PT-2026-99373 · Npm · Nodemailer

·

CVE-2026-100702

·

Publicado

2026-09-26

·

Atualizado

2026-09-29

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nodemailer versões anteriores a 10.0.2
Description A falha ao achatar arrays profundamente aninhados em campos de destinatário, como to, cc e bcc, pode levar ao esgotamento da pilha (stack exhaustion). Um invasor pode fornecer um array de destinatários JSON profundamente aninhado que dispara uma conversão recursiva Array.toString(), esgotando a pilha de chamadas e encerrando o processo Node.js.
Recommendations Atualize para a versão 10.0.2 ou posterior.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100702
GHSA-8VVX-RFF5-P5RQ

Produtos afetados

Nodemailer