CVE-2026-47135: Vm2 Incomplete Symbol Blocklist

A sandbox limits access to some `nodejs.` internal symbols but uses an incomplete string blocklist. Attackers can bypass this by requesting unblocked internal symbols like `nodejs.util.promisify.custom` or stream symbols.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0JS
greprules fetch cve-2026-47135-vm2-incomplete-symbol-blocklist --engine opengrep

Description

A sandbox limits access to some `nodejs.` internal symbols but uses an incomplete string blocklist. Attackers can bypass this by requesting unblocked internal symbols like `nodejs.util.promisify.custom` or stream symbols.