Package compatibility

Express 4.0

What Node.js versions does this Express version support?

Compatibility is derived from the declared Node.js version requirement (npm engines.node). CompatHub does not independently test every combination.

Declared Node.js requirement

engines.node
>= 0.8.0
Tip version
4.1.0
Source
npm Registry (engines.node)

Node.js compatibility matrix

Evaluated against CompatHub Node.js VersionLines. Compatibility and lifecycle status are separate signals.

Other Express lines

Security

Advisories affecting Express 4.0 (OSV.dev evidence). Known exploited status, due dates, and ransomware use from CISA KEV when matched.

Known vulnerabilities
2
Known exploited
0
Highest CVSS
  • CVE-2024-43796GHSA-qw6h-vgh9-j6wx

    express vulnerable to XSS via response.redirect()

    Affected:
    <4.20.0
    Fixed in:
    4.20.0
    Source:
    OSV source · Advisory
  • CVE-2024-29041GHSA-rv95-896h-c2vc

    Express.js Open Redirect in malformed URLs

    Affected:
    <4.19.2
    Fixed in:
    4.19.2
    Source:
    OSV source · Advisory