PT-2026-55946 · Npm · Pnpm

·

CVE-2026-59194

·

Publicado

2026-06-27

·

Atualizado

2026-07-07

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas pnpm versões anteriores a 10.34.4 pnpm versões anteriores a 11.7.0
Description Uma entrada de patch manipulada pode ser resolvida fora do diretório de patches configurado, permitindo que o comando pnpm patch-remove exclua um arquivo acessível arbitrário.
Recommendations Atualize para a versão 10.34.4 ou posterior. Atualize para a versão 11.7.0 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59194
GHSA-72R4-9C5J-MJ57

Produtos afetados

Pnpm