CYBER CODE RED

Get real-time updates on Telegram

P4Verified

Nodemailer: Improper TLS Certificate Validation in OAuth2 Token Fetch Enables Credential Interception

CVE-2026-82662 affects nodemailer. CVSS base score 6.5 (GitHub Advisory Database). EPSS 0.00192 (percentile 0.08007), scored 2026-10-04. Affected range: <= 8.0.7. Fixed version: 8.0.8.

Published

CVE
CVE-2026-82662
Product
nodemailer
CCR priority
26.0 /100 (P4)
CVSS
6.5 /10 · CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N · GitHub Advisory Database
EPSS
0.00192 · percentile 0.08007 · 2026-10-04
KEV
no

Affected products

Provenance

Stable permalink: https://cybercodered.org/item/cve-cve-2026-82662.html