PT-2026-48692 · Npm+3 · @Grpc/Grpc-Js+2

CVE-2026-48069

·

Publicado

2026-06-11

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas @grpc/grpc-js versões anteriores a 1.9.16 @grpc/grpc-js versões anteriores a 1.10.12 @grpc/grpc-js versões anteriores a 1.11.4 @grpc/grpc-js versões anteriores a 1.12.7 @grpc/grpc-js versões anteriores a 1.13.5 @grpc/grpc-js versões anteriores a 1.14.4
Description Uma mensagem compactada recebida inválida pode causar a falha (crash) de um processo de cliente ou servidor.
Recommendations Atualize para a versão 1.9.16. Atualize para a versão 1.10.12. Atualize para a versão 1.11.4. Atualize para a versão 1.12.7. Atualize para a versão 1.13.5. Atualize para a versão 1.14.4.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48069
GHSA-99F4-GRH7-6PCQ

Produtos afetados

@Grpc/Grpc-Js
@Rootio/Grpc Grpc-Js
Grpc-Node