What is CVE-2026-54545?
CVE-2026-54545 is a path traversal vulnerability in the wakaru JavaScript decompiler/unminifier toolkit affecting versions prior to 1.4.0. The @wakaru/cli module sanitizes filenames only once, allowing crafted sequences like ....// to collapse into ../ and enable unauthorized writing to the filesystem. Users should update to the latest wakaru version to mitigate this risk.
Azərbaycanca: CVE-2026-54545, wakaru JavaScript decompiler/unminifier alətində 1.4.0-dək olan versiyalarda path traversal zəifliyidir. @wakaru/cli modul fayl adlarını yalnız bir dəfə sanitizasiya etdiyi üçün ....// kimi xüsusi hazırlanmış ardıcıllıqlar təmizlənmədən sonra ../ kimi kollaps olur və fayl sisteminə icazəsiz yazmağa imkan verir. Bu təhlükəsizlik riskindən qorunmaq üçün wakaru alətini ən son versiyaya yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-22
FAQ2
Which versions of wakaru are affected by CVE-2026-54545?
This path traversal vulnerability affects wakaru versions prior to 1.4.0.
What is the root cause of CVE-2026-54545?
The vulnerability is caused by the @wakaru/cli module sanitizing filenames only once, allowing crafted sequences like ....// to collapse into ../ after sanitization.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.