← Back to browse · API

CVE-2025-54313

Severity
HIGH
CVSS
7.5
EPSS
0.04112
Risk score
56.44
CISA KEV
Yes
PoC
No
Published
2026-01-22
Modified
2026-01-22
First seen
2026-08-07
Aliases
EUVD-2025-21972, GHSA-F29H-PXVX-F335
Products
Prettier:eslint-config-prettier, prettier:eslint-config-prettier 10.1.6, prettier:eslint-config-prettier 10.1.7, prettier:eslint-config-prettier 8.10.1, prettier:eslint-config-prettier 9.1.1
Sources
euvd EUVD-2025-21972
cisa.gov CVE-2025-54313

Description

Prettier eslint-config-prettier contains an embedded malicious code vulnerability. Installing an affected package executes an install.js file that launches the node-gyp.dll malware on Windows.

References