
Warning: A critical vulnerability in #NodeJS allows attackers to bypass the permission model via Unix Domain Socket connections. #CVE-2026-21636 A #PoC is now available. #Patch #Patch #Patch More info: https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
Post summary
A critical Node.js vulnerability (CVE‑2026‑21636) that allows permission bypass via Unix Domain Sockets has been disclosed, PoC availability is announced, and patch details are provided by the vendor.

