VYPR

@socket.io/cluster-engine

by Socket

CVEs (1)

  • CVE-2026-102600HigSep 29, 2026
    risk 0.42cvss 7.5epss —

    Socket.IO enables bidirectional and low-latency communication for every platform. Prior to 0.1.1, @socket.io/cluster-engine uses inherited object properties when looking up attacker-controlled session IDs in clustered deployments. Special property names such as __proto__ or…