PT-2026-81180 · Unknown+1 · Cleverbrush Framework+1

·

CVE-2026-78654

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas cleverbrush framework and deep versões anteriores a 4.4.1
Description Ocorre Poluição de Protótipo (Prototype Pollution) na função deepExtend() dentro do arquivo libs/deep/src/deepExtend.ts. Este problema permite a modificação inadequadamente controlada de atributos de protótipo de objetos, a qual pode ser explorada remotamente.
Recommendations Atualize para a versão 4.4.1.

Exploit

Correção

Code Injection

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78654

Produtos afetados

Cleverbrush Framework
Deep