PT-2026-78413 · Renovate · Renovate

·

CVE-2026-76231

·

Publicado

2026-01-13

·

Atualizado

2026-08-19

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Renovate versões 32.135.0 até 40.32.0
Descrição Um problema de injeção de comando existe no gerenciador hermit. Isso ocorre porque os nomes de dependências fornecidos pelo usuário são anexados aos comandos de instalação e desinstalação sem a sanitização adequada. Um invasor com acesso de escrita ao repositório pode usar dependências hermit com nomes maliciosos para executar comandos arbitrários na máquina que executa o software.
Recomendações Atualize o Renovate para a versão 40.33.0 ou posterior.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76231
GHSA-36J9-MX87-2CFF

Produtos afetados

Renovate