PT-2026-52057 · Openjs Foundation+1 · Node.Js+1

·

CVE-2026-48615

·

Publicado

2026-06-19

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Node.js versões 22.x Node.js versões 24.x Node.js versões 26.0.0 até 26.3.0
Descrição Uma falha no tratamento de erros do túnel de proxy pode expor credenciais de proxy em mensagens de erro ERR PROXY TUNNEL. Isso ocorre quando as credenciais estão incorporadas na URL do proxy, permitindo que sejam capturadas por logs, diagnósticos ou outros consumidores de erro através de caminhos de tratamento de erro específicos.
Recomendações Atualize o Node.js 22.x para a versão de segurança mais recente. Atualize o Node.js 24.x para a versão de segurança mais recente. Atualize o Node.js 26.x para a versão 26.3.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:35841
ALSA-2026:35842
ALSA-2026:35891
ALSA-2026:35892
ALSA-2026:39868
ALSA-2026:41947
AZL-91230
BIT-NODE-2026-48615
BIT-NODE-MIN-2026-48615
CVE-2026-48615
ECHO-117A-9A28-6844
OPENSUSE-SU-2026:11110-1
OPENSUSE-SU-2026:11121-1
OPENSUSE-SU-2026:21058-1
OPENSUSE-SU-2026:21236-1
RHSA-2026:28727
RHSA-2026:29012
RHSA-2026:30172
RHSA-2026:35841
RHSA-2026:35842
RHSA-2026:35891
RHSA-2026:35892
RHSA-2026:39868
RHSA-2026:52399
RHSA-2026:7378
RHSA-2026:9455
SUSE-SU-2026:22368-1
SUSE-SU-2026:22565-1
SUSE-SU-2026:2633-1
SUSE-SU-2026:2647-1
SUSE-SU-2026:2695-1
SUSE-SU-2026:3929-1
SUSE-SU-2026:3930-1

Produtos afetados

Node.Js
Rocky Linux