Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kayiz-Pt

#20352de 56,334
14CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-56495
5.3
2026-07-08
Npm · Node-Tar · CVE-2026-59875
**Nome do Software Vulnerável e Versões Afetadas** node-tar versões anteriores a 7.5.17 **Description** A biblioteca não remove bytes NUL de registros de caminho (path) e linkpath PAX no arquivo `src/pax.ts`. Isso permite que um arquivo compactado especialmente criado envie esses valores para `fs.lstat` ou `fs.open`, resultando em uma exceção não capturada que encerra o processo. **Recommendations** Atualize para a versão 7.5.17.
PT-2026-52200
8.7
2026-06-25
Npm · Shell-Quote · CVE-2026-13311
**Nome do Software Vulnerável e Versões Afetadas** shell-quote versões anteriores a 1.8.5 **Description** A função `parse()` finaliza os tokens analisados usando `Array.prototype.concat` como um acumulador de redução, o que faz com que todo o array crescente seja realocado e copiado a cada iteração. Isso resulta em uma complexidade de tempo quadrática em relação ao número de tokens de entrada. Um invasor que forneça uma string controlada para qualquer caminho de código que chame `parse()` pode bloquear o loop de eventos de thread única do Node.js por um período prolongado, resultando em uma negação de serviço. Este problema afeta a disponibilidade e não permite a execução de código ou a divulgação de dados. **Recommendations** Atualizar para a versão 1.8.5.