CVE-2026-42338

EUVD-2026-29785
ip-address is a library for parsing and manipulating IPv4 and IPv6 addresses in JavaScript. Prior to 10.1.1, Address6.group() and Address6.link() do not HTML-escape attacker-controlled content before embedding it in the HTML strings they return, and AddressError.parseMessage (emitted by the Address6 constructor for invalid input) can contain unescaped attacker-controlled content in one branch. An application that (1) passes untrusted input to Address6 and (2) renders the output of these methods, or the thrown error's parseMessage, as HTML (e.g. via innerHTML) is vulnerable to cross-site scripting. This vulnerability is fixed in 10.1.1.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.1 MEDIUM
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 41.04%
Affected Products (NVD)
VendorProductVersion
beaugundersonip-address
𝑥
< 10.1.1
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux 10
1:24.18.0-1.el10_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 10
1:22.23.1-2.el10_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 10
0:1.1.2-1.el10_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support
1:22.23.1-2.el10_0 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
8100020260630152626.6d880403 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
8100020260703140402.6d880403 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
9080020260626074955.rhel9 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
9080020260626075442.rhel9 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support
9060020260804140259.rhel9 ≤
𝑥
< *
ADP
Red HatRed Hat Ansible Automation Platform 2.6
1782721130 ≤
𝑥
< *
ADP
Red HatRed Hat Developer Hub 1.10
1783448184 ≤
𝑥
< *
ADP
Red HatRed Hat Developer Hub 1.9
1782761244 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.3
1788290314 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.3
1788273908 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.3
1788273909 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.3
1788260684 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.3
1788273977 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.3
1788260620 ≤
𝑥
< *
ADP
Red HatRed Hat Migration Toolkit 1.8
1783690532 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 2.25
1787801527 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787121387 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Container Platform 4.20
1784724699 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Container Platform 4.21
1784713741 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Container Platform 4.22
1784721581 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787057250 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787057964 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787057603 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058450 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787057989 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059853 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787057849 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787060257 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058278 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058658 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058706 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058403 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059072 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058807 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058588 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787058970 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059538 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059616 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787061098 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059085 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059621 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059386 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787060080 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787060105 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787059493 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787060201 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787060274 ≤
𝑥
< *
ADP
Red HatRed Hat Openshift Data Foundation 4.22
1787061554 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Dev Spaces 3.29
1782498475 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Dev Spaces 3.29
1782498792 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 2.6
1781937133 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 2.6
1782287580 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.0
1782201894 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.0
1782201833 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.1
1782201696 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.1
1782201537 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.2
1782201851 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.2
1782201812 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.3
1782231869 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift Service Mesh 3.3
1782201466 ≤
𝑥
< *
ADP
Red HatRed Hat Satellite 6.19
1786008041 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
node-ip-address
bookworm
no-dsa
bullseye
postponed
forky
10.7.2-1
fixed
sid
10.7.2-1
fixed
trixie
no-dsa
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
node-ip-address
focal
needs-triage
jammy
needs-triage
noble
needs-triage
questing
ignored
resolute
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
nodejs20
suse enterprise sap 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise sap 15 SP6
20.20.2-150600.3.21.1
fixed
suse enterprise server 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise server 15 SP6
20.20.2-150600.3.21.1
fixed
nodejs20-devel
suse enterprise sap 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise sap 15 SP6
20.20.2-150600.3.21.1
fixed
suse enterprise server 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise server 15 SP6
20.20.2-150600.3.21.1
fixed
nodejs20-docs
suse enterprise sap 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise sap 15 SP6
20.20.2-150600.3.21.1
fixed
suse enterprise server 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise server 15 SP6
20.20.2-150600.3.21.1
fixed
nodejs22
suse enterprise sap 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise sap 15 SP7
22.23.0-150700.3.12.1
fixed
suse enterprise server 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise server 15 SP7
22.23.0-150700.3.12.1
fixed
nodejs22-devel
suse enterprise sap 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise sap 15 SP7
22.23.0-150700.3.12.1
fixed
suse enterprise server 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise server 15 SP7
22.23.0-150700.3.12.1
fixed
nodejs22-docs
suse enterprise sap 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise sap 15 SP7
22.23.0-150700.3.12.1
fixed
suse enterprise server 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise server 15 SP7
22.23.0-150700.3.12.1
fixed
nodejs24
suse enterprise sap 15 SP7
24.17.0-150700.15.11.1
fixed
suse enterprise server 15 SP7
24.17.0-150700.15.11.1
fixed
nodejs24-devel
suse enterprise sap 15 SP7
24.17.0-150700.15.11.1
fixed
suse enterprise server 15 SP7
24.17.0-150700.15.11.1
fixed
nodejs24-docs
suse enterprise sap 15 SP7
24.17.0-150700.15.11.1
fixed
suse enterprise server 15 SP7
24.17.0-150700.15.11.1
fixed
npm20
suse enterprise sap 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise sap 15 SP6
20.20.2-150600.3.21.1
fixed
suse enterprise server 15 SP5
20.20.2-150500.11.30.1
fixed
suse enterprise server 15 SP6
20.20.2-150600.3.21.1
fixed
npm22
suse enterprise sap 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise sap 15 SP7
22.23.0-150700.3.12.1
fixed
suse enterprise server 15 SP6
22.23.0-150600.13.18.1
fixed
suse enterprise server 15 SP7
22.23.0-150700.3.12.1
fixed
npm24
suse enterprise sap 15 SP7
24.17.0-150700.15.11.1
fixed
suse enterprise server 15 SP7
24.17.0-150700.15.11.1
fixed
References