Diego Betto's Blog
Illustrazione di una vulnerabilità di sicurezza in Node.js

Diego Betto · 15 gennaio 2026 · 2 min di lettura

Node.js - Gennaio 2026 Security Releases

Aggiornamenti di sicurezza per Node.js 25.x, 24.x, 22.x e 20.x: 3 vulnerabilità di gravità elevata, 4 media e 1 bassa. Ecco cosa risolvono e come aggiornare.

Condividi:XLinkedInFacebookWhatsApp

Nuove vulnerabilità critiche in Node.js

Il team Node.js ha rilasciato aggiornamenti di sicurezza per le versioni 25.x, 24.x, 22.x e 20.x, dopo la segnalazione di alcune vulnerabilità gravi lo scorso dicembre — arrivati solo ora, a ridosso delle festività natalizie.

In totale vengono risolti 8 problemi: 3 di gravità elevata, 4 di gravità media e 1 di gravità bassa.

Vulnerabilità high

Vulnerabilità medium

Vulnerabilità low

Download e dettagli sulla versione

È importante notare che le versioni End-of-Life sono sempre interessate quando viene rilasciata una versione di sicurezza. Per garantire la sicurezza del sistema, utilizzare una versione aggiornata come indicato nel Programma di rilascio di Node.js.

Se ti interessa la sicurezza lato web, ho scritto anche una guida su come funziona la Content Security Policy per proteggere le tue applicazioni da script malevoli.

E se stai per avviare un nuovo backend Node.js, prima di scegliere lo stack dai un’occhiata a come creare una REST API con Fastify e TypeScript: aggiornare le dipendenze conta poco se poi le API stesse validano male l’input che ricevono.

Condividi:XLinkedInFacebookWhatsApp
Diego Betto

Scritto da

Diego Betto

Co-Fondatore & CTO presso PAPION. Senior full-stack engineer specializzato in React, TypeScript, Node.js e sicurezza applicativa.