GHSA-j9gx-vjm3-jpmmCriticalCVSS 9.8
An issue in gray-matter All versions (verified on 4.0.3) allows the JavaScript engine in lib...
🔗 CVE IDs covered (1)
📋 Description
An issue in gray-matter All versions (verified on 4.0.3) allows the JavaScript engine in lib/engines.js using eval() to parse front matter when language is js/javascript.This allows arbitrary code execution.
🔗 References (6)
- https://nvd.nist.gov/vuln/detail/CVE-2026-78847
- https://github.com/jonschlinkert/gray-matter/issues/112
- https://github.com/jonschlinkert/gray-matter/issues/131
- https://github.com/jonschlinkert/gray-matter/issues/182
- https://blog.checo.cc/en/posts/Security/1
- https://github.com/advisories/GHSA-j9gx-vjm3-jpmm