{"id":"ROOT-APP-NPM-CVE-2026-48068","summary":"CVE-2026-48068 in @grpc/grpc-js - Patched by Root","details":"Root has patched CVE-2026-48068 in the @grpc/grpc-js package for Root:npm. Multiple fixed versions available.","modified":"2026-09-29T12:15:04.882581484Z","published":"2026-09-29T11:01:04Z","upstream":["CVE-2026-48068"],"database_specific":{"source":"Root","distro":"npm","distro_version":"","severity":"HIGH"},"affected":[{"package":{"name":"@grpc/grpc-js","ecosystem":"Root:npm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.13.4-aikido.1"},{"fixed":"1.13.2-aikido.1"},{"fixed":"1.14.3-aikido.1"},{"fixed":"1.3.8-aikido.1"},{"fixed":"1.12.2-aikido.2"}]}],"database_specific":{"upstream_version":"1.3.8","source":"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-48068.json","all_fixed_versions":["1.13.4-aikido.1","1.13.2-aikido.1","1.14.3-aikido.1","1.3.8-aikido.1","1.12.2-aikido.2"],"root_patch_version":"aikido.1","root_patched":true,"total_fixed_versions":5}},{"package":{"name":"@rootio/grpc__grpc-js","ecosystem":"Root:npm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.13.4-root.io.1"},{"fixed":"1.13.2-root.io.1"},{"fixed":"1.14.3-root.io.1"},{"fixed":"1.3.8-root.io.1"},{"fixed":"1.12.2-root.io.2"}]}],"database_specific":{"upstream_version":"1.3.8","all_fixed_versions":["1.13.4-root.io.1","1.13.2-root.io.1","1.14.3-root.io.1","1.3.8-root.io.1","1.12.2-root.io.2"],"root_patch_version":"root.io.1","root_patched":true,"source":"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-48068.json","total_fixed_versions":5}}],"schema_version":"1.9.0"}