Scriban · Scriban · CVE-2026-74783
**Nome do Software Vulnerável e Versões Afetadas**
Scriban versões 6.6.0 through 7.2.0
**Description**
Existe um problema onde a guarda `ExpressionDepthLimit` não é aplicada, falhando em impedir a análise de descida recursiva de expressões profundamente aninhadas. Um invasor pode fornecer modelos contendo parênteses, inicializadores de array, inicializadores de objeto ou operadores unários profundamente aninhados para disparar uma `StackOverflowException` impossível de capturar, o que resulta na terminação imediata do processo hospedeiro.
**Recommendations**
Atualize o Scriban para uma versão posterior à 7.2.0.