PT-2026-56487 · Socket.Io · Socket.Io

·

CVE-2026-59724

·

Publicado

2026-07-08

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Socket.IO versões 6.5.0 até 6.6.6
Description Servidores Engine.IO com WebTransport habilitado estão suscetíveis a uma negação de serviço. Durante o processamento de upgrade do WebTransport, o servidor pode resolver um ID de sessão manipulado, como proto, por meio de uma propriedade herdada do objeto clients, resultando em um TypeError.
Recommendations Atualizar para a versão 6.6.7.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59724
GHSA-GR94-W7QR-F4J3
RHSA-2026:26994

Produtos afetados

Socket.Io