
🔓 CVE-2026-92946: vm2 sandbox escape via `require.external` — if `require.root` isn't set, sandboxed code can require() local files and npm packages, achieving full RCE. CVSS 10. Patch now. #cybersecurity #nodejs #vulnerabilities #ciso #msp https://secalerts.co/vulnerability/GHSA-j3hm-6rg5-mchv?utm_campaign=x https://t.co/GdrgssXPji
