Npm · Ts-Deepmerge · CVE-2026-12644
**Nome do Software Vulnerável e Versões Afetadas**
ts-deepmerge versões anteriores a 8.0.0
**Description**
Ocorre uma exceção não capturada devido ao manuseio inadequado de métodos integrados do Object.prototype, como `toString` e `valueOf`. Quando a entrada controlada pelo usuário contém essas chaves com valores que não são funções, o objeto mesclado resultante torna-se corrompido. Consequentemente, qualquer operação de contexto de string dispara um TypeError, causando a interrupção do aplicativo.
**Recommendations**
Atualize para a versão 8.0.0 ou posterior.