Open Mercato · Open Mercato · CVE-2026-16270
**Nome do Software Vulnerável e Versões Afetadas**
Open Mercato versões anteriores a 0.6.4
**Descrição**
O Open Mercato não valida regras de expressões regulares. Um invasor com privilégios para criar essas regras pode adicionar um regex inseguro a um campo. Quando alguém fornece a string adequada, isso pode resultar em um ataque de Negação de Serviço (DoS), que é uma condição onde o sistema se torna indisponível para seus usuários pretendidos.
**Recomendações**
Atualizar para a versão 0.6.4.