Openjs Foundation · Node.Js · CVE-2026-48618
**Nome do Software Vulnerável e Versões Afetadas**
Node.js versões 22.x até 26.3.0
**Description**
Uma falha no tratamento de nomes de host TLS ocorre quando o Node.js processa separadores de ponto unicode, levando a uma incompatibilidade entre a normalização do nome do host do resolvedor e do verificador. Essa discrepância pode resultar em um bypass de autenticação de profundidade de curinga (wildcard-depth) do TLS, potencialmente comprometendo a confidencialidade ou ignorando limites de segurança pretendidos em configurações afetadas.
**Recommendations**
Atualize o Node.js para a versão 26.3.1 ou posterior.