
🚨 High-severity security fix in multer@2.1.1 just released! Patches CVE-2026-3520 — vulnerable to Denial of Service via uncontrolled recursion https://github.com/expressjs/multer/security/advisories/GHSA-5528-5vmv-3xc2
Post summary
A new security fix has been released for CVE‑2026‑3520, addressing a denial‑of‑service vulnerability caused by uncontrolled recursion in multer 2.1.1.

