Vuln
·
Scope
Home
Packages
KEV
Critical
Insights
EN
中
Loading…
npm/openpgp — 6 CVEs · VulnScope
pkg:npm/
openpgp
6 total CVEs
HIGH
3
MEDIUM
2
✅ Check your installed version
Check
All known vulnerabilities
HIGH
7.5
CVE-2015-8013
OpenPGP 1.2.0 and earlier decrypts arbitrary messages
from 0, < 1.3.0
HIGH
7.5
CVE-2019-9153
Message Signature Bypass in openpgp
from 0, < 4.2.0
HIGH
7.5
CVE-2019-9154
Improper Key Verification in openpgp
from 0, < 4.2.0
MEDIUM
5.9
CVE-2019-9155
Invalid Curve Attack in openpgp
from 0, < 4.3.0
MEDIUM
4.3
Cleartext Signed Message Signature Spoofing in openpgp
from 0, < 4.10.11
—
OpenPGP.js's message signature verification can be spoofed
>= 5.0.1, < 5.11.3
CVE-2023-41037
CVE-2025-47934