Npm · Axios · CVE-2026-101906
**Nome do Software Vulnerável e Versões Afetadas**
Axios versões 1.15.0 through 1.19.x
**Description**
Uma negação de serviço pode ocorrer quando `HTTP PROXY` ou `HTTPS PROXY` está configurado, `NO PROXY` ou `no proxy` não está vazio e redirecionamentos são seguidos. O problema surge quando um Location de redirecionamento manipulado contém vários pontos seguidos por um caractere que não seja um ponto. Nesse cenário, a função `shouldBypassProxy` utiliza uma expressão regular de ponto final quadrática via `Hostname.replace(/.+$/, '')` que causa retrocesso quadrático. Esse processamento síncrono pode bloquear o loop de eventos do Node.js, levando a uma falha do sistema ou falta de resposta.
**Recommendations**
Atualize o Axios para a versão 1.20.0.