Root has patched CVE-2026-44728 in the @babel/plugin-transform-modules-systemjs package for Root:npm. Multiple fixed versions available.
{
"distro": "npm",
"distro_version": "",
"severity": "HIGH",
"source": "Root"
}[
"7.27.1-aikido.2",
"7.28.5-aikido.2",
"7.12.1-aikido.1",
"7.25.9-aikido.2",
"7.24.1-aikido.1",
"7.16.7-aikido.1",
"7.23.3-aikido.1",
"7.20.11-aikido.1"
]
"aikido.1"
true
"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-44728.json"
8
"7.20.11"
[
"7.27.1-root.io.1",
"7.28.5-root.io.1",
"7.27.1-root.io.2",
"7.28.5-root.io.2",
"7.12.1-root.io.1",
"7.25.9-root.io.2",
"7.24.1-root.io.1",
"7.16.7-root.io.1",
"7.23.3-root.io.1",
"7.20.11-root.io.1"
]
"root.io.1"
true
"https://api.root.io/external/osv/ROOT-APP-NPM-CVE-2026-44728.json"
10
"7.20.11"