Unknown · @Tootallnate/Once · CVE-2026-3449
**Nome do Software Vulnerável e Versões Afetadas**
@tootallnate/once versões anteriores à 3.0.1
**Descrição**
O pacote @tootallnate/once em versões anteriores à 3.0.1 está suscetível a um problema de escopo incorreto do fluxo de controle na resolução de Promises quando a opção AbortSignal é utilizada. Quando o sinal é abortado, a Promise permanece em um estado pendente permanentemente, levando a um bloqueio indefinido de quaisquer operações `await` ou `.then()`. Este vazamento de fluxo de controle pode resultar potencialmente em requisições travadas, workers bloqueados ou redução na disponibilidade da aplicação.
**Recomendações**
Atualize o @tootallnate/once para a versão 3.0.1 ou posterior.