pkg:npm/xml-crypto
xml-crypto vulnerable to XML signature verification bypass due improper verification of signature/signature spoofing
Modified: 9/10/2026
xml-crypto Vulnerable to XML Signature Verification Bypass via Multiple SignedInfo References
Modified: 9/10/2026
xml-crypto's HMAC-SHA1 signatures can bypass validation via key confusion
Modified: 8/2/2022
xml-crypto Vulnerable to XML Signature Verification Bypass via DigestValue Comment
Modified: 9/10/2026