PT-2026-73157 · Scriban · Scriban

·

CVE-2026-74789

·

Publicado

2026-03-24

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Scriban versões anteriores a 7.0.0
Descrição O software falha ao aplicar a restrição LoopLimit a iterações dispendiosas realizadas dentro de operadores e funções integradas, aplicando-a apenas a instruções de loop de script. Isso permite que uma única expressão cause consumo excessivo de CPU ou memória, resultando em negação de serviço. Isso ocorre em aplicações que renderizam templates controlados por um invasor e dependem do LoopLimit para a execução segura.
Recomendações Atualize para a versão 7.0.0 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74789
GHSA-C875-H985-HVRC

Produtos afetados

Scriban