Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mmadersbacher

#32734de 57,417
8.7CVSS total
Vulnerabilidades · 1
PT-2026-90847
8.7
2026-09-11
Npm · Nodemailer · CVE-2026-90776
**Nome do Software Vulnerável e Versões Afetadas** Nodemailer versões 9.1.0 até 10.0.4 **Description** O componente `addressparser` contém um problema de complexidade algorítmica ao analisar endereços de e-mail que incluem comentários RFC 5322. Um invasor remoto pode criar cabeçalhos de e-mail maliciosos usando átomos separados por comentários para desencadear uma complexidade de tempo quadrática, o que consome recursos excessivos de CPU e bloqueia o loop de eventos do Node.js por vários segundos, resultando em negação de serviço. **Recommendations** Atualize para a versão 10.0.5 ou posterior.