Npm · Multer · CVE-2026-5038
**Nome do Software Vulnerável e Versões Afetadas**
multer versões 2.0.0-alpha.1 até 2.1.1
multer versão 3.0.0-alpha.1
**Description**
Um problema de Negação de Serviço ocorre ao utilizar diskStorage. Uploads multipart abortados ou malformados deixam arquivos parciais órfãos no disco porque a chamada `Readable.pipe()` não propaga o sinal de destruição do fluxo para o `fs.WriteStream` subjacente. Isso permite que um invasor esgote o espaço em disco disparando inúmeros uploads abortados.
**Recommendations**
Atualizar para a versão 2.2.0 para as versões 2.0.0-alpha.1 até 2.1.1.
Atualizar para a versão 3.0.0-alpha.2 para a versão 3.0.0-alpha.1.