Npm · Anchorme · CVE-2026-103043
**Nome do Software Vulnerável e Versões Afetadas**
anchorme versões anteriores a 3.0.9
**Descrição**
Ocorre uma negação de serviço por expressão regular no regex de extração de host IPv6 devido ao backtracking catastrófico, que acontece quando um mecanismo de regex leva um tempo exponencial para processar uma string que quase corresponde a um padrão. Atacantes podem fornecer strings de entrada especialmente elaboradas com padrões repetidos para bloquear o loop de eventos do Node.js, negando o serviço a outras requisições.
**Recomendações**
Atualize o anchorme para a versão 3.0.9 ou posterior.