PT-2026-73151 · Scriban · Scriban

·

CVE-2026-74783

·

Publicado

2026-06-26

·

Atualizado

2026-08-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Scriban versões 6.6.0 through 7.2.0
Description Existe um problema onde a guarda ExpressionDepthLimit não é aplicada, falhando em impedir a análise de descida recursiva de expressões profundamente aninhadas. Um invasor pode fornecer modelos contendo parênteses, inicializadores de array, inicializadores de objeto ou operadores unários profundamente aninhados para disparar uma StackOverflowException impossível de capturar, o que resulta na terminação imediata do processo hospedeiro.
Recommendations Atualize o Scriban para uma versão posterior à 7.2.0.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74783
GHSA-6Q7J-XR26-3H2C

Produtos afetados

Scriban