Astro · Astro · CVE-2026-102984
**Nome do Software Vulnerável e Versões Afetadas**
Astro versões anteriores a 11.1.3
**Description**
O adaptador @astrojs/node constrói uma URL de requisição utilizando o cabeçalho `Host`. Uma porta malformada neste cabeçalho pode tornar a URL inválida. O caminho de recuperação reutiliza esse host malformado, disparando um `TypeError: Invalid URL` não capturado antes do início do roteamento. Na configuração standalone padrão, a requisição retorna uma resposta HTTP 500. No entanto, quando o `staticHeaders` está habilitado, o manipulador síncrono não captura a exceção e o processo Node é encerrado. Este problema afeta apenas a disponibilidade e não expõe dados nem permite a execução de código.
**Recommendations**
Atualize para a versão 11.1.3.