HIGHnpm

brace-expansion: DoS via unbounded expansion length causing an out-of-memory process crash

brace-expansion: DoS via unbounded expansion length causing an out-of-memory process crash

CVE-2026-14257Published 1 week agoUpdated 5 days agoSource: OSV

Affected packages

  • brace-expansion

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
0.34%
EPSS percentile
26.5%

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs. This advisory is in the top 26%.

brace-expansion: DoS via unbounded expansion length causing an out-of-memory process crash | HackTribune