PT-2026-56491 · Npm · Js-Yaml

·

CVE-2026-59870

·

Publicado

2026-07-08

·

Atualizado

2026-07-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas js-yaml versões 5.0.0 até 5.2.0
Descrição O suporte para a tag !!omap em YAML11 SCHEMA dentro de src/tag/sequence/omap.ts utiliza a função omapTag.addItem() para realizar uma varredura linear de chaves duplicadas a cada inserção. Isso resulta em um consumo de CPU O(n^2), onde o tempo de processamento cresce quadraticamente em relação ao tamanho da entrada, quando o yaml.load() analisa um documento de mapa ordenado especialmente criado.
Recomendações Atualize o js-yaml para a versão 5.2.1.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59870
GHSA-724G-MXRG-4QVM
RHSA-2026:26994
RHSA-2026:33866
RHSA-2026:34478
RHSA-2026:34975
RHSA-2026:35272
RHSA-2026:7378
RHSA-2026:7655
RHSA-2026:9455

Produtos afetados

Js-Yaml