{"id":"ROOT-APP-NPM-CVE-2026-33916","summary":"CVE-2026-33916 in @rootio/handlebars - Patched by Root","details":"Root has patched CVE-2026-33916 in the @rootio/handlebars package for Root:npm. Multiple fixed versions available.","modified":"2026-06-17T14:00:08.490739997Z","published":"2026-06-17T11:54:17Z","upstream":["CVE-2026-33916"],"database_specific":{"distro":"npm","distro_version":"","severity":"MEDIUM","source":"Root"},"affected":[{"package":{"name":"@rootio/handlebars","ecosystem":"Root:npm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"4.7.8-root.io.3"},{"fixed":"4.7.8-root.io.4"},{"fixed":"4.7.8-root.io.5"},{"fixed":"4.7.8-root.io.6"},{"fixed":"4.7.7-root.io.3"}]}],"database_specific":{"total_fixed_versions":5,"upstream_version":"4.7.7-root.io.3","all_fixed_versions":["4.7.8-root.io.3","4.7.8-root.io.4","4.7.8-root.io.5","4.7.8-root.io.6","4.7.7-root.io.3"],"root_patch_version":"","root_patched":true,"source":"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-33916.json"}},{"package":{"name":"handlebars","ecosystem":"Root:npm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"4.7.8-aikido.6"},{"fixed":"4.7.7-aikido.3"}]}],"database_specific":{"total_fixed_versions":2,"upstream_version":"4.7.7-aikido.3","all_fixed_versions":["4.7.8-aikido.6","4.7.7-aikido.3"],"source":"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-33916.json","root_patch_version":"","root_patched":true}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}