>_DEFENSIA
FeaturesPricing

Alternatives

vs fail2banvs CrowdSecvs Imunify360vs BitNinjavs Wordfencevs BunkerWebvs Sucurivs Wazuh

Use Cases

Linux Server SecurityWeb Application FirewallSSH Brute Force ProtectionContainer & KubernetescPanel & WHM Security
DocsSign in Get Started
Sign in Get Started
FeaturesPricingDocs

Alternatives

vs fail2banvs CrowdSecvs Imunify360vs BitNinjavs Wordfencevs BunkerWebvs Sucurivs Wazuhvs ModSecurityvs OSSECvs Cloudflare WAFvs MalCare

Use Cases

Linux Server SecurityWeb Application FirewallSSH Brute Force ProtectionContainer & KubernetescPanel & WHM Security

Guides

How to Secure LinuxVPS Security ChecklistLinux Malware RemovalNginx Security Guide
CVE database›Node.js

Node.js CVE database

Tracked vulnerabilities in Node.js with severity, remediation steps and WAF mitigations curated by Defensia.

CVE-2026-21636criticalCVSS 10

A flaw in Node.js's permission model allows Unix Domain Socket (UDS) connections to bypass network restrictions when `--permission` is enabled. Even without `--allow-net`, attacker-controlled inputs (such as URLs or socketPath options) can connect to arbitrary local sockets via net, tls, or undici/fetch. This breaks the intended security boundary of the permission model and enables access to privileged local services, potentially leading to privilege escalation, data exposure, or local code execution. * The issue affects users of the Node.js permission model on version v25. In the moment of this vulnerability, network permissions (`--allow-net`) are still in the experimental phase.

Fixed in 25.3.0

DEFENSIA

Linux server security, automated.

Product

FeaturesPricingSupported SystemsDigitalOcean MarketplaceDocker HubHelm Chart

Alternatives

vs fail2banvs CrowdSecvs Imunify360vs BitNinjavs Wordfencevs BunkerWebvs Sucurivs ModSecurityvs Wazuhvs OSSECvs Cloudflare WAFvs MalCare

Use Cases

Linux Server SecurityWeb Application FirewallSSH ProtectionContainer SecurityKubernetes SecurityDatabase SecurityEmail Server SecuritycPanel & WHMUbuntu SecurityDebian Security

Guides

How to Secure LinuxVPS Security ChecklistLinux Malware RemovalNginx Security GuideWhat Is a WAF?

Security Data

CVE Database

Resources

DocumentationGitHub (Open Source)Open SourceTermsPrivacyContact

© 2026 Defensia. All rights reserved. A product by The Harbor Digital