Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Radoi-Teodor

#55321de 56,330
3.6CVSS total
Vulnerabilidades · 1
PT-2026-49556
3.6
2026-06-15
Npm · @Babel/Core · CVE-2026-49356
**Nome do Software Vulnerável e Versões Afetadas** @babel/core versões anteriores a 7.29.6 @babel/core versões anteriores a 8.0.0-rc.6 **Descrição** A compilação de código maliciosamente elaborado usando o `@babel/core` pode permitir que um invasor leia qualquer mapa de origem (source map) do sistema. Isso ocorre quando o invasor controla o código-fonte de entrada, consegue ler o código-fonte de saída e conhece o caminho do arquivo de mapa de origem pretendido. **Recomendações** Atualize para a versão 7.29.6 ou posterior. Atualize para a versão 8.0.0-rc.6 ou posterior. Defina `inputSourceMap` como `false` nas opções do Babel. Extraia manualmente o comentário `#sourceMappingURL` do código-fonte de entrada para validar se o mapa de origem vinculado tem permissão de leitura, passando um objeto para `inputSourceMap` apenas se for validado, caso contrário, passe `false`.