停止維護兩年後vm2原作者重啟專案,修補CVE-2026-22709等重大沙箱逃逸漏洞 發佈日期: 10 2 月, 2026 作者: wellchen2020 Node.js生態系常用的JavaScript沙箱函式庫vm2,近期被揭露存在重大沙箱逃逸漏洞CVE-2026-22709,該漏洞CVSS風險分數高達9.8分,屬於重大(Critical)風險等級。攻擊者可藉由特定JavaScript程式碼觸發漏洞,繞過vm2原本設計的沙箱限制,並在宿主環境中執行任意程式碼。vm2維護團隊於2025年10月重啟停止更新近兩年的專案,並建議使用者升級至vm2 3.10.3或更新版本,以降低遭濫用風險。