PT-2026-56496 · Npm · Protobufjs

·

CVE-2026-59876

·

Publicado

2026-07-08

·

Atualizado

2026-07-20

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas protobufjs versões 8.2.0 até 8.6.4
Descrição A extensão Text Format do protobufjs analisa entradas de mapa com chaves de string usando atribuição de propriedade comum. Isso permite que uma entrada de mapa com a chave proto altere o protótipo do objeto de mapa retornado em vez de criar uma entrada de mapa padrão em protobufjs/ext/textformat. A poluição de protótipo (prototype pollution) ocorre quando um invasor consegue manipular a propriedade proto, podendo levar a comportamentos inesperados ou falhas de segurança ao alterar as propriedades do objeto base herdadas por outros objetos.
Recomendações Atualize para a versão 8.6.5.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59876
GHSA-JFJ6-75FJ-8934

Produtos afetados

Protobufjs