PT-2026-78408 · Renovate · Renovate

·

CVE-2026-76226

·

Publicado

2026-04-16

·

Atualizado

2026-08-21

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Renovate versões 43.65.0 até 43.102.10
Description Um problema de execução remota de código existe nos gerenciadores bazel-module e bazelisk quando o recurso lockFileMaintenance está habilitado. Um invasor pode executar código arbitrário ao fornecer dependências maliciosas que são posteriormente referenciadas em chamadas de deps do bazel mod, especificamente dentro de instruções ctx.execute.
Recommendations Atualize o Renovate para a versão 43.102.11 ou posterior.

Exploit

Correção

RCE

Code Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76226
GHSA-5VJQ-5JMG-39XQ

Produtos afetados

Renovate