Deno · Deno · CVE-2026-103473
**Nome do Software Vulnerável e Versões Afetadas**
Deno versões 2.7.0 through 2.9.7
**Description**
No Windows, existe um problema de injeção de comando no módulo `node:child process`. A função `escapeShellArg()` aplica incorretamente regras POSIX em vez de regras do `cmd.exe` do Windows, falhando em neutralizar metacaracteres. Isso permite que atacantes executem comandos arbitrários do sistema operacional com os privilégios do processo Deno ao passar argumentos não confiáveis ao utilizar a opção shell.
**Recommendations**
Atualize o Deno para uma versão posterior à 2.9.7.