Npm · Fastify-Multipart · CVE-2026-19474
**Nome do Software Vulnerável e Versões Afetadas**
@fastify/multipart versões 3.0.0 até 10.1.0
**Description**
Existe um problema no analisador de multipart form-data onde a função `saveRequestFiles()` pode deixar arquivos temporários no disco se um cliente se desconectar enquanto o analisador avança entre partes multipart. Como a rejeição do iterador ocorre fora do caminho de limpeza por arquivo, arquivos concluídos anteriormente não são removidos. Um cliente não autenticado pode explorar esse comportamento para causar consumo linear e persistente de disco, resultando em negação de serviço.
**Recommendations**
Atualizar para a versão 10.1.1.