Node.js · Vulnerability Disclosure

Node Js Vulnerability Disclosure

Vulnerability disclosure

Node.js runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

JavaScriptNode.jsRuntimeServer-Side
Program: Hackerone security.txt present

Disclosure Policy

Policy

Security Contact

Contact
https://hackerone.com/nodejs

Source

Vulnerability Disclosure

node-js-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-11'
method: searched
probe: true
source: https://nodejs.org/.well-known/security.txt
policy:
- https://github.com/nodejs/node/security/policy#security
contact:
- https://hackerone.com/nodejs
evidence:
- source: https://nodejs.org/.well-known/security.txt
  kind: security.txt (live probe)