Npm · Check-Peer-Dependencies · CVE-2026-15033
**Nome do Software Vulnerável e Versões Afetadas**
christopherthielen check-peer-dependencies versões anteriores a 4.3.5
**Descrição**
Uma falha de injeção de comando de SO existe no componente `peerDependencies` dentro do arquivo `dist/packageUtils.js`. O problema reside na função `shelljs.exec()`, que permite que um invasor remoto execute comandos arbitrários do sistema operacional.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso da função `shelljs.exec()` no arquivo `dist/packageUtils.js` para minimizar o risco de exploração.