PT-2026-50702 · Openjs Foundation · Node.Js

·

CVE-2026-48617

·

Publicado

2026-06-18

·

Atualizado

2026-09-03

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Node.js versão 22 Node.js versão 24 Node.js versão 26
Description Uma falha na aplicação do Modelo de Permissões permite a evasão por meio de validação incorreta de caminho na função process.report.writeReport(). Este problema pode resultar em impacto na confidencialidade ou na violação dos limites de segurança pretendidos em configurações afetadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91124
BIT-NODE-2026-48617
BIT-NODE-MIN-2026-48617
CVE-2026-48617
ECHO-7ECC-9369-9E95
OPENSUSE-SU-2026:11110-1
OPENSUSE-SU-2026:11121-1
OPENSUSE-SU-2026:21058-1
OPENSUSE-SU-2026:21236-1
RHSA-2026:45381
RHSA-2026:45783
RHSA-2026:46197
SUSE-SU-2026:22368-1
SUSE-SU-2026:22565-1
SUSE-SU-2026:2633-1
SUSE-SU-2026:2647-1
SUSE-SU-2026:2695-1
SUSE-SU-2026:3929-1
SUSE-SU-2026:3930-1

Produtos afetados

Node.Js