Npm · Nodemailer · CVE-2026-90776
**Nome do Software Vulnerável e Versões Afetadas**
Nodemailer versões 9.1.0 até 10.0.4
**Description**
O componente `addressparser` contém um problema de complexidade algorítmica ao analisar endereços de e-mail que incluem comentários RFC 5322. Um invasor remoto pode criar cabeçalhos de e-mail maliciosos usando átomos separados por comentários para desencadear uma complexidade de tempo quadrática, o que consome recursos excessivos de CPU e bloqueia o loop de eventos do Node.js por vários segundos, resultando em negação de serviço.
**Recommendations**
Atualize para a versão 10.0.5 ou posterior.