vm2 沙箱逃逸漏洞三连:CVE-2026-92938/92939/92940 最高 CVSS 10.0,修复版 3.11.7

Node.js 沙箱库 vm2 的 3.11.3 至 3.11.6 版本同时暴露三个严重漏洞:node:sqlite 与 crypto.setEngine 可逃逸沙箱执行原生代码,https.globalAgent 可泄露宿主机凭据,最高 CVSS 10.0,已在 3.11.7 修复。