PT-2026-60262 · Npm · Jsii-Diff

CVE-2026-15895

·

Publicado

2026-07-15

·

Atualizado

2026-08-07

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas jsii-diff versões anteriores a 1.131.0
Description Uma falha de injeção de comando de SO existe no componente de carregamento de pacotes npm. Atacantes dependentes do contexto podem executar comandos arbitrários fornecendo especificadores de pacote manipulados através do argumento de origem npm:.
Recommendations Atualize o jsii-diff para a versão 1.131.0 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15895
GHSA-H738-VH6G-Q8GH
GHSA-WCX4-WPFV-MC5C

Produtos afetados

Jsii-Diff