
🔓 vm2 sandbox escape via __proto__ getter/setter — CVSS 10. CVE-2026-92955 allows full host compromise with no auth, no interaction. If you run vm2 in prod, treat it as critical now. #cybersecurity #nodejs #vulnerabilities #ciso https://secalerts.co/vulnerability/GHSA-88hf-g992-jg85?utm_campaign=x https://t.co/ICxZBj9iwp
