Npm · Js-Yaml · CVE-2026-59870
**Nome do Software Vulnerável e Versões Afetadas**
js-yaml versões 5.0.0 até 5.2.0
**Descrição**
O suporte para a tag `!!omap` em `YAML11 SCHEMA` dentro de `src/tag/sequence/omap.ts` utiliza a função `omapTag.addItem()` para realizar uma varredura linear de chaves duplicadas a cada inserção. Isso resulta em um consumo de CPU O(n^2), onde o tempo de processamento cresce quadraticamente em relação ao tamanho da entrada, quando o `yaml.load()` analisa um documento de mapa ordenado especialmente criado.
**Recomendações**
Atualize o js-yaml para a versão 5.2.1.