Npm · Fastify · CVE-2026-84469
**Nome do Software Vulnerável e Versões Afetadas**
fastify versões anteriores a 5.12.2
**Description**
O Fastify determina incorretamente se deve compilar um esquema de requisição com base na verdade lógica (truthiness) do JavaScript. De acordo com o JSON Schema Draft 7, um booleano `false` é um esquema válido que rejeita todas as instâncias. No entanto, quando `false` é atribuído ao esquema de `body`, `querystring`, `params` ou `headers` de uma rota para negar todas as entradas, o software o trata como um esquema ausente e não compila um validador. Isso permite que um cliente remoto não autenticado ignore a validação e acesse manipuladores (handlers) que deveriam estar inacessíveis, podendo levar a alterações de estado não autorizadas ou à execução de operações desativadas.
**Recommendations**
Atualize para a versão 5.12.2 ou posterior do fastify.