GHSA-qw6h-vgh9-j6wx moderate
express vulnerable to XSS via response.redirect()
Affected range
SEMVER: introduced 0; fixed 4.20.0SEMVER: introduced 5.0.0-alpha.1; fixed 5.0.0Fixed versions: 4.20.0, 5.0.0
Fast, unopinionated, minimalist web framework
Evidence path
RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.
Latest version
5.2.1
No matching published advisory returned
Known exploitation
No KEV match
Checked by exact CVE identifier
Highest advisory severity
Moderate
5 active advisories
The registry confirms the version, then OSV checks advisories for that exact value.
Published records
Affected range
SEMVER: introduced 0; fixed 4.20.0SEMVER: introduced 5.0.0-alpha.1; fixed 5.0.0Fixed versions: 4.20.0, 5.0.0
Affected range
SEMVER: introduced 0; fixed 4.19.2SEMVER: introduced 5.0.0-alpha.1; fixed 5.0.0-beta.3Fixed versions: 4.19.2, 5.0.0-beta.3
Affected range
SEMVER: introduced 0; fixed 4.0.0-rc1Fixed versions: 4.0.0-rc1
Affected range
SEMVER: introduced 3.4.5; fixed 4.0.0-rc1Fixed versions: 4.0.0-rc1
Affected range
SEMVER: introduced 0; fixed 3.11.0SEMVER: introduced 4.0.0; fixed 4.5.0Fixed versions: 3.11.0, 4.5.0