Npm · Axios · CVE-2026-101907
**Nome do Software Vulnerável e Versões Afetadas**
Axios versões 1.17.0 through 1.19.x
**Description**
O adaptador fetch ignora a política de redirecionamento `maxRedirects: 0`. Quando uma requisição é configurada com `maxRedirects` definido como zero e recebe uma resposta de redirecionamento, a implementação fetch subjacente segue o redirecionamento em vez de retornar a resposta inalterada. Este comportamento permite que requisições redirecionadas acessem respostas internas ou alcancem endpoints internos de alteração de estado, mesmo com os redirecionamentos desativados.
**Recommendations**
Atualize para a versão 1.20.0.