VYPR

@libp2p/peer-store

by Libp2p

CVEs (1)

  • CVE-2026-86039HigSep 17, 2026
    risk 0.53cvss 8.2epss

    libp2p is a JavaScript implementation of the libp2p networking stack. From 8.0.0 until 12.0.24, @libp2p/peer-store in packages/peer-store/src/index.ts uses consumePeerRecord to verify a RecordEnvelope signature but does not require PeerRecord.peerId in the signed payload to…