PT-2026-56490 · Npm · Js-Yaml

·

CVE-2026-59869

·

Publicado

2026-07-08

·

Atualizado

2026-07-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas js-yaml versões 3.0.0 até 3.14.x js-yaml versões 4.0.0 até 4.2.x
Description o js-yaml pode consumir tempo de CPU quadrático ao analisar um documento cujo tamanho cresce linearmente. Isso ocorre quando uma cadeia de mapeamentos utiliza chaves de mesclagem (merge keys), onde cada mapeamento subsequente mescla o anterior.
Recommendations Atualizar js-yaml versões 3.0.0 até 3.14.x para a versão 3.15.0. Atualizar js-yaml versões 4.0.0 até 4.2.x para a versão 4.3.0.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92192
CVE-2026-59869
GHSA-52CP-R559-CP3M
RHSA-2026:37532
RHSA-2026:37534
RHSA-2026:38304
RHSA-2026:40415
RHSA-2026:9455

Produtos afetados

Js-Yaml