PT-2026-33111 · Npm · Protocol-Buffers-Schema

CVE-2026-5758

·

Publicado

2026-04-15

·

Atualizado

2026-04-16

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Name of the Vulnerable Software and Affected Versions protocol-buffers-schema versão 3.6.0
Description O JavaScript está sujeito a poluição de protótipo (prototype pollution), uma condição onde um invasor pode manipular o protótipo de um objeto para alterar a lógica da aplicação, ignorar verificações de segurança, causar a negação de serviço ou alcançar a execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5758
GHSA-J452-XHG8-QG39

Produtos afetados

Protocol-Buffers-Schema