Npm · Axios · CVE-2026-101902
**Nome do Software Vulnerável e Versões Afetadas**
Axios versões 0.27.2 até 0.33.x
Axios versões anteriores a 1.20.0
**Descrição**
Requisições de instância padrão que omitem um método explícito podem ler um valor de método herdado do Object.prototype. Se o Object.prototype.method for poluído por outra vulnerabilidade no mesmo processo, chamadas como `axios.request({ url })` e `axios({ url })` podem enviar um método HTTP de alteração de estado em vez do GET padrão. Este problema atua como um gadget de leitura no despacho de requisições, permitindo que uma poluição de protótipo existente seja aproveitada para comportamentos inesperados.
**Recomendações**
Atualize para a versão 0.34.0.
Atualize para a versão 1.20.0.