PT-2026-94058 · Builder.Io · @Builder.Io/Sdk-Angular+6

·

CVE-2026-92781

·

Publicado

2026-09-16

·

Atualizado

2026-09-21

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Builder.io Gen2 SDKs versões 5.2.11 e 0.25.13
Description Um problema de poluição de protótipo existe no auxiliar unflatten. Isso ocorre quando o SDK processa parâmetros de consulta builder.userAttributes sem implementar proteções de protótipo. Um invasor pode criar links de visualização maliciosos contendo proto ou segmentos de protótipo, permitindo a poluição do Object.prototype no navegador de um visitante que acessar a URL. A poluição de protótipo é uma técnica onde um invasor manipula o protótipo do objeto base para injetar propriedades em todos os objetos no ambiente JavaScript.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92781

Produtos afetados

@Builder.Io/Sdk-Angular
@Builder.Io/Sdk-Qwik
@Builder.Io/Sdk-React
@Builder.Io/Sdk-React-Nextjs
@Builder.Io/Sdk-Solid
@Builder.Io/Sdk-Svelte
@Builder.Io/Sdk-Vue