PT-2026-56488 · Socket.Io · Socket.Io

·

CVE-2026-59725

·

Publicado

2026-07-08

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Socket.IO versões 4.1.0 até 6.6.6
Description O transporte de polling do protocolo Engine.IO v4 não fecha adequadamente a resposta HTTP ao receber requisições POST binárias inválidas que utilizam o cabeçalho Content-Type: application/octet-stream. Este comportamento permite que um atacante não autenticado esgote as conexões e sockets do servidor, podendo levar a uma negação de serviço.
Recommendations Atualizar para a versão 6.6.7.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59725
GHSA-R635-G3XR-VW7X
RHSA-2026:42986

Produtos afetados

Socket.Io