Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Usama0X01

#40056de 56,333
7.5CVSS total
Vulnerabilidades · 1
PT-2026-56491
7.5
2026-07-08
Npm · Js-Yaml · CVE-2026-59870
**Nome do Software Vulnerável e Versões Afetadas** js-yaml versões 5.0.0 até 5.2.0 **Descrição** O suporte para a tag `!!omap` em `YAML11 SCHEMA` dentro de `src/tag/sequence/omap.ts` utiliza a função `omapTag.addItem()` para realizar uma varredura linear de chaves duplicadas a cada inserção. Isso resulta em um consumo de CPU O(n^2), onde o tempo de processamento cresce quadraticamente em relação ao tamanho da entrada, quando o `yaml.load()` analisa um documento de mapa ordenado especialmente criado. **Recomendações** Atualize o js-yaml para a versão 5.2.1.