Rubygems · Nokogiri · CVE-2026-79770
**Nome do Software Vulnerável e Versões Afetadas**
Nokogiri versões anteriores a 1.19.3
**Description**
Existe uma negação de serviço por expressão regular no tokenizador de seletores CSS, afetando especificamente a tokenização de literais de string e identificadores. Atacantes podem causar o retrocesso exponencial de regex, levando a uma negação de serviço, ao injetar seletores CSS adversários nos métodos `Node#css`, `Node#at css` e `Searchable#search`.
**Recommendations**
Atualize para a versão 1.19.3 ou posterior.