Unknown · Openpanel Js-Runtime · CVE-2026-93985
**Nome do Software Vulnerável e Versões Afetadas**
OpenPanel js-runtime versões anteriores ao commit bad75bdd
**Description**
Existe um escape de sandbox no validador de templates de webhook em JavaScript. O validador não bloqueia o acesso a membros computados em cadeias de construtores, permitindo que usuários com acesso de escrita no projeto ignorem as restrições. Ao utilizar a notação de propriedade computada em vez da notação direta por ponto, um invasor pode acessar o construtor `Function` e executar código arbitrário no processo do worker.
**Recommendations**
Atualize para uma versão posterior ao commit bad75bdd.
Restrinja as permissões de usuários que podem criar ou editar templates de webhook.