Primefaces · Primereact · CVE-2026-15538
**Nome do Software Vulnerável e Versões Afetadas**
primefaces primereact versões anteriores a 10.9.9
**Description**
Uma fraqueza no componente API permite que atacantes remotos causem a modificação inadequadamente controlada de atributos de protótipo de objeto. Isso ocorre por meio da manipulação do argumento `Field` dentro da função `ObjectUtils.mutateFieldData()`. Este problema afeta especificamente produtos que não são mais suportados pelo mantenedor.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.