Loading...
Skip to main content
npm (Node.js)

fuxa-server Security Analysis

fuxa-server has 11 known security vulnerabilities in npm (Node.js). Upgrade to version 1.3.1 or later to resolve all known issues. Data sourced from OSV, enriched with EPSS exploit probability and CISA KEV.

11 Vulnerabilities

Low Immediate Risk

No actively exploited vulnerabilities detected. Monitor and update in your next maintenance window.

Recommended safe version: 1.3.1

Upgrading to 1.3.1 or later resolves all 11 known vulnerabilities in fuxa-server. Run: npm install fuxa-server@1.3.1

Is fuxa-server in your project?

Check if you're affected and upgrade to 1.3.1 to stay secure.

11
Total
0
Critical
0
High
0
Medium
0
Low

Vulnerabilities

11 unique vulnerabilities — sorted by exploitation risk (KEV → EPSS → CVSS). Click a CVE/GHSA ID for full details.

CVE / GHSASeverityAffectedFixed In
CVE-2026-25939
FUXA Unauthenticated Remote Arbitrary Scheduler Write
CRITICAL
All versions1.2.11
CVE-2026-25938
FUXA Unauthenticated Remote Code Execution in Node-RED Integration
CRITICAL
All versions1.2.11
CVE-2026-25752
FUXA Unauthenticated Remote Arbitrary Device Tag Write
CRITICAL
All versions1.2.10
CVE-2026-25895
FUXA Unauthenticated Remote Code Execution via Arbitrary File Write in Upload API
CRITICAL
All versions1.2.10
CVE-2026-25751
FUXA Unauthenticated Exposure of Plaintext Database Credentials
CRITICAL
All versions1.2.10
CVE-2026-25893
FUXA Unauthenticated Remote Code Execution via Admin JWT Minting
CRITICAL
All versions1.2.10
CVE-2026-25894
FUXA Unauthenticated Remote Code Execution via Hardcoded JWT Secret in Default Configuration
CRITICAL
All versions1.2.10
CVE-2026-43947
FUXA Vulnerable to Unauthenticated Remote Code Execution via Script Test Mode Authorization Bypass
HIGH
1.3.01.3.1
CVE-2025-69983
FUXA allows Remote Code Execution (RCE) via the project import functionality.
HIGH
All versionsNo fix available
CVE-2025-69981
FUXA contains an Unrestricted File Upload vulnerability
HIGH
All versionsNo fix available
CVE-2025-69970
FUXA contains an insecure default configuration vulnerability
HIGH
All versionsNo fix available

About This Data

Vulnerability data for fuxa-server is sourced from the Open Source Vulnerability (OSV) database, aggregating reports from GitHub Advisory Database, NIST NVD, and ecosystem-specific sources.

CVSS (Common Vulnerability Scoring System) scores reflect exploitability and impact. EPSS (Exploit Prediction Scoring System) scores indicate the probability of exploitation within the next 30 days. Vulnerabilities marked with are listed in the CISA Known Exploited Vulnerabilities (KEV) catalog.

Related npm (Node.js) Packages

Other packages in this ecosystem, ranked by shared vulnerabilities where available.

Check Your Dependencies

Scan your project to check if you're using a vulnerable version of fuxa-server.

Data from OSV DatabaseUpdated daily200K+ vulnerabilities indexed