PT-2026-68807 · Mermaid · Mermaid
CVE-2026-71439
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Mermaid versões 11.6.0 até 11.16.0
Description
Diagramas de Radar permitem valores arbitrariamente grandes para o parâmetro
ticks. Isso pode causar alto uso de CPU e congelar a página de renderização ou o processo JavaScript por longos períodos, resultando potencialmente no encerramento do processo devido ao esgotamento de memória (OOM).Recommendations
Atualizar para a versão 11.16.1.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mermaid