PT-2026-93901 · Npm · Devalue

CVE-2026-81176

·

Publicado

2026-09-16

·

Atualizado

2026-10-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Svelte devalue versões anteriores a 5.9.2
Description Svelte devalue é uma biblioteca JavaScript utilizada para serializar valores em strings. A função devalue.parse() em src/parse.js não rejeita índices fora de limite que sejam maiores ou iguais a values.length. Um invasor pode fornecer um payload não confiável especialmente criado que força o parser a alternar entre representações de array. Isso resulta em um trabalho quadrático conforme o tamanho do payload aumenta, levando a uma negação de serviço em aplicações que processam dados não confiáveis.
Recommendations Atualize o Svelte devalue para a versão 5.9.2.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81176
GHSA-9RGM-9G3H-6X36

Produtos afetados

Devalue