Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mario Madersbacher

#38942de 57,652
7.5CVSS total
Vulnerabilidades · 1
PT-2026-102938
7.5
2026-09-29
Npm · Anchorme · CVE-2026-103043
**Nome do Software Vulnerável e Versões Afetadas** anchorme versões anteriores a 3.0.9 **Descrição** Ocorre uma negação de serviço por expressão regular no regex de extração de host IPv6 devido ao backtracking catastrófico, que acontece quando um mecanismo de regex leva um tempo exponencial para processar uma string que quase corresponde a um padrão. Atacantes podem fornecer strings de entrada especialmente elaboradas com padrões repetidos para bloquear o loop de eventos do Node.js, negando o serviço a outras requisições. **Recomendações** Atualize o anchorme para a versão 3.0.9 ou posterior.