Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mldangelo-Oai

#44285de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-52520
6.5
2026-06-25
Pnpm · Pnpm · CVE-2026-55180
**Nome do Software Vulnerável e Versões Afetadas** pnpm versões anteriores a 10.34.2 pnpm versões anteriores a 11.5.3 pacquet (versões afetadas não especificadas) **Descrição** o pnpm e o pacquet expandem placeholders `${ENV VAR}` de arquivos `.npmrc` e `pnpm-workspace.yaml` controlados pelo repositório em destinos de requisição de registro e credenciais de registro. Um repositório malicioso pode explorar isso para forçar a resolução de dependências a enviar segredos de ambiente do sistema da vítima para um registro controlado por um invasor antes que os scripts de ciclo de vida sejam executados. **Recomendações** Atualize o pnpm para a versão 10.34.2 ou posterior. Atualize o pnpm para a versão 11.5.3 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no pacquet.