PT-2026-83110 · Sveltekit · Sveltekit

·

CVE-2026-82258

·

Publicado

2026-05-21

·

Atualizado

2026-08-28

CVSS v4.0

5.9

Média

VetorAV:N/AC:H/AT:P/PR:L/UI:P/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SvelteKit versões 2.38.0 até 2.60.0
Descrição Existe uma condição de corrida na função query.batch. Esta falha permite que requisições simultâneas de diferentes usuários sejam mescladas sob um único contexto de requisição, permitindo que atacantes explorem condições de tempo específicas para acessar dados sensíveis de requisições simultâneas de outros usuários.
Recomendações Atualize o SvelteKit para a versão 2.60.1 ou posterior.

Exploit

Correção

Information Disclosure

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82258
GHSA-HGV7-V322-MMGR

Produtos afetados

Sveltekit