Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dezhen Kong

#45145de 56,330
6.3CVSS total
Vulnerabilidades · 1
PT-2026-61831
6.3
2026-07-21
Npm · Mongo-Object · CVE-2026-16266
**Nome do Software Vulnerável e Versões Afetadas** mongo-object versões anteriores a 3.0.3 **Description** Ocorre Poluição de Protótipo (Prototype Pollution) através da função `expandKey()` em util.js. Um invasor pode modificar a cadeia de protótipos do JavaScript fornecendo um caminho de propriedade manipulado contendo chaves especiais como ` proto `. Prototype Pollution é uma vulnerabilidade onde um invasor pode manipular o protótipo do objeto base de uma aplicação JavaScript, podendo levar a comportamentos inesperados ou execução remota de código. **Recommendations** Atualize o mongo-object para a versão 3.0.3 ou posterior. Como medida paliativa temporária, restrinja o uso da função `expandKey()` até que a atualização seja aplicada.