Unknown · Phaser3-Rex-Notes · CVE-2026-78179
**Nome do Software Vulnerável e Versões Afetadas**
rexrainbow phaser3-rex-notes versões anteriores a 1.80.18
**Descrição**
Um ataque remoto é possível através do componente BehaviorTree Blackboard Data Interface. Especificamente, a função `SetValue()` no arquivo `plugins/utils/object/SetValue.js` é suscetível a prototype pollution, onde a manipulação do argumento `key` permite a modificação inadequadamente controlada de atributos do protótipo do objeto.
**Recomendações**
Atualize o rexrainbow phaser3-rex-notes para a versão 1.80.18 ou posterior.
Como mitigação temporária, restrinja o uso da função `SetValue()` até que a atualização seja aplicada.