Socket.Io · Socket.Io · CVE-2026-59724
**Nome do Software Vulnerável e Versões Afetadas**
Socket.IO versões 6.5.0 até 6.6.6
**Description**
Servidores Engine.IO com WebTransport habilitado estão suscetíveis a uma negação de serviço. Durante o processamento de upgrade do WebTransport, o servidor pode resolver um ID de sessão manipulado, como ` proto `, por meio de uma propriedade herdada do objeto clients, resultando em um TypeError.
**Recommendations**
Atualizar para a versão 6.6.7.