Deno · Deno · CVE-2025-48934
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Deno anteriores a 2.1.13 e anteriores a 2.2.13
**Descrição**
O problema afeta o Deno, um runtime de JavaScript, TypeScript e WebAssembly. Envolve o método `Deno.env.toObject`, que ignora variáveis listadas na opção `--deny-env` do comando `deno run`. Isso pode levar à falsa impressão de que as variáveis listadas na opção são impossíveis de ler, tornando o software que depende dessa combinação vulnerável a código malicioso que tenta roubar segredos.
**Recomendações**
Para versões do Deno anteriores a 2.1.13, atualize para a versão 2.1.13 ou posterior.
Para versões do Deno anteriores a 2.2.13, atualize para a versão 2.2.13 ou posterior.
Como solução temporária, considere restringir o acesso a variáveis de ambiente sensíveis até que a correção seja aplicada.