PT-2026-79814 · Unknown · Phaser3-Rex-Notes

·

CVE-2026-78179

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas rexrainbow phaser3-rex-notes versões anteriores a 1.80.18
Descrição Um ataque remoto é possível através do componente BehaviorTree Blackboard Data Interface. Especificamente, a função SetValue() no arquivo plugins/utils/object/SetValue.js é suscetível a prototype pollution, onde a manipulação do argumento key permite a modificação inadequadamente controlada de atributos do protótipo do objeto.
Recomendações Atualize o rexrainbow phaser3-rex-notes para a versão 1.80.18 ou posterior. Como mitigação temporária, restrinja o uso da função SetValue() até que a atualização seja aplicada.

Correção

Prototype Pollution

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78179

Produtos afetados

Phaser3-Rex-Notes