{"id":"ROOT-APP-NPM-CVE-2026-27699","summary":"CVE-2026-27699 in basic-ftp - Patched by Root","details":"Root has patched CVE-2026-27699 in the basic-ftp package for Root:npm. Multiple fixed versions available.","modified":"2026-09-14T17:15:03.035220209Z","published":"2026-09-14T16:04:56Z","upstream":["CVE-2026-27699"],"database_specific":{"source":"Root","distro":"npm","distro_version":"","severity":"CRITICAL"},"affected":[{"package":{"name":"basic-ftp","ecosystem":"Root:npm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"5.1.0-aikido.2"},{"fixed":"5.0.3-aikido.8"},{"fixed":"5.0.5-aikido.6"},{"fixed":"5.0.3-aikido.5"},{"fixed":"5.0.5-aikido.2"},{"fixed":"5.0.3-aikido.6"},{"fixed":"5.0.3-aikido.7"},{"fixed":"5.1.0-aikido.1"},{"fixed":"5.0.5-aikido.3"},{"fixed":"5.0.5-aikido.4"},{"fixed":"5.0.5-aikido.5"},{"fixed":"5.2.0-aikido.5"},{"fixed":"5.2.0-aikido.4"}]}],"database_specific":{"root_patch_version":"aikido.6","root_patched":true,"total_fixed_versions":13,"upstream_version":"5.0.5","source":"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-27699.json","all_fixed_versions":["5.1.0-aikido.2","5.0.3-aikido.8","5.0.5-aikido.6","5.0.3-aikido.5","5.0.5-aikido.2","5.0.3-aikido.6","5.0.3-aikido.7","5.1.0-aikido.1","5.0.5-aikido.3","5.0.5-aikido.4","5.0.5-aikido.5","5.2.0-aikido.5","5.2.0-aikido.4"]}},{"package":{"name":"@rootio/basic-ftp","ecosystem":"Root:npm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"5.0.3-root.io.1"},{"fixed":"5.0.5-root.io.1"},{"fixed":"5.0.3-root.io.2"},{"fixed":"5.0.3-root.io.3"},{"fixed":"5.0.3-root.io.4"},{"fixed":"5.1.0-root.io.2"},{"fixed":"5.0.3-root.io.8"},{"fixed":"5.0.5-root.io.6"},{"fixed":"5.0.3-root.io.5"},{"fixed":"5.0.5-root.io.2"},{"fixed":"5.0.3-root.io.6"},{"fixed":"5.0.3-root.io.7"},{"fixed":"5.1.0-root.io.1"},{"fixed":"5.0.5-root.io.5"},{"fixed":"5.0.5-root.io.3"},{"fixed":"5.0.5-root.io.4"},{"fixed":"5.2.0-root.io.1"},{"fixed":"5.2.0-root.io.2"},{"fixed":"5.2.0-root.io.5"},{"fixed":"5.2.0-root.io.3"},{"fixed":"5.2.0-root.io.4"}]}],"database_specific":{"root_patched":true,"total_fixed_versions":21,"upstream_version":"5.0.5","source":"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-27699.json","all_fixed_versions":["5.0.3-root.io.1","5.0.5-root.io.1","5.0.3-root.io.2","5.0.3-root.io.3","5.0.3-root.io.4","5.1.0-root.io.2","5.0.3-root.io.8","5.0.5-root.io.6","5.0.3-root.io.5","5.0.5-root.io.2","5.0.3-root.io.6","5.0.3-root.io.7","5.1.0-root.io.1","5.0.5-root.io.5","5.0.5-root.io.3","5.0.5-root.io.4","5.2.0-root.io.1","5.2.0-root.io.2","5.2.0-root.io.5","5.2.0-root.io.3","5.2.0-root.io.4"],"root_patch_version":"root.io.6"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H"}]}