PT-2026-69948 · Npm · Npm-Check-Updates

·

CVE-2026-73035

·

Publicado

2026-08-10

·

Atualizado

2026-08-11

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas npm-check-updates versões anteriores a 23.0.3
Descrição Existe um problema onde um invasor pode inserir caracteres de controle de terminal arbitrários nos campos de URL da página inicial ou do repositório do arquivo package.json de uma dependência. Quando um desenvolvedor executa o comando ncu usando as opções --format homepage ou --format repo, essas sequências de escape não filtradas são gravadas diretamente no terminal. Isso pode levar à manipulação maliciosa da saída ou a outros efeitos dependentes do terminal.
Recomendações Atualize o npm-check-updates para a versão 23.0.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73035

Produtos afetados

Npm-Check-Updates