Npm · Simple-Git · CVE-2026-102827
**Nome do Software Vulnerável e Versões Afetadas**
simple-git versões anteriores a 4.0.0
**Description**
O `blockUnsafeOperationsPlugin` padrão compara os nomes das opções analisadas com grafias literais de opções perigosas, porém o Git aceita abreviações não ambíguas de opções longas. Isso permite que argumentos de push influenciados por atacantes, como formas abreviadas de `--receive-pack` ou `--exec`, ignorem a função `detectVulnerableFlags`. Consequentemente, o Git pode invocar um comando selecionado pelo atacante quando esses argumentos são passados para um remoto local ou de arquivo, ou para um alvo de receive-pack influenciado pelo atacante.
**Recommendations**
Atualize para a versão 4.0.0.