Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nanak-Singh

#53173de 53,779
3.3CVSS total
Vulnerabilidades · 1
PT-2026-22719
3.3
2026-03-03
Unknown · @Tootallnate/Once · CVE-2026-3449
**Nome do Software Vulnerável e Versões Afetadas** @tootallnate/once versões anteriores à 3.0.1 **Descrição** O pacote @tootallnate/once em versões anteriores à 3.0.1 está suscetível a um problema de escopo incorreto do fluxo de controle na resolução de Promises quando a opção AbortSignal é utilizada. Quando o sinal é abortado, a Promise permanece em um estado pendente permanentemente, levando a um bloqueio indefinido de quaisquer operações `await` ou `.then()`. Este vazamento de fluxo de controle pode resultar potencialmente em requisições travadas, workers bloqueados ou redução na disponibilidade da aplicação. **Recomendações** Atualize o @tootallnate/once para a versão 3.0.1 ou posterior.