Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Seal Security

#20366de 54,942
13.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-63328
6.6
2026-07-22
101Arrowz · Fflate · CVE-2026-45820
fflate through 0.8.2 is vulnerable to denial of service via an infinite loop in unzipSync(). A crafted ZIP archive with a central directory entry declaring compressed size=0xFFFFFFFF (ZIP64 sentinel) but missing the required ZIP64 extra field tag 0x0001 causes z64e() to loop indefinitely due to out-of-bounds reads returning undefined, which coerces to 0, keeping the loop condition permanently true.
PT-2026-53825
6.6
2026-06-30
Npm · Decode-Uri-Component · CVE-2026-45822
**Nome do Software Vulnerável e Versões Afetadas** decode-uri-component versões 0.4.1 e anteriores **Descrição** Um problema de negação de serviço existe onde a função `decode()` divide a entrada com base no caractere '%', criando N tokens que são então processados por `decodeComponents()`. Este processo resulta em um tempo de análise superlinear, onde o aumento no número de tokens aumenta significativamente o tempo de processamento (por exemplo, 200 tokens levam 0,7s, enquanto 1400 tokens levam 33s). Um invasor pode explorar isso fornecendo entradas manipuladas para causar alto consumo de CPU e bloquear o event-loop. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.